Согласно информации из XRPL explorer Bithomp, кошелек был активирован 21 января в 03:17 UTC. Сразу после этого на адрес была добавлена ссылка на домен home.treasury.gov, который является официальным сайтом Казначейства США. Затем на кошелек были переведены токены под названиями Bank of America, BlackRock и JPMorgan в количестве одного триллиона каждого.
Мошенники начали размещать ордера на продажу миллионов этих токенов за XRP. Самая крупная сделка включала продажу 299 миллионов токенов JPMorgan за 33,23 миллиона XRP с курсом 0,11 XRP за одну монету. Однако выяснилось, что все токены, как и сам криптокошелек, были подделкой, целью которой была кража активов инвесторов.
Кошелек прошел процедуру верификации «Знай своего клиента» (KYC), что должно было повысить доверие к его подлинности. Однако представитель Chainlink отметил, что проверка через XRPSCAN показала, что кошелек зарегистрирован на Филиппинах, а верификация KYC была фиктивной. Проблему усугубил тот факт, что некоторые популярные криптоинфлюенсеры распространили мошеннические твиты о данном кошельке, не проверив достоверность информации.
Похожий инцидент произошел ранее с Animoca Brands, венчурной компанией из Гонконга. Хакеры взломали аккаунт ее гендиректора Ята Сиу в соцсети X и использовали его для продвижения поддельного токена MOCA, выпущенного на блокчейне Solana через платформу Pump.fun.