据美国司法部(DOJ)最新提交的文件显示,加密货币支付平台 MoonPay 的两位高管成为一起精心策划的网络诈骗受害者,累计损失金额高达250,300美元。
文件中将受害者称为“Ivan”和“Mouna”,但根据加密媒体 NOTUS 的调查,这极有可能是 MoonPay 联合创始人兼首席执行官 Ivan Soto-Wright 与首席财务官 Mouna Ammari Siala。两人被诱导将资金转移至一个看似由知名房地产开发商史蒂夫·威特科夫(Steve Witkoff)控制的账户。
此次诈骗并未依赖技术入侵或区块链漏洞,而是通过电子邮件社会工程学完成。诈骗者使用与真实邮箱几乎一致的虚假地址,例如将大写字母“I”替换为小写“l”,从而制造出高度逼真的假象。
例如,诈骗邮件来自:[电子邮件保护] 和 [电子邮件保护],这种手法被称为域名抢注,已被证实可轻易欺骗具备安全意识的专业人士。
美国司法部指出,相关电子邮件的IP地理位置始终指向尼日利亚,而非美国。同时,调查人员推测,涉案资金可能来自另一宗涉及国际汇款的诈骗案件。
区块链分析显示,部分被盗的 USDT 已被转入一个与币安关联的钱包,该钱包归属于居住在尼日利亚拉各斯的公民 Ehiremen Aigbokhan。
更引人关注的是,其中一个涉案钱包在 Etherscan 上被标记为“MoonPay 钱包”。这一细节强烈暗示,受害高管可能使用了公司官方钱包进行转账,进而引发外界对其内部审批机制、资产存储及审计流程的广泛质疑。
截至目前,MoonPay 尚未就此事作出公开回应,包括 The Block 与 NOTUS 在内的多家媒体已多次尝试联系其公关部门。
值得注意的是,该事件发生之际,正值纽约州金融服务部(NYDFS)授予 MoonPay 比特币许可证(BitLicense),使其获得全美50个州运营资格。作为美国最严格的加密监管许可之一,这一资质本应代表高标准的安全与合规能力,但此次事件或将削弱公众对其风控体系的信任。
此案再次凸显:在加密经济快速发展的背景下,即便是行业领军企业的核心成员,也可能因一个简单的拼写误导而陷入重大财务危机。这也提醒所有机构必须强化员工反诈培训、建立多重验证机制,并严格区分个人与企业资产存储行为。
KEY 差异线 帮助加密货币品牌快速突破并占据头条新闻。