Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

avatar
秦晓峰
1年前
本文は約7142字で,全文を読むには約9分かかります
匿名のDeFi投資家は、OpenSea Venturesの元代表であるKevin Pawlak氏です。

原文 - NFTethics

整理 - 毎日

Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

あなたがミームコイン愛好家なら、今年最も人気のあるプロジェクトであるPEPEの名前を聞いたことがあるはずです。また、それに関連する富の神話も聞いたことがあるかもしれません。たとえば、一部のいわゆる「スマート マネー」アドレスは、発行以来 PEPE の購入に 100 ドルを費やしましたが、決して購入されることはなく、最終的には数万倍の収益を上げました (オンチェーン データで確認できます)。

なぜ一般人は誰よりも早くバスに乗って「1万倍のコイン」を手に入れることができないのでしょうか?なぜなら、この種のプロジェクトで最も儲かるのは、底辺で買って山の頂上で逃げることができるトレーダーだけだからであり、この種のミームプロジェクト創設の本来の目的は、ただの闇資金洗浄であるからである。

最近、Xプラットフォーム(旧Twitter)ユーザー「NFTethics」複数の長い記事が公開され、慎重なオンチェーン分析とさまざまな裏付け証拠を通じて、PEPE の背後にいるトレーダーの正体が特定されました。彼のツイートの重要な点を要約すると、次のとおりです。

1. 2021年11月のラグプルプロジェクトAnubisDAOの資金は、今年の人気のPEPEプロジェクトの助けを借りて洗浄され、匿名の有名なDeFi投資家Sisyphusがその背後にいた。

1. シーシュポスの正体は OpenSea Ventures の代表である Kevin Pawlak で、現在は贅沢な生活を送っています。

2. Sisyphus (Kevin Pawlak) は AnubisDAO プロジェクトの真のリーダーです。彼はハッキング手法で当時のプロジェクト マネージャーの秘密鍵を入手し、資金を送金しました。彼は「責任を転嫁する」スケープゴートを見つけて逃げ出すことに成功しました。それ。

最新のニュースは、OpenSeaの広報担当者がこの件について「ケビン・パウラック氏は2023年6月に退職し、OpenSea勤務中は仕事の範囲が限られており、非管理職に就いていた。彼が関与していたかどうかは不明」と回答した。また、プロジェクトは彼が OpenSea に参加する前に実施されたものであるため、プロジェクトに関する関連性や情報はありません。」

1.アヌビスプロジェクトラグ資金はPEPEの助けで洗浄された

2021年11月に遡ると、OlympusDAOの模倣プロジェクトAnubisDAO(トークンANKH)は、LBP(流動性ブートストラッププール)を実施した後、13256.4ETH(当時約5700万米ドル相当)を調達した。しかしすぐに、マネージャは資金が別の新しいアドレスに転送されたことに気づきました、この時点で LBP は 20 時間続いており、まだ終了時間に達していませんでした。

私たちの物語の主人公であるシーシュポスは、AnubisDAO でどのような役割を果たしていますか?表向きはプロジェクトの宣伝大使だが、裏ではリーダーである(後述)。

AnubisDAO 資金が取り上げられる前日、シーシュポスはまだ Discord コミュニティでこのプロジェクトを精力的に宣伝しており、420,000 米ドルを購入したと主張し (この知識ポイントを覚えておいて、テストを受けてください)、将来さらに購入するつもりだと主張しました。 , シーシュポスは皆の不安を払拭するために、「このプロジェクトは決して成功しない。たとえ開発がうまくいかなかったとしても、最終的には全員が元本を取り戻すだろう」とも述べました。

Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

(シーシュポス コミュニティ マーケティングの記録)

その結果、翌日のプロジェクトは大変なことになりました。シーシュポスさんはすぐに長文の論文を書き、自身の責任を明らかにするとともに、米国と中国の香港の法執行機関に連絡したと述べ、ハッカーらにできるだけ早く金を返済するよう呼び掛けた。それ以来、Sisyphus は何の進歩もしておらず、AnubisDAO 関連のニュースも更新しなくなりました。

もちろん、ハッカーは盗んだAnubisDAOの資金を返しませんでした。過去 2 年間、これらの盗まれた資金は、マネーロンダリングに KYC を必要としないさまざまな通貨ミキサーやプラットフォームに継続的に送金されてきました。ウォレット (Anubis Rug 3) アドレスの 1 つは、KYC を必要としないセイシェルのプラットフォームであるFixedFloat とやり取りします。ウォレットのガスは、FixedFloat によって送信されます。次のように:

Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

(Anubis Rug 3)

興味深いことに、PEPEプロジェクトの初期保有者への初期資金も、Zach Testa (アカウント: DegenHarambe) や Max Zim (アカウント: SumFattyTuna) などのFixedFloatプラットフォームから来ていました。特にザック・テスタ氏は、4月14日にリリースされてからわずか数分後にPEPEトークン契約を購入し、そのプロジェクトについてツイートし、その3分後にマックス・ジム氏も即座にツイートをリツイートし、PEPEも購入した。プロセス全体は非常にスムーズで、すべてがリハーサルされているかのように見えました。

シーシュポスとザック・テスタ、マックス・ジムの関係は非常に親密で、ジムはシーシュポスの元ルームメイトであると報告されている。 AnubisDAO Rugの前に、シーシュポスのウォレットは送金のためにジムとやり取りしており、二人は番組のインタビューにも一緒に参加していましたが、シーシュポスは現実には登場しませんでした。

Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

(ウォレットのやりとり記録)

4月17日、シーシュポスは「週末に誰かが『pepe』と呼ばれるトークンを使用して0.02 ETHを63 ETHに変換した」とツイートし、0x 5 DDで始まるアドレスを投稿した。Zimはすぐに反応し、シーシュポスの投稿を読んだ後、二人はやりとりを行った。

興味深いことに、0x 5 DD で始まるアドレスは 4 月 7 日に FixFloat プラットフォームからスタートアップ資金を受け取りました。さらに、4 月 7 日には、別のバージョンの「PEPE」トークン (区別するために aPEPE と呼ばれます) も開始されました。これは、現在よく知られているバージョンの PEPE と同じ契約と同じ初期の所有者を持っています。たとえば、ジムは aPEPE が 4 月 7 日にリリースされたときに購入しましたが、その後のコミュニティ インタビューで、PEPE についてはこれまで聞いたことがなかったと述べました。どうやらジムはPEPE通貨が上昇することを最初から知っていたようだ。

Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

(ジムは番組のゲストでしたが、PEPEのことを初めて知ったと言っていました)

上記以外にも偶然の一致はたくさんあります。 Anubis Rug 3 ウォレットが 3,000 ETH を送金してから 2 分後、Zim ウォレットのアドレスはチェーン上の PEPE を対話的に購入し始め、調査の結果、Anubis Rug に関連付けられたウォレットがアクティブな送金ステータスにあるときに、Zim ウォレットが実行中のようであることが判明しました。 PEPE関連の取引を行っております。

Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

(ZimウォレットとAnubis Rugウォレットは同時にアクティブになります)

さらに、アヌビスの資金は主にStakeなどのプラットフォームを通じて洗浄されており、PEPEに関連するファンドウォレットアドレスからも、PEPEがオンラインになった後(4月14日)、Stakeに大量の資金が送金され、さらにStakeからFixFloatに送金された。さらに、アヌビスの盗難資金のほとんどは今年3月から7月にかけて送金されており、これは基本的にPEPEの成長サイクルと重なる/同期しており、両者の間には深い相関関係があり、盗難された資金はPEPEの投機を通じて洗浄された可能性がある。 。

アヌビスが盗んだ資金の完全な所在に関しては、一部の CEX プラットフォームと OTC プラットフォームが連携する必要があり、一部の資金は KYC を必要とするプラットフォームに流入しました。アヌビスの盗まれた資金とPEPEの誇大宣伝の間に何らかの関連があるかどうかを検証するには、さらに多くの証拠が必要です。

さらに詳しく補足すると、今年の8月に、PEPEチームの内紛、元メンバー数名が非公開でマルチ署名権限を削除し、トークンを売却し、最終的に公式は曖昧な発表を行いました。

2. シーシュポスがアヌビスを支配し、独自の敷物をデザインする

ブロガー「NFTethics」は、資金が盗まれる数日前にアヌビスチームメンバーの情報を入手しました。内部チャットログ

捜査推論によると、シーシュポスがこのプロジェクトの真の黒幕であるようで、公開されたすべてのツイートの正確な文言や技術的/財務的問題など、ほぼすべてのことについて彼の承認と署名が必要だった。さらに、ラグ・プルというプロジェクトはシーシュポスが演出・出演したらしく、別のメンバー「ビルス」にその責任を負わせることに成功した。

Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

(チーム分業)

チーム分業においてシーシュポスは自分を「対外的な広報担当とDAOメンバーの結束を助ける」と位置づけているが、実際は責任者であり命令を下している。

チームメンバーの「AureliusBTC」はチャットで、「私たちの誰もLBP(流動性ブートプール)を本当に理解していませんが、シーシュポスが理解している限り。」と述べました。別のメンバー「ビルス」がアヌビスに新メンバーが加わったことを発表する投稿をすると、シーシュポスは即座にツイートを削除するよう指示し、ビルスは削除した。さらに、シーシュポスはチャット記録の中で、アラメダ・リサーチ(SBF傘下の暗号化会社)と連絡があり、相手もアヌビスのトークンANKHを購入していたと述べた。

Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

(シーシュポスがLBP関連の状況を紹介)

流動性が枯渇しているアヌビスに焦点を戻しましょう。事件後、シーシュポスは「DAOメンバーは、ビルスにLBPの配備を許可することに同意した。彼らは不在であるか、責任を負いたくないためだった」と主張した。しかし、内部チャットでは、この声明を裏付ける証拠はありませんでした。実際、シーシュポスは当初、「史上最高のマルチ署名」を使用していると述べましたが、チャットの後半で、承認のために署名することはできないと述べました。 、このようにしてビルスだけに責任があるように元のマルチチケットを変更し、その後の攻撃の基礎を築いた可能性があると推測されています。次回の話の時系列は以下の通りです。

  • 10 月 28 日の深夜、シーシュポスはこれから寝ると言い、6 時間寝るつもりだと言いました。最後のメッセージは 00:16 のままでした。

  • 翌朝、私がチャットに参加したとき、時刻は午前 7 時 18 分で、グループ内のいくつかの質問に答えました。

  • 07:20、LBPの管理権限を持つ「Beerus」のメールボックスが、Sisyphusの電子メールアドレスから電子メールを受信しました - SAFT(将来のトークンのための単純な契約)を含むPDFが含まれています - Beerusがファイルに投稿された後、私は述べましたこの PDF にはトロイの木馬ウイルスが含まれており、それが私のコンピュータに損傷を与え、LBP 管理権を盗んだということです。

  • 07時26分、シーシュポスはビルスと一定期間通信し、LBP終了まで起きているようビルスに思い出させ、通信はLBP終了4時間前の7時44分まで続いた。

  • 07:48に、LBP資金が枯渇し、すべてのETHが管理アカウントによって新しいアドレスに引き出され、価値のないANKHトークンの山だけが残りました。

その後の調査によると、Copper プラットフォームも Balancer のスマート コントラクトも違反または破壊されていません。言い換えれば、LBP作成者のBeerusウォレットアカウントは、彼の言うように侵害されたか、彼が独自の行動をとったかのどちらかです。シーシュポスは、その電子メールが自分の電子メールアドレスに送信されたことはないと主張した。

Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

(ビルスさんはウイルスメールを受け取ったと言っています)

誰が嘘をついていますか?私たちはいくつかのサイド情報から推論を行います。まず第一に、Beerus だけでなく他の VC の連絡先も電子メールを受信しました。違いは、Beerus が PDF 電子メールを午前 7 時 20 分に受信したのに対し、他の人は 30 時間後、さらには数日後に受信したことです。考えられる説明の 1 つは、攻撃者が攻撃対象を混乱させるために大量の電子メールを送信し、ビルスが PDF を開いてコンピュータを攻撃するための時間を事前に確保したということです。

さらに、後で受信した他の PDF を分析したところ、スプーフィング防止の警告は表示されませんでした。 SPF は、そのアドレスが実際に Gmail から送信されたものでない限り、Gmail アドレスにフラグを立てません。写真に基づくと、そのアドレスは実際の電子メールを送信した可能性があります。言い換えれば、これらの電子メールは実際にシーシュポスの実際の電子メール アドレスから送信されたものであり、シーシュポスは電子メールを一度も送信したことがないと誓い、さらにグループ内では愚かなふりをして「これはどういう意味ですか?」と尋ねました。

さらに、他の人の電子メールを分析した結果、トロイの木馬ウイルスがインストールされていないことが判明しました - 実際、ビルスの電子メールだけがウイルスに感染していた可能性があります。その後、彼は無実を証明するために自分のコンピュータを香港警察に提出しました(現在、最新の進展はなく、事件は終わったようです)の)。

問題は、攻撃者がビルスに LBP 管理権限があることをどのようにして知るのかということです。少数の内部関係者を除いて、ビルスが(唯一の)支配者であることを誰も知りませんでした。実際、アヌビス チーム メンバーのコンベックスはグループ チャットでこれについて言及しました: 「なぜビルスがマルウェアを受け取ることさえあるのでしょうか? 彼がターゲットになるのは意味がありません。誰もが知っているように、aureliusBTC と私は開発者であり、マスター秘密鍵に近いものです。部外者ビルスの具体的な状況は全く分かりません。」

興味深いことに、シーシュポスはまたビルスに「おい、何をクリックしたんだ?」と尋ねました。この時点では、ビルスは悪意のある電子メール PDF をクリックしたことを誰にも明らかにしておらず、他の誰もそのことを知りませんでした。

LBPの資本プールが枯渇した後、シーシュポスはビルスがプロジェクトに敷物を導入したとして非難し、「あなたは私の評判を台無しにした」と述べた。さらに、シーシュポスは攻撃者の IP アドレスも公開し、ビルスが住んでいる香港から来たものであると述べました。実際、この IP アドレスは、さまざまな地域でサーバーをレンタルできるサードパーティの VPS プロバイダーからのものであり、参照値はありません。その後、ビルス氏の正体は投資家らによって暴露され、彼は香港競馬界の著名人、張俊清氏の19歳の息子であった。

さらに細かい話ですが、前述のPEPEの初期参加者であるMax Zim氏もAnubisの販売に参加しています。その後もツイッターでシーシュポスを擁護するなど、やはり二人は親密な関係にある。

3. シーシュポスは再びトランペットを吹き鳴らします。彼の正体は OpenSea Ventures の責任者である Kevin Pawlak です。

前に述べたように、アヌビス プロジェクトに 42 万米ドルを投資したと主張するシーシュポスは、ラグ プロジェクトの後もまったく失望しませんでした。自分の責任を明確にする短いエッセイを書いた後、私はその後の進捗状況に注意を払わなくなりました。

11月6日(攻撃から1週間後)、シーシュポスは「0x Magallan」というペンネームでTwitterに別のアカウントを開設した(現在は削除されている)。このアカウントは過去 2 年間非常に活発に活動しており、5,000 以上の投稿を投稿し、さまざまなプロジェクト マーケティングに参加しています。このアカウントには 2 つのウォレット アドレス (ferdinand-magellan.eth と ukrainedonations.eth) が含まれています。

実際、シーシュポス(ケヴィン・パウラック)には物議を醸す側面が数多くあります。たとえば、彼はかつて高価なNFT Etherrock 72を購入し、NFT断片化プロトコルFractionalでPEBBLEトークンに断片化し、非常に高いプレミアムで販売しました。 ETHで価格が設定されているPEBBLEトークンは、最高値から99%以上下落しました。プロジェクトは 2023 年に閉鎖され、すべての運営が終了し、PEBBLE の公式 Web サイト pebble.xyz も期限が切れて販売段階に入っています。

シーシュポスとオークス・マガランの実物を見た人はいないようで、インターネット上にも関連情報はありません。しかし、「NFTethics」は依然としてさまざまなオンチェーン情報と複数の情報源を通じてその正体を確認しており、それがOpenSea Venturesの責任者であるKevin Pawlakであることを確認しました。

Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

Kevin Pawlak

まず、pawlak.eth アドレスと sisyphus.eth アドレスのタイムスタンプが正確に一致します。オンチェーンのデータによると、すべての Zorb (ZORB) が 1 分以内に鋳造され、sismo.eth DAO (SDAO) も 10 分以内に鋳造されたことがわかります。同時に、他のオンチェーン操作の間隔も非常に短かったです。アカウントは基本的に同じで、頻繁にアクティブでした。

Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

興味深いことに、Kevin Pawlak は OpenSea に関する批判的な投稿を公開するためにアカウント「Sisyphus」をよく使用しています。おそらく彼は、OpenSea が最も利益を得ることができるプロジェクトを立ち上げることができるように、彼らに圧力をかけたいのかもしれません。もしかしたら単なる愚痴や愚痴を投稿するためかもしれません。 。

ザ・ブロックのティム・コープランドを含むより多くの人々が、シーシュポスの正体が確かにケヴィン・ポーラックであること、そして彼の正体が実際には小さなサークルでよく知られているということを認めている。現在、彼はウォレットの名前を pawlak.eth に変更しました。ウォレットのアドレスは、0x BB 5 BB 336 d 1 Db 8471 B 77 F 936 C 210 B 15 fa 2 A 5 b 3 cbb です。

Kevin Pawlak は頭が良く、Intel Science Talent セミファイナリストに選ばれ、化学工学の学位を取得しており、外科医や科学研究者になりたいと考えていますが、彼を知る人々は、彼の暗い側面について言及しています。冷酷で、非道徳的で、反社会的で、良心を持たない可能性があるということです。 /後悔しながら嘘をつきます。

昨年10月、ケビン・ポーラックはニューヨークの別の不動産を330万ドルで購入した。情報筋によると、ケビン・パウラックは最近フランスでロールス・ロイスとランボルギーニ(100万ドル以上相当)を購入し、プライベートでその富と贅沢なライフスタイルを誇示しているという。

Meme コインを使用して Rug Pull プロジェクトの資金洗浄を行い、PEPE トレーダーの正体を明らかにする

(ケビン・パウラックの新居)

現時点では、ケビン・パウラック氏(シーシュポス)は外部の疑惑に対して直接反応していない。最新の動向があれば、Odaily もできるだけ早く報道に注目します。

オリジナル記事、著者:秦晓峰。転載/コンテンツ連携/記事探しはご連絡ください report@odaily.email;法に違反して転載するには必ず追究しなければならない

ODAILYは、多くの読者が正しい貨幣観念と投資理念を確立し、ブロックチェーンを理性的に見て、リスク意識を確実に高めてください、発見された違法犯罪の手がかりについては、積極的に関係部門に通報することができる。

おすすめの読み物
編集者の選択