Кейсы и публикации

Кейс: Crypto Asset Recovery — возврат украденных средств за жертву фишинга (DeFi)

Инцидент: Пользователь подписал malicious permit signature на phishing-сайте (клон Uniswap). Токены выведены: USDT → Uniswap V3 (USDC) → Curve (3pool) → Wormhole Bridge (Ethereum → Solana) → Jupiter Aggregator (SOL) → Binance deposit.

Методы AgentD22 Data solutions Crypto Recovery:

  • Real-time tracing: MEMpool monitoring, алерт на первом swap (Uniswap V3, block 19,847,231)
  • Cross-chain tracking: Ethereum → Solana через Wormhole (attestation verification)
  • DEX analytics: pool interaction mapping, slippage analysis, MEV-bot detection
  • CEX coordination: KYC/AML team Binance — запрос на заморозку по travel rule
  • Legal: подготовка заявления в полицию (UK, Singapore), court order для disclosure

Результат:

  1. Заморожено на Binance: 620K USDT (73% суммы) — за 4 часа после инцидента
  2. Остальные 230K USDT: частично на DEX (неизвлекаемо без CEX off-ramp), частично в SOL на некрупном кошельке
  3. Victim получила 620K USDT назад через court order (Singapore High Court, 3 недели)
  4. IOC переданы в Chainalysis, TRM, CERT — атрибуция: North Korea Lazarus Group (typical: permit phishing + cross-chain laundering)

← Назад к списку новостей