ZachXBT’nin Açılışı: Dolandırıcıları Korkutan Kripto Robin Hood
Kripto dedektifliği peşinde koşan ZachXBT, anonimlikle örtülü bir figür olmaya devam ediyor. Kısa bir süre önce, şimdiye kadarki en büyük tek mağdurlu kripto para birimi soygunu olan 243 milyon dolarlık şaşırtıcı bir Bitcoin hırsızlığını çözdü. Dikkat çekici bir şekilde, yüzünü hiç göstermedi.
19 Ağustos günü, internette ZachXBT olarak bilinen yirmili yaşlarında bir adam uçağa binmeye hazırlanıyordu. Hangi havaalanı olduğunu ya da gerçek adını açıklamamayı tercih etti. Tam check-in yapmak üzereyken telefonunda bir uyarı aldı: yasadışı aklama belirtilerine karşı izlediği küçük bir kripto para borsasına önemli bir Bitcoin transferi yapılmıştı. Yaklaşık 600.000 $ değerindeki bu işlem, söz konusu platformda görülen tipik miktarın on katı olmasıyla dikkat çekiciydi.
Biniş kapısına ulaştığında, başka bir uyarı aynı borsada 1 milyon doları aşan bir işlem olduğunu gösterdi ve kısa süre sonra bunu 2 milyon dolarlık bir işlem izledi. Sırada bekleyen ZachXBT, fonları bir Bitcoin adresinden diğerine hızla takip ederek şüpheli işlemleri işaretledi. Kalkışa sadece yarım saat kala ve uçağın Wi-Fi’si devreye girene kadar sınırlı internet bağlantısıyla, fonların 2012’ye dayanan hareketsiz bir cüzdandan kaynaklandığını belirledi. Bu önemli meblağ, borsada aceleyle nakde çevriliyor ve fahiş ücretler ödeniyordu – sabırlı bir yatırımcının yapması pek mümkün olmayan bir işlem.
ZachXBT’ye göre bu işlemler hırsızlık çığlıkları atıyordu. Ayrıntıları birçok kez doğruladıktan sonra, birisinin talihsiz bir kurbandan yaklaşık 243 milyon dolarlık Bitcoin çaldığı anlaşıldı. Wired’a yaptığı açıklamada, “Bu, tek bir kurbandan alınan olağanüstü büyük bir miktar,” dedi. “Yanılmadığımdan emin olmak zorundaydım.”
ZachXBT havalandıktan ve Wi-Fi’ye bağlandıktan sonra, çalınan fonların izini sürmeye başladı ve bu fonlar çeşitli borsalar ve para birimi dönüştürme hizmetleri arasında taşınarak izlerini gizlemeye çalışmış gibi göründü. İlerleyen saatlerde, bu işlemleri titizlikle haritalandırdı ve hırsızların Bitcoin’i ondan fazla platform üzerinden taşıdıklarını ve görünüşe göre izlerini gizlemeye çalıştıklarını ortaya çıkardı.
Paranın izini kurbana kadar süren ZachXBT, paranın bir kısmının artık feshedilmiş olan Genesis kripto para borsasından geldiğini keşfetti. X (eski adıyla Twitter) üzerinden borsanın yöneticileriyle temasa geçerek, çalınan fonların izini sürmesi için kendisini işe alan kurbana ulaşmasına yardımcı oldu.
Uçağı indiğinde, ZachXBT hırsızlıkla ilgili üç önemli ipucu tespit etmiş ve üç şüpheli olduğuna inandığını belirtmişti. Ayrıca X’teki 650.000 takipçisini blok zincirinde devam eden soygun hakkında uyardı. Kısa bir süre sonra, hırsızların kimliği hakkında önemli bilgilere sahip olduğunu iddia eden mesajlar aldı. Takip eden hafta boyunca, ortalama dört ila beş saat uyuyarak yorulmadan çalıştı ve bulgularını sık sık kolluk kuvvetleriyle paylaştı.
Sonunda iki şüphelinin kimliğini tespit etti: yirmili yaşlardaki Malone Lam ve Jeandiel Serrano (başka bir şüpheli doğrulandı ancak tutuklama ya da suçlama olmadığı için ismi verilmedi). ZachXBT, şüphelilerden birinin ekranını gösterdiği iddia edilen ve hırsızlığı tamamladıktan sonra beklenmedik talih kuşunu kutladıkları anı yakalayan bir video bile elde etti.
Bu hızlı soruşturma sırasında, şüphelilerin Instagram ve TikTok’taki faaliyetlerinin izini sürerek, lüks arabalar ve özel jetler de dahil olmak üzere lüks satın alımlar ve bir gecede 500.000 $ ‘a varan gece kulübü harcamaları kaydetti. İlk uyarının alınmasının üzerinden bir ay geçmeden şüphelilerden ikisi tutuklandı ve haklarında suç duyurusunda bulunuldu.
ZachXBT bir şüphelinin kayıt fotoğrafını gördüğünde kısa süreli bir adrenalin patlaması hissetti, ancak bu kısa sürede normallik hissinin gölgesinde kaldı. “Kendimi pek de başarılı hissetmiyorum,” diye düşündü. “Sadece diğer davalar gibi ele alıyorum.”
Bir Kamu Hizmeti Kripto Dedektifi
ZachXBT için 243 milyon dolarlık bir hırsızlığın izini sürmek ofiste sıradan bir gün gibi görünebilir. Son üç yılda, dünyanın en aktif bağımsız kripto para dedektiflerinden biri haline geldi. 2021’de amatör araştırmalara başladığından beri, çalınan fonlar ve dolandırıcılıklarda milyarlarca doları takip etti.
Wired ile paylaştığı elektronik tablolara göre, araştırmaları doğrudan 210 milyon dolarlık çalıntı kripto para biriminin kurtarılmasına yardımcı oldu ve 225 milyon dolara daha el konuldu; dolaylı olarak da mağdurların kayıplarının bir kısmını geri almalarına yardımcı oldu. “Pump and dump” şemaları aracılığıyla tokenları teşvik eden influencer’ları ifşa etti, büyük ölçekli kripto para hırsızlıklarının arkasındaki beyni takip etti ve Kuzey Koreli bilgisayar korsanlarının kripto firmalarına yönelik çoklu saldırılarını, hatta bu şirketlere çalışan olarak sızdıklarını ortaya çıkardı.
Bu yolculuk boyunca, faaliyetlerini sürdürmek için öncelikle kripto kuruluşlarından gelen fonlar ve sosyal medyasında listelenen adresler aracılığıyla yabancılardan gelen katkılar da dahil olmak üzere kripto para bağışlarına güvendi. 2021’den bu yana yaklaşık 1,3 milyon dolar topladı. ZachXBT ile işbirliği yapmış olan ABD Gizli Servisi analisti Joe McGill, “Halka hizmet eden yeni nesil araştırmacıları temsil ediyor” dedi. “Başarısı tamamen soruşturmalarının başarısına bağlı.”
Bir kripto dedektifi olarak artan şöhretine rağmen, ZachXBT anonimliğini korumuştur. İnternette yalnızca dedektif ceketi giymiş ya da bazen kapüşonlu bir ornitorenk karikatürü çiziyor. Kripto suçlularının misillemesinden kaçınmak için gerçek adını ya da tam yaşını hiçbir zaman açıklamadı ve Wired ile röportaj yapmayı yalnızca kimliğinin gizli kalması koşuluyla kabul etti.
McGill, ilk konferans görüşmelerinde ZachXBT’nin sadece kamerasını kapatmakla kalmadığını, aynı zamanda sesini bazen South Park’tan bir karaktere ya da alçak, korku filmi tarzı bir sese dönüştüren bir ses değiştirici uygulaması kullandığını hatırlıyor. O zamanlar kripto izleme şirketi TRM Labs’de çalışan McGill, “İlk başta garip hissettim,” dedi, “ama mahremiyetine saygı duydum çünkü bu anonim adam olağanüstü işler yaptı.”
Kripto araştırma şirketi Five I’s’in kurucusu Nick Bax, ZachXBT’nin sık sık kripto dolandırıcılıklarını ve hırsızlıklarını kolluk kuvvetlerinden daha hızlı ortaya çıkardığını ve bunun da robot olabileceğine dair şakalara yol açtığını belirtti. Bax, “O bir makine gibi,” diye hatırlıyor. Geçen yıl, AnubisDAO kripto projesinden 60 milyon dolarlık bir hırsızlığın araştırılması sırasında Bax, ZachXBT’ye manuel analiz ve ilgili blok zinciri adresleriyle korelasyon gerektiren 500 işlemin bir listesini verdi.
Bax, “Bunun onu günlerce meşgul edeceğini düşünmüştüm,” dedi. Ancak ertesi öğleden sonra ZachXBT tüm işlemleri sıralamış ve hangilerinin hırsızlıkla ilgili olduğunu tespit etmişti. “Şok olmuştum; aralıksız 12 saat boyunca bilgisayarının başında oturmuş olmalı.”
ZachXBT’nin bulgularının çoğu doğrudan X hesabında paylaşılıyor. Bununla birlikte, zaman içinde, araştırmaları kolluk kuvvetlerinin daha fazla dikkatini çekti – bulgularını yayınlamadan önce genellikle birden fazla kurumla paylaşıyor. Sonuç olarak, giderek artan sayıda suçlu, eylemlerinin gerçek sonuçlarıyla karşı karşıya kalıyor.
Kripto para firması MetaMask ve 243 milyon dolarlık hırsızlık davası da dahil olmak üzere ZachXBT’nin en yakın işbirlikçilerinden biri. “Zach biri hakkında bir soruşturma yayınlarsa ve bu sağlamsa, o kişi muhtemelen tutuklanacaktır.”
Kurbandan Muhbirliğe
Peki ZachXBT, resmi bir eğitim ya da kurumsal destek olmadan, kripto suçlarını emniyet güçlerinin kripto müfettişlerinden daha hızlı nasıl takip ediyor ve ortaya çıkarıyor? Kendisi bile bundan tam olarak emin değil. “Bu cevaplaması zor bir soru.
Bu işte neden iyi olduğumu bilmiyorum,” diyor Wired’a. Başarısını mesai saatleri dışında çalışmaya istekli olmasına – ne de olsa kripto piyasası asla uyumuyor – ve yıllarca süren araştırmalar sonucunda blok zinciri işlemlerine aşina olmasına bağlıyor. “Yemek yerken, uyurken veya nefes alırken bile blok zincirini incelemek için ne kadar çok zaman harcarsanız, zaman içinde o kadar netleşiyor” dedi. “Bu bağlantıları görmeye başlıyorsunuz. Bir cüzdana bakıp kötü bir aktör olup olmadığını saniyeler içinde anlayabiliyorum.”
ZachXBT’nin uzmanlığı, bir zamanlar kendisi de mağdur olmuş bir kripto meraklısı ve tüccarı olarak geçirdiği yıllardan kaynaklanıyor. 2017 yılında, safça binlerce dolar değerinde token satın aldı ve daha sonra bu tokenların değeri düştü – genellikle yaratıcıların fiyatları şişirdikten sonra varlıklarını sattığı ve kalan yatırımcıları değersiz varlıklarla bıraktığı sözde “pump and dump” planları nedeniyle. “‘Bu dünyayı değiştirecek’ diye düşündüm. Bu tokenları elimde tuttum ve hiç satmadım,” diye anlatıyor ZachXBT. “Sonunda dolandırılan ben oldum.”
2018 yılına gelindiğinde, yalnızca bu yatırımlar çökmekle kalmadı, aynı zamanda ZachXBT’nin Electrum cüzdanı da kötü amaçlı bir güncelleme nedeniyle saldırıya uğradı ve yaklaşık 15.000 $’lık bir kayba daha yol açtı. Bu noktada, geri adım atmaya ve stratejisini yeniden değerlendirmeye karar verdi. Yalnızca token alıp tutmak yerine blok zinciri işlemlerini analiz etmeye, daha başarılı yatırımcıların nasıl işlem yaptığını gözlemlemeye ve onların stratejilerini taklit etmeye başladı.
Bu analiz sayesinde, 2020 yılına gelindiğinde, sıradan yatırımcıların gözden kaçıracağı dolandırıcılıkları tespit edebilecek kadar yetenekli hale gelmişti. Etkileyicilerin belirli bir kripto varlığını binlerce takipçiye tanıttığını, fiyatını şişirdiğini görüyor, ardından fonlarını blok zincirinde takip ediyor ve tanıtımını yaptıktan hemen sonra varlıklarını sattıklarını keşfediyordu – klasik bir “pump and dump” senaryosu. ZachXBT, “Daha çok bir ihbarcı gibi hissettim,” dedi. “Bu faaliyetleri fark ettim ve ‘Bu bana 2017 ve 2018’de dolandırıldığım zamanları hatırlatıyor. Neden bu konuda paylaşım yapmayayım? Ve bu paylaşımlar ilgi gördü.”
NFT çılgınlığı o yılın sonlarına doğru patlak verdiğinde ZachXBT, Bored Bunny ve Billionaire Dogs Club gibi NFT projelerini incelemeye başladı ve bu projelere akan fonların gerçekte nereye gittiğini ortaya çıkardı. NFT satıcıları, alıcılara etkinliklere erişim veya kulüp üyelikleri gibi özel avantajlar vaat ederek, yalnızca birkaç karikatür resmiyle milyonlar toplayabiliyordu. Ancak ZachXBT, blok zinciri analizi yoluyla satıcıların yalnızca fonları cebe indirdiğini keşfetti. Bazen, bir NFT satıcısının daha önce kanıtlanmış bir dolandırıcılığın yeniden markalaşmış bir versiyonu olduğunu fark etti.
ZachXBT’nin NFT satıcıları hakkındaki bazı gönderileri başarıyla caydırıldı
potansiyel alıcılar, dolandırıcılar için önemli kayıplara yol açtı. Bu da çeşitli kripto influencer’larının ve dolandırıcıların tepkisini çekmiş ve bu kişiler ZachXBT ile online olarak dalga geçmeye ya da soruşturmalarını baltalamaya çalışmışlardır. ZachXBT, “Bu alandaki insanlar dolandırıcılıklarını ortaya çıkarmanızdan hoşlanmıyor,” dedi.
2021 yılında, bir influencer’ın şüpheli bir dolandırıcılık token’ını tanıttığı için incelemeye alınmasının ardından, diğer olası dolandırıcılık ve hırsızlıklar hakkında mesajlar almaya başladı ve kariyerinde önemli bir anı işaret etti. “İnsanlar bana ulaşmaya başladı ve ‘Hey, bunun bir dolandırıcılık olduğunu düşünüyorum. Bir bakabilir misin?” diye anlatıyor. O zamandan beri, dolandırıcılık kurbanı olan ya da devam eden hırsızlıklardan şüphelenen kişilerden yardım isteyen mesajlarla dolup taşıyor.
Gördüğü ilgiyi takdir etmekle birlikte, asıl amacının şöhret peşinde koşmak yerine mağdurlara yardım etmek olduğunu vurguluyor. “İnsanlara yardım etmek ve bu alandaki kötü aktörleri ifşa etmek istiyorum. Benim odak noktam bu,” diye ısrar etti. “Kripto endüstrisindeki daha büyük anlatı, herkesin bir dolandırıcı olduğu yönünde ve bu şekilde olmamalı.”
Sonuç
Dolandırıcılık ve hırsızlıklarla dolu ve hızla gelişen kripto para ortamında, ZachXBT’nin dolandırıcılığı ortaya çıkarma konusundaki durmak bilmeyen kararlılığı, onu birçok kurban için bir umut ışığı haline getirdi. Anonimliğini korurken, genellikle aldatma ve güvensizlikle karakterize edilen bir dünyada tek bir bireyin gerçekten fark yaratabileceğini göstermeye devam ediyor.
Kolluk kuvvetleri ve özel soruşturma arasındaki sınırlar bulanıklaştıkça, kripto topluluğu ona, her seferinde bir davada adaleti yeniden tesis etmeye çalışan modern bir Robin Hood olarak bakıyor.