Haby, um ator de ameaças canadense, usou esquemas de engenharia social para roubar mais de $2M em contas Coinbase para gastá-lo em serviço de garrafas e nomes de usuário raros.
Um cybercriminoso canadense roubou mais de 2 milhões de dólares de utilizadores do Coinbase. O fraudador, Haby, empregou truques de engenharia social e gastou o dinheiro roubado em extravagâncias e jogos de azar.
O esquema foi descoberto por ZachXBT. Este infrator cometeu alguns erros cruciais ao publicar provas na internet. ZachXBT escreveu sobre Haby no X, chamando-o de ator de ameaças canadense que roubou entre 2 e 3 milhões de dólares através de uma impersonação no suporte do Coinbase.
A investigação começou em 30 de dezembro de 2024. Haby partilhou uma captura de ecrã de um roubo de 21.000⁻XRP, estimado em mais de $44 000 por um único utilizador do Coinbase.
ZachXBT rastreou o dinheiro até a um endereço XRP específico. Três dias depois, Haby publicou outra captura de ecrã da sua carteira com Exodus, que mostrava as suas contas do Telegram e Instagram.
O investigador comparou os saldos históricos da carteira com as capturas de ecrã. No X, ZachXBT afirmou que descobriu a conta XRP associada a dois outros roubos de utilizadores do Coinbase, totalizando aproximadamente 500.000. O scammer trocou o XRP roubado por Bitcoin e trocas instantâneas.
Haby costumava gabar-se do seu estilo de vida online, partilhando histórias e selfies com pouca moderação. ZachXBT afirma que, em fevereiro de 2025, Haby começou a exibir uma carteira contendo $237 K num grupo de chat.
O investigador identificou o endereço de Bitcoin de Haby usando o timing. Pesquisas adicionais indicaram que mais três roubos totalizaram mais de 560K. Um vídeo foi divulgado mostrando Haby a realizar um ataque de engenharia social.
No X, ZachXBT revelou que Haby costuma comprar nomes caros no Telegram e apagou a última conta dois dias antes. Os IDs do Telegram dele eram 8157445457 e 8361120781. Mais provas de roubo foram capturadas em capturas de ecrã do Instagram.
Metadados foram divulgados numa das publicações da história. Mostrava “MacBook Air by Harvi. Um membro do seu chat disse-lhe para não continuar a partilhar sobre os seus crimes.
ZachXBT avistou Haby a usar redes sociais. O investigador escreveu: Haby parece estar em Abbotsford ( perto de Vancouver). Casos locais de swatting podem já tê-lo colocado na mira das autoridades canadenses.
O investigador observou que o Canadá não costuma processar estes atores de ameaças com frequência. ZachXBT disse que espera que as autoridades canadenses façam uma exceção porque Haby não demonstra qualquer arrependimento para com as vítimas. O caso revela as fraquezas de segurança das trocas de criptomoedas. Todos os anos, utilizadores do Coinbase caem vítimas de ataques de engenharia social, custando-lhes uma estimativa de trezentos milhões de dólares.