З документів про конфіскацію понад 40 000 USDT випливає, що двоє співробітників MoonPay перевели велику суму людині, яка представлялася спецпредставником США на Близькому Сході на ім'я Стів Віткофф. На той момент справжній Віткофф був співголовою інавгураційного комітету президента Дональда Трампа.
У судових паперах потерпілих позначено під псевдонімами «Іван» та «Моуна». Журналісти NOTUS звернули увагу на те, що ці імена збігаються з іменами генерального директора MoonPay Івана Сото-Райта та фінансового директора Моун Аммарі Сіали. Крім того, криптогаманець, через який проходив переклад на $250 300, згідно з даними Etherscan, також пов'язаний з MoonPay. Цікаво, що раніше ця адреса згадувалася в іншій судовій справі від 2023 року — тоді стверджувалося, що Сото-Райт використав її для поповнення особистого рахунку.
За інформацією, отриманою від Binance, власник шахрайського гаманця на біржі - такий собі Ехірем Айгбохан, який проживає в Лагосі, Нігерія. Аналіз IP-адрес показав, що листи з цих облікових записів надсилалися саме з Нігерії, а не зі США. За даними Міністерства юстиції, Айгбохан перевів викрадені гроші зі США до Нігерії, де вони, ймовірно, й осіли.
Нагадаємо, що такі атаки залишаються поширеним способом обману навіть серед топ-менеджерів великих компаній. Так, минулого місяця хакери зламали користувачів Trezor через форму зворотного зв'язку на офіційному сайті.
Історія з MoonPay ще раз наголошує на важливості уважності при перевірці електронного листування та доменів відправників, особливо якщо справа стосується великих сум або конфіденційної інформації. Навіть досвідчені керівники можуть стати вразливими до класичних методів фішингу, якщо вчасно не виявити підміну символів в адресах.