El inversor ángel con sede en Singapur, Mark Koh, ha perdido miles de dólares en activos digitales después de ser víctima de malware disfrazado como un juego legítimo. El emprendedor reveló que perdió aproximadamente $14,189 (100,000 yuanes) en criptomonedas que había acumulado durante ocho años.
Koh detalló su experiencia el lunes en LinkedIn, lo cual fue posteriormente reportado por el periódico Lianhe Zaobao. El inversor de activos digitales confirmó que no perdió su cartera debido a un cripto rug pull o por conectarse a una dApp maliciosa. Añadió que no ha dejado su billetera abierta desde su participación en Web3 en 2017.
El inversor temprano de Polygon dijo que creía en las cripto y ayudó a construir el ecosistema DeFi en Polygon y BSC. Koh reveló que su creencia en mantener activos virtuales en la cadena en lugar de en exchanges centralizados le costó todo.
El inversor ángel dijo que encontró una campaña de Prueba Beta Pública para un proyecto de juego llamado MetaJoy en un grupo de Telegram. Confirmó que la campaña tenía un sitio web profesional, Discord activo y documentación de GitBook.
Un periódico local reveló que Koh conoció a un miembro del equipo llamado Shanni, quien afirmaba ser el cofundador del equipo Meta. Vio que Shanni había listado algunas de sus credenciales profesionales, incluyendo de Persistence One y Bitunix Official. El emprendedor añadió que también estaba convencido ya que el equipo respondió a sus preguntas de manera reflexiva y no lo presionó.
Koh argumentó que sus numerosas evaluaciones de proyectos Web3 le dieron una ventaja para detectar Estafas en línea. Sin embargo, reconoció que el error fatal que cometió fue descargar el lanzador del juego MetaJoy, que está destinado a probar versiones beta. Señaló que el malware en el juego se incrustó en su sistema en el momento en que ejecutó el instalador.
El emprendedor cripto dijo que estaba sorprendido por la sofisticación del ataque, ya que nunca había conectado su billetera a nada. Koh añadió que su antivirus Norton, el cual tiene en 360 deluxe, inmediatamente marcó actividad sospechosa.
Dijo que pensó que estaba a salvo después de eliminar cada archivo sospechoso que pudo encontrar en sus entradas de registro. Añadió que estaba aún más confiado sobre su seguridad después de habilitar TPM 2.0, aislamiento de memoria y reinstalar Windows 11.
Koh descubrió que todas las billeteras conectadas a sus extensiones de navegador Rabby y Phantom habían sido completamente vaciadas solo 24 horas después del incidente. También reconoció que no solo su billetera principal, sino todas ellas.
Koh presentó un informe policial a las 21:52 horas del 12 de diciembre bajo el número de informe F/20251212/7113. Dijo que ha estado esperando que alguien de la Fuerza Policial de Singapur lo contacte durante los últimos tres días.
Koh dijo que su participación en el proyecto se debió a su creencia en TPRO Network, SBP Game y NeverLetGo. Añadió que planeaba apoyar esos proyectos manteniendo sus activos cripto.
El inversor ángel cree que el incidente fue un robo de credenciales a nivel del sistema operativo. También dijo que su creencia en la autocustodia sobre exchanges centralizados, que había defendido durante años, se volvió en su contra inmediatamente.
El cofundador de RektSurvivor dijo que su empresa ayuda a personas que han perdido fondos en cripto, pero ahora él es una de las víctimas. El emprendedor cree que el atacante pudo haber enviado los fondos a otros exchanges, incluyendo Cryptomus, Binance y WhiteBIT. Koh siguió datos en la cadena, identificó la billetera del atacante (0xc17490) e incluyó el enlace de DeBank para las transacciones.
Si estás leyendo esto, ya estás adelante. Mantente ahí con nuestro boletín.

