Executivos da MoonPay supostamente enganados em fraude de criptomoedas de $250K

- O CEO e o CFO da MoonPay perderam mais de US$ 250 mil para um golpista se passando por Steve Witkoff.
- O golpista usou e-mails falsos com truques tipográficos para se passar por Witkoff.
- A MoonPay recebeu aprovação regulatória completa dos EUA em junho, semanas antes do golpe ser revelado.
Dois altos executivos da MoonPay, uma importante empresa de pagamentos de criptomoedas, relataram ter sido vítimas de um elaborado golpe online que resultou na perda de US$ 250.300, conforme revela um recente documento apresentado ao Departamento de Justiça dos EUA (DOJ).
O documento, apresentado para recuperar 40.350 USDT (uma stablecoin atrelada ao valor do dólar americano) que a empresa de criptomoedas Tether atualmente mantém em contas congeladas, refere-se às vítimas apenas como “Ivan” e “Mouna”. Mas a cobertura do veículo de notícias cripto NOTUS sugere que se trata de Ivan Soto-Wright, cofundador e diretor executivo da MoonPay, e Mouna Ammari Siala, diretora financeira da empresa.
O DOJ afirma que os dois executivos foram enganados a transferir fundos para uma conta controlada por um indivíduo que acreditavam ser Steve Witkoff, um proeminente desenvolvedor imobiliário dos EUA e co-presidente do comitê inaugural do presidente Donald Trump em 2017.
A análise de dados da blockchain indica que o USDT foi transferido para uma carteira associada à Binance. A carteira está associada a Ehiremen Aigbokhan, um cidadão nigeriano residente em Lagos.
O episódio representa um caso público incomum em que jogadores sêniores da indústria, que tinham acesso a ferramentas avançadas de criptomoedas e protocolos de segurança, mostraram-se tão suscetíveis ao que os investigadores chamam de uma forma relativamente simples de engenharia social quanto o usuário médio de e-mail.
Golpista usou ‘erro de digitação insultuoso’ para imitar uma figura pública
Ao contrário de outros crimes cripto que dependem de hacking ou exploração de vulnerabilidades na blockchain (e talvez apenas por essa razão), este golpe foi executado por meio de engano através de manipulação discreta de e-mails.
Os golpistas usaram endereços de e-mail falsos quase idênticos aos corretos — substituindo um “I” maiúsculo por um “l” minúsculo nos nomes de domínio — para enganar seus alvos. Neste caso, os e-mails foram enviados de [email protected] e [email protected] — endereços que falsificavam os nomes de pessoas e eventos conhecidos.
Essa prática, chamada de typosquatting, é usada frequentemente em golpes de phishing e provou ser eficaz para enganar até profissionais conscientes de segurança.
“Os dados de geolocalização de IP mostraram consistentemente que os e-mails dessas contas se originaram na Nigéria, e não nos Estados Unidos”, diz o documento do DOJ. De acordo com as autoridades, Aigbokhan provavelmente obteve o USDT devido a um golpe envolvendo uma transferência de dinheiro internacional nos EUA.
Os golpistas não precisaram invadir ou explorar a blockchain de forma alguma; eles apenas precisaram de uma desculpa e de um discurso convincente para roubar os fundos.
Atividade da carteira levanta mais dúvidas sobre a MoonPay
O documento observou que uma das carteiras envolvidas no golpe é uma carteira marcada da MoonPay no Etherscan, sugerindo que as pessoas afetadas são provavelmente Ivan Soto-Wright e Mouna Ammari Siala.
Até o momento da impressão, a MoonPay ainda não respondeu publicamente às solicitações de comentário de múltiplos veículos, incluindo The Block e NOTUS.
O timing do caso é particularmente delicado. E na mais recente expansão, a MoonPay, uma popular infraestrutura de pagamentos para compras de criptomoedas, disponibilizou seus serviços em apenas alguns estados dos EUA. Ainda assim, no mês passado, a NYDFS concedeu-lhe uma BitLicense, o que permite à empresa operar em todos os 50 estados dos EUA. É uma das licenças regulatórias de criptomoedas mais difíceis de obter nos EUA e vital para fazer negócios no centro financeiro.
O incidente pode levantar questões adicionais sobre a controle de segurança interno, processos de verificação e supervisão executiva da MoonPay, especialmente se as vítimas deste caso realmente usaram as carteiras oficiais da empresa para realizar o que parecem ser transações pessoais ou mal verificadas.
No meio do boom na adoção de criptomoedas, o caso é um lembrete sóbrio de que ninguém está imune à fraude digital, nem mesmo os executivos de empresas que ajudam a construir a infraestrutura da economia cripto.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Nellius Irene
Nellius é graduada em Gestão de Negócios e TI, com cinco anos de experiência no setor de criptomoedas. Também é formada pela Bitcoin Dada. Nellius contribuiu para publicações de mídia de destaque, incluindo BanklessTimes, Cryptobasic e Riseup Media.
















