一、虛擬警報:精心策劃的騙局開端
2024年8月,美國首都華盛頓特區(qū)的一位加密貨幣持有者,像往常一樣打開電腦準(zhǔn)備查看自己的數(shù)字資產(chǎn)狀況。然而,他沒有想到的是,一系列看似平常的系統(tǒng)提示,正將他引入一場精心設(shè)計的數(shù)字陷阱。
這位受害者,作為加密貨幣早期投資者,持有4100多枚比特幣,當(dāng)時市值超過2。3億美元。他不知道的是,自己已經(jīng)被一個高智商犯罪團伙盯上了。這個團伙通過復(fù)雜的"社交工程"技術(shù),已經(jīng)開始了對他的系統(tǒng)性攻擊。
8月15日,受害者的電腦上開始出現(xiàn)一系列"未經(jīng)授權(quán)的谷歌賬號訪問"彈窗。這些彈窗看似來自海外的訪問嘗試,制造出一種他的賬號正被黑客攻擊的假象。實際上,這只是犯罪團伙的第一步試探,目的是讓受害者逐漸適應(yīng)安全警報,為后續(xù)行動做準(zhǔn)備。
接下來的三天里,受害者不斷收到類似的警告,逐漸感到不安。8月18日,他的手機突然響起,一個自稱是谷歌安全團隊工作人員的男子在電話中聲稱,他們監(jiān)測到受害者的賬戶正遭受持續(xù)的網(wǎng)絡(luò)攻擊,需要立即核實身份以確保賬戶安全。
打電話的人叫塞拉諾(JeandielSerrano),21歲,來自洛杉磯。他準(zhǔn)確地報出了受害者的個人信息,這讓受害者逐漸放下了戒心。塞拉諾告訴受害者,為了保護他的賬戶安全,需要暫時關(guān)閉賬戶,除非他能證明自己是賬戶的合法主人。
在塞拉諾的指導(dǎo)下,受害者下載了一個遠(yuǎn)程訪問程序,允許"安全團隊"查看他的電腦。通過這個程序,塞拉諾得以遠(yuǎn)程控制受害者的電腦,獲取了足夠的個人信息。隨后,他利用受害者留在電腦上的備忘錄,登錄了他的谷歌云端賬號,并找到了受害者加密貨幣的存放位置。
當(dāng)天晚些時候,受害者又接到了一個自稱是Gemini(加密數(shù)字貨幣公司)支持代表的電話。這個人實際上還是塞拉諾假扮的。他告訴受害者,他們的安全團隊檢測到受害者的電腦曾被惡意侵入,建議他檢查自己的加密貨幣私鑰是否安全。
在塞拉諾的指導(dǎo)下,受害者在谷歌上查詢了自己的私鑰。當(dāng)看到私鑰沒有問題后,他松了一口氣,卻不知道自己的每一步操作都被塞拉諾通過遠(yuǎn)程控制程序監(jiān)控著。
8月18日晚,當(dāng)受害者還在慶幸自己的賬戶安全時,他的4100多枚比特幣已經(jīng)被轉(zhuǎn)移到了犯罪團伙控制的錢包中。這筆當(dāng)時價值超過2。3億美元的加密貨幣,就這樣在短短幾個小時內(nèi)不翼而飛。
二、數(shù)字追蹤:蛛絲馬跡中的真相
加密貨幣交易雖然具有匿名性,但并非完全不可追蹤。8月19日,知名加密貨幣偵探Zachxbt在分析區(qū)塊鏈交易記錄時,注意到了一筆異常的比特幣轉(zhuǎn)移。這批比特幣中有一些可追溯到2012年,持有時間相當(dāng)長,突然被轉(zhuǎn)移到一個可疑賬戶,這完全不符合常規(guī)的交易行為。
Zachxbt立即在社交媒體上發(fā)布了這一發(fā)現(xiàn),引起了執(zhí)法部門的注意。他的調(diào)查顯示,這筆比特幣的轉(zhuǎn)移與一個由《我的世界》游戲玩家組成的聊天群有關(guān)。在這個群里,成員們正在熱烈討論剛剛發(fā)生的"2。4億美元"加密貨幣盜竊案。
在群里的聊天記錄中,Zachxbt發(fā)現(xiàn)了一個關(guān)鍵線索:**19歲的維爾·切塔爾(Veerchetal)**被提及為這起盜竊案的主謀。切塔爾是康涅狄格州丹伯里市的一名居民,也是一名資深的《我的世界》玩家。更重要的是,他的父母是華爾街的高管,這或許解釋了為什么犯罪團伙會盯上他。
8月25日,就在加密貨幣盜竊案發(fā)生一周后,切塔爾的父母在丹伯里市遭遇了綁架。一群男子將他們的蘭博基尼逼停,毆打并綁架了這對夫婦。然而,這起綁架案很快就被挫敗了——一名休假的FbI探員恰好目睹了綁架過程,記下了車牌號并報了警。
這起綁架案的奇特之處在于,綁匪似乎對切塔爾父母的錢財不感興趣,而是直接索要切塔爾手中的巨款。這讓調(diào)查人員意識到,切塔爾可能與之前的加密貨幣盜竊案有直接關(guān)聯(lián)。
與此同時,聯(lián)邦調(diào)查局(FbI)和美國國稅局(IRS)等機構(gòu)已經(jīng)組成了聯(lián)合調(diào)查組,開始對這起巨額加密貨幣盜竊案展開全面調(diào)查。通過分析區(qū)塊鏈交易記錄和監(jiān)控社交媒體活動,調(diào)查人員逐漸勾勒出了一個由多名年輕人組成的犯罪網(wǎng)絡(luò)的輪廓。
三、奢華揮霍:年輕黑客的紙醉金迷
就在調(diào)查人員努力追蹤被盜比特幣的同時,犯罪團伙成員們已經(jīng)開始了一場前所未有的奢華揮霍。**20歲的新加坡籍男子藍(lán)馬龍(maloneLam)**和他的21歲同伙塞拉諾,在盜取比特幣后迅速通過各種混合服務(wù)和交易所轉(zhuǎn)移資金,試圖掩蓋他們的蹤跡。
藍(lán)馬龍在邁阿密和洛杉磯活動,使用"Annehathaway"和"$$$"等化名,是這個犯罪團伙的技術(shù)核心。他不僅參與了這起2。3億美元的加密貨幣盜竊案,還供認(rèn)參與了其他黑客攻擊,并從多個加密貨幣欺詐計劃中賺取數(shù)百萬美元。
9月初,藍(lán)馬龍乘坐私人飛機飛往邁阿密,并在當(dāng)?shù)刈饬硕嗵幒勒?,其中一間位于著名的芙蓉島(hibiscusIsland),月租金高達(dá)6萬8000美元(約8萬9769新元)。他還購買了31輛豪華汽車,包括定制的蘭博基尼、法拉利和保時捷,一些轎車的價格高達(dá)300萬美元(約395萬9475新元)。
塞拉諾則在洛杉磯過著同樣奢侈的生活。他購買了多輛超跑,甚至在社交媒體上發(fā)布視頻,站在夜店門口撒錢,表示愿意承擔(dān)全場消費。根據(jù)洛杉磯一家夜總會的管理人員描述,塞拉諾每次來夜總會消費都不少于40萬美元,還經(jīng)常給喜歡的姑娘贈送奢侈品包包。
夜總會甚至專門為塞拉諾制作了燈牌。當(dāng)他踏入夜總會時,燈牌會亮起,彩帶從天而降,儀式感十足。根據(jù)一家夜總會的收據(jù)顯示,塞拉諾在某個晚上的消費高達(dá)56萬9528。39美元(約75萬1666新元)。
除了豪車和夜店消費,藍(lán)馬龍還把錢花在購買名表、珠寶和名牌包包上,以及支付洛杉磯和邁阿密的房租。他的奢侈生活方式引起了社交媒體上的廣泛關(guān)注,許多人對這個年輕男子的巨額財富來源感到好奇。
然而,正是這種高調(diào)的奢華生活,最終導(dǎo)致了他們的落網(wǎng)。調(diào)查人員通過追蹤這些奢侈消費的資金來源,逐漸鎖定了藍(lán)馬龍和塞拉諾的身份和行蹤。
四、團伙落網(wǎng):精心設(shè)計的抓捕行動
隨著調(diào)查的深入,聯(lián)邦調(diào)查局逐漸掌握了犯罪團伙成員的身份和活動規(guī)律。9月18日,F(xiàn)bI采取了行動,首先逮捕了塞拉諾。當(dāng)他從馬爾代夫度假返回洛杉磯國際機場時,被等候多時的特工們當(dāng)場抓獲。
在隨后的審訊中,塞拉諾很快就交代了犯罪事實,并供出了他的同伙藍(lán)馬龍的住址。根據(jù)塞拉諾提供的線索,F(xiàn)bI特工們迅速前往邁阿密,在藍(lán)馬龍租住的豪宅中將其逮捕。
同一天,聯(lián)邦大陪審團對藍(lán)馬龍和塞拉諾提起了兩項指控:共謀實施電信欺詐和共謀洗錢。起訴書指出,藍(lán)馬龍是新加坡公民,在邁阿密和洛杉磯都有住址,而21歲的塞拉諾是洛杉磯居民。
9月23日,兩名被告在美國出庭受審??剞q雙方表示正在尋求通過不經(jīng)審訊的方式解決此案,并請求大約60天的時間進行認(rèn)罪談判。然而,隨著調(diào)查的深入,這起案件的復(fù)雜程度遠(yuǎn)遠(yuǎn)超出了最初的想象。
9月24日,康涅狄格州聯(lián)邦地區(qū)法院提交的一項大陪審團起訴書指控六名佛羅里達(dá)男子犯有綁架、劫車和共謀犯罪。這些男子被指控在8月25日綁架了切塔爾的父母,要求切塔爾交出他通過加密貨幣盜竊獲得的巨款。