MoonPay-Vorstände sollen Opfer eines $250 Tsd. teuren Krypto-Betrugs geworden sein

- Der CEO und CFO von MoonPay verloren Berichten zufolge über 250.000 US-Dollar an einen Betrüger, der sich als Steve Witkoff ausgab.
- Der Betrüger nutzte gefälschte E-Mails mit typografischen Tricks, um sich als Witkoff auszugeben.
- MoonPay erhielt im Juni die volle US-Regulierungszulassung, wenige Wochen bevor der Betrug aufgedeckt wurde.
Zwei Top-Manager von MoonPay, einem großen Kryptowährungs-Zahlungsunternehmen, wurden angeblich Opfer einer ausgeklügelten Online-Betrugsmasche, die dazu führte, dass sie 250.300 US-Dollar verloren, wie ein kürzlicher Antrag beim US-Justizministerium (DOJ) zeigt.
Der Antrag, eingereicht, um 40.350 USDT (eine Stablecoin, die an den Wert des US-Dollars gekoppelt ist) zurückzugewinnen, die die Kryptofirma Tether derzeit in eingefrorenen Konten hält, bezieht sich auf die Opfer nur als „Ivan“ und „Mouna“. Aber Berichterstattung von der Krypto-Plattform NOTUS deutet darauf hin, dass es sich um Ivan Soto-Wright, Mitbegründer und Chief Executive von MoonPay, und Mouna Ammari Siala, die Chief Financial Officer des Unternehmens, handelt.
Das Justizministerium (DOJ) gibt an, dass die beiden Führungskräfte dazu gebracht wurden, Gelder auf ein Konto zu überweisen, das von einer Person kontrolliert wurde, die sie für Steve Witkoff hielten, einen prominenten US-Immobilienentwickler und Co-Vorsitzender des Inaugural Committee von Präsident Donald Trump im Jahr 2017.
Analysen der Blockchain-Daten deuten darauf hin, dass die USDT auf eine mit Binance verbundene Wallet übertragen wurde. Diese Wallet ist mit Ehiremen Aigbokhan verbunden, einem nigerianischen Staatsbürger, der in Lagos lebt.
Der Vorfall stellt einen ungewöhnlichen öffentlichen Fall dar, in dem hochrangige Akteure der Branche, die Zugang zu fortschrittlichen Krypto-Tools und Sicherheitsprotokollen hatten, sich als genauso anfällig für das, was Ermittler als relativ einfache Form der Social Engineering bezeichnen, erwiesen haben wie der durchschnittliche E-Mail-Nutzer.
Betrüger verwendeten „beleidigende Tippfehler“, um eine öffentliche Person zu imitieren
Im Gegensatz zu anderen Krypto-Kriminalfällen, die auf Hacking oder die Ausnutzung von Blockchain-Schwachstellen basieren (und vielleicht aus diesem Grund allein), wurde dieser Betrug durch Täuschung mittels diskreter E-Mail-Manipulation ausgeführt.
Die Betrüger verwendeten gefälschte E-Mail-Adressen, die fast identisch mit den korrekten waren – sie ersetzten ein großes „I“ durch ein kleines „l“ in Domain-Namen –, um ihre Ziele zu täuschen. In diesem Fall wurden E-Mails von [email protected] und [email protected] gesendet – Adressen, die die Namen bekannter Personen und Ereignisse spoofen.
Diese Praxis, bekannt als Typosquatting, wird häufig in Phishing-Betrugsfällen eingesetzt und hat sich als effektiv erwiesen, um sogar Sicherheitsbewusste unter Fachleuten zu betrügen.
„IP-Geolokalisierungsdaten zeigten konsistent, dass E-Mails von diesen Konten aus Nigeria und nicht aus den Vereinigten Staaten stammen“, heißt es in der DOJ-Einreichung. Den Behörden zufolge hat Aigbokhan die USDT wahrscheinlich aufgrund eines Betrugs im Zusammenhang mit einer internationalen Geldüberweisung in den USA erlangt.
Die Betrüger mussten die Blockchain weder hacken noch ausnutzen; sie brauchten nur eine Täuschung und eine überzeugende Argumentation, um die Gelder zu stehlen.
Wallet-Aktivitäten werfen weitere Zweifel an MoonPay auf
In der Einreichung wurde angemerkt, dass eine der am Betrug beteiligten Wallets auf Etherscan als MoonPay-Wallet markiert ist, was darauf hindeutet, dass die betroffenen Personen wahrscheinlich Ivan Soto-Wright und Mouna Ammari Siala sind.
Zum Zeitpunkt der Drucklegung hat MoonPay auf Anfragen nach Stellungnahmen mehrerer Medien, darunter The Block und NOTUS.
Der Zeitpunkt des Falls ist besonders heikel. Und in der jüngsten Erweiterung hat MoonPay, eine beliebte Zahlungsinfrastruktur für Krypto-Käufe, seine Dienste erst in wenigen US-Bundesstaaten verfügbar gemacht. Dennoch hat die NYDFS ihm im letzten Monat eine BitLicense erteilt, was zur Folge hat, dass das Unternehmen in allen 50 Bundesstaaten der USA operieren darf. Es handelt sich um eine der schwerst zu erlangenden Krypto-Bewilligungen in den USA und ist entscheidend für die Geschäftstätigkeit in der Finanzmetropole.
Der Vorfall könnte zusätzliche Fragen zu MoonPays internen Sicherheitskontrollen, Überprüfungsprozessen und der Aufsicht durch die Geschäftsführung aufwerfen, insbesondere wenn die Opfer in diesem Fall tatsächlich die offiziellen Firm-Wallets verwendet haben, um scheinbar persönliche oder schlecht geprüfte Transaktionen durchzuführen.
Vor dem Hintergrund des Booms bei der Krypto-Adoption ist der Fall eine ernüchternde Erinnerung daran, dass niemand vor digitalem Betrug gefeit ist, nicht einmal die Führungskräfte von Unternehmen, die dazu beitragen, die Infrastruktur der Krypto-Wirtschaft aufzubauen.
Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Nellius Irene
Nellius ist Absolventin der Betriebswirtschaftslehre und Informatik mit fünf Jahren Erfahrung in der Kryptowährungsbranche. Sie hat zudem Bitcoin Dada absolviert. Nellius hat bereits für führende Medienpublikationen wie BanklessTimes, Cryptobasic und Riseup Media geschrieben.
















