ZachXBT отследил 3 670 ETH до британского подозреваемого Дэнни Хана в связи с рейдом в Дубае, обвинительным актом США и связями с SIM-свопом.ZachXBT отследил 3 670 ETH до британского подозреваемого Дэнни Хана в связи с рейдом в Дубае, обвинительным актом США и связями с SIM-свопом.

ZachXBT отслеживает 3 670 ETH, связанных с британским подозреваемым в киберпреступлениях, на фоне сообщений об аресте в Дубае

2025/12/10 22:59
Zachxbt Traces 3,670 Eth To British Cybercrime Suspect Amid Reported Dubai Arrest

Он-чейн исследователь ZachXBT связал перемещение 3 670 ETH с британским подозреваемым в киберпреступлениях Дэнни Ханом, также известным в сети как Даниш Зульфикар, на фоне сообщений о задержании подозреваемого в Дубае после рейда правоохранительных органов.

3 670 ETH отслежены на фоне рейда в Дубае и появления обвинительного заключения США

Согласно обновлению ZachXBT в Telegram в пятницу, примерно 3 670 ETH были переведены в кошелек Ethereum, идентифицированный как 0xb37d6…9f768, где средства впоследствии были помечены. "Несколько часов назад несколько адресов, связанных с ним, за которыми я следил, консолидировали средства на 0xb37d по схеме, похожей на другие изъятия правоохранительными органами", - сказал исследователь.

ZachXBT сообщил, что Хана в последний раз видели в Дубае, где власти якобы провели рейд на виллу и задержали нескольких присутствовавших на месте лиц. Источники, на которые ссылается исследователь, утверждают, что связанные с инцидентом лица не отвечают на сообщения уже несколько дней.

Дополнительное обвинительное заключение США, выпущенное несколько часов спустя, якобы подтвердило, что Дэнни Хан, также известный как Даниш Зульфикар, был арестован в Дубае, хотя официальные лица еще не подтвердили публично этот арест.

Он-чейн следователь отслеживает Хана с 2024 года, когда его связали с громким хищением, в котором участвовал кредитор Genesis в августе того же года. Предполагаемая операция киберпреступников включала соучастников Мэлоуна Лама, Вира Четала, человека, идентифицированного как Чен, и Джендиэля Серрано. По словам ZachXBT, группа осуществила сложную атаку социальной инженерии против неназванной жертвы.

Украденная крипто отмывалась через несколько бирж

19 августа 2024 года подозреваемые якобы выдавали себя за представителей службы поддержки Google и Gemini, убедив жертву сбросить двухфакторную аутентификацию и перевести средства со своего аккаунта Gemini на кошельки, контролируемые злоумышленниками.

Жертву также якобы принудили поделиться приватными ключами Биктоин через приложение удаленного рабочего стола AnyDesk.

Записи транзакций из Gemini, позже показанные в видео в Discord, которое якобы демонстрировало, как заговорщики празднуют кражу, выявили переводы Биктоин на адреса, приписываемые группе.

ZachXBT заявил, что украденные средства позже были разделены между заговорщиками и прошли через более чем 15 криптовалютных бирж, с конвертациями, проведенными между Биктоин, Litecoin, Ethereum и Monero.

В отдельном развитии событий, ZachXBT также связал Хана с взломом SIM-карты Kroll в августе 2023 года, который раскрыл личные данные, принадлежащие кредиторам BlockFi, Genesis и FTX. Kroll позже подтвердил, что хакер скомпрометировал аккаунт сотрудника T-Mobile через подмену SIM-карты, что позволило получить доступ к конфиденциальной информации, которая позже была использована для атак социальной инженерии.

Хотя власти официально не подтвердили арест Хана или изъятие 3 670 ETH, многочисленные источники указывают, что расследование остается активным и ведется в нескольких юрисдикциях.

Эта статья была первоначально опубликована как ZachXBT Traces 3,670 ETH to British Cybercrime Suspect Amid Reported Dubai Arrest на Crypto Breaking News – вашем надежном источнике новостей о крипто, новостей о Биктоин и обновлений блокчейна.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

В Беларуси ограничили доступ к нескольким криптобиржам

В Беларуси ограничили доступ к нескольким криптобиржам

10 декабря в Республике Беларусь сайты ряда криптовалютных бирж, включая Bybit, OKX и Bitget, внесли в перечень ограниченного доступа.  Источник: Республиканское унитарное предприятие по надзору за электросвязью (БелГИЭ). Платформы разместили в стоп-листе на основании решения Министерства информации РБ.  Как пишет «Зеркало», местные пользователи массово испытали проблемы с доступами и начали жаловаться в тематических чатах.  При попытке зайти на Bybit клиенты интернет-провайдера «Белтелеком» видят заглушку: «Доступ к информационному ресурсу ограничен на основании решения уполномоченного органа Республики Беларусь». Власти пока не комментировали решение.  Напомним, в ноябре белорусы и россияне пожаловались на блокировки счетов Bybit EU и Revolut. 
Поделиться
Forklog2025/12/11 02:34
Эксперты зафиксировали «перезагрузку ликвидности» в Solana

Эксперты зафиксировали «перезагрузку ликвидности» в Solana

С середины ноября 30-дневный коэффициент реализованной прибыли к убыткам Solana находится ниже единицы. Такое значение указывает на сжатие ликвидности до уровней медвежьего рынка, отметили в Glassnode. Liquidity can be assessed through several measures, including the Realized Profit-to-Loss Ratio (30D-SMA).For Solana, this ratio has traded below 1 since mid-November, meaning realized losses now exceed realized profits. This signals that liquidity has contracted back to levels… https://t.co/KWA67kkGLm pic.twitter.com/cZELe5xzdD— glassnode (@glassnode) December 10, 2025 Аналитики Altcoin Vector назвали происходящее «полной перезагрузкой ликвидности». В прошлом этот сигнал указывал на начало нового цикла и формирование локального дна. A key lesson in alt positioning: when liquidity ignites, the move is fast.$SOL is under a full liquidity reset, setting a new liquidity cycle, as in past bottoming phases.Forced selling exhausts, the ecosystem cleans from the inside out, and SOL begins building the base for… pic.twitter.com/tiLw6gwhdb— Altcoin Vector (@altcoinvector) December 5, 2025 Если паттерн повторит апрельский сценарий, восстановление цены займет около четырех недель и начнется в первых числах января, считают эксперты. Операционный директор SynFutures Венни Цай в комментарии Decrypt объяснила сброс показателей фиксацией убытков, падением открытого интереса по фьючерсам и уходом маркетмейкеров. Краткосрочная ситуация остается подверженной шокам, но долгосрочный прогноз выглядит умеренно бычьим. Поддержку активу оказывают два фактора: отток монет с бирж и приток капитала в спотовые ETF на базе Solana. По данным SoSoValue, за неделю биржевые фонды привлекли $17,72 млн. Источник: SoSoValue. Главный аналитик Bitget Райан Ли назвал текущую коррекцию возможностью для стратегического накопления. Несмотря на покупки, условия на рынке деривативов остаются напряженными. Общий объем ликвидаций на крипторынке за сутки достиг $434,94 млн. Solana выросла на 3,7%, что привело к принудительному закрытию позиций на $14,5 млн. Это третий показатель после биткоина и Ethereum. Ключевой риск сосредоточен в лонгах. Падение котировок до $129 (на 5,8% от текущей цены в $137, согласно CoinGecko) спровоцирует ликвидацию длинных позиций на $500 млн. Ли отметил, что такой сценарий поможет очистить рынок от избыточного левериджа и создаст условия для институциональных вливаний. 15-минутный график SOL/USDT биржи Binance. Источник: TradingView. Напомним, в ноябре DeFi Development Corp. одобрил изменение токеномики Solana.
Поделиться
Forklog2025/12/10 22:59