Gripandet av Danny Khan
Den brittiska cyberbrottslingen Danny Khan, även känd online som Danish Zulfiqar, har rapporterats ha blivit anhållen i Dubai. Myndigheterna påstås ha beslagtagit 18,58 miljoner dollar i kryptovaluta efter att cirka 3 670 Ethereum (ETH) överfördes till en spårad plånbok.
Överföring av medel
Enligt rapporter från on-chain-utredaren ZachXBT, som delade information på sin Telegram-kanal, hade dessa ETH överförts till Ethereum-plånboken 0xb37d6…9f768 i fredags, där medlen senare identifierades.
”Flera timmar senare konsoliderade flera adresser kopplade till honom medel till 0xb37d i ett liknande mönster som andra rättsvårdande beslag,”
skrev ZachXBT.
Razzia i Dubai
Khan sågs senast i Dubai, där myndigheterna påstås ha genomfört en razzia i en villa och gripit andra närvarande. Flera källor indikerar att de inblandade inte har svarat på meddelanden under de senaste dagarna. En uppdatering från tidigare idag bekräftade att Danny Khan, även känd som Danish Zulfiqar, greps i Dubai. Den beslagtagna adressen är 0xb37d617716e46511E56FE07b885fBdD70119f768.
Brottslig verksamhet
ZachXBT har spårat Khan sedan 2024 och kopplade honom till en stöld på 243 miljoner dollar från en Genesis-kreditor i augusti. Planen involverade medkonspiratörerna Malone Lam, Veer Chetal, Chen och Jeandiel Serrano, som genomförde en social ingenjörsattack på en namngiven individ. Den 19 augusti 2024 imiterade gruppen Google och Gemini-support, vilket övertygade offret att återställa sin tvåfaktorsautentisering, överföra Gemini-medel till plånböcker de kontrollerade och till och med dela privata Bitcoin-nycklar via fjärrskrivbordsappen AnyDesk.
Stulna medel och utredning
Gemini-transaktionsregister, som visades i en Discord-video av konspiratörerna som firade sin fångst, visade att 59,34 BTC och 14,88 Bitcoin (BTC) flyttades till adresser som kontrollerades av gruppen. De stulna medlen rapporterades delas mellan konspiratörerna och cyklades genom över 15 kryptovalutabörser, med konverteringar gjorda mellan Bitcoin, Litecoin, Ethereum och Monero.
ZachXBT kopplade också Khan till Kroll SIM-swapen i augusti 2023, vilket exponerade personlig data för BlockFi, Genesis och FTX-kreditorer och resulterade i över 300 miljoner dollar i förluster via social ingenjörskonst. Kroll bekräftade intrånget och noterade att en hacker hade fått tillgång till en anställds T-Mobile-konto genom SIM-swap.
Även om myndigheterna inte officiellt har bekräftat Khans gripande, indikerar flera källor att fallet aktivt utreds.