По сообщениям бразильских властей и местных СМИ, хакеры похитили до 148 миллионов долларов США с резервных счетов центрального банка, принадлежащих как минимум шести бразильским финансовым учреждениям, после того как заплатили IT-специалисту всего 2 770,00 долларов США в качестве взяток за получение доступа к системе.
48-летний IT-специалист, João Nazareno Roque, работал в софтверной компании C&M, которая была нанята в качестве банковского посредника для управления платежной инфраструктурой между небольшими учреждениями и центральным банком. Roque сообщил полиции, что к нему возле бара подошел мужчина, который знал о его работе в C&M, и в итоге он согласился предоставить этому человеку доступ к внутренним системам C&M за 15 000 бразильских реалов, что составляет около 2 770,00 долларов США, согласно местному новостному сайту g1 Globo.
Затем хакеры использовали свой привилегированный доступ, чтобы перевести около 800 миллионов реалов, или 147,7 миллиона долларов США, со счетов клиентских учреждений в центральном банке на счета, контролируемые хакерами, рано утром 30 июня. Мошеннические переводы были остановлены примерно через два с половиной часа, когда BMP, один из клиентов C&M, был предупрежден о подозрительных переводах.
По оценке специалиста по блокчейну ZachXBT, хакеры конвертировали около 30–40 миллионов долларов США похищенных средств в BTC, ETH и USDT, используя внебиржевые площадки, которые иногда используются злоумышленниками для отмывания незаконных средств.
Бразильский суд заморозил некоторые счета получателей, предположительно использованные злоумышленниками, на сумму около 50 миллионов долларов США похищенных средств. BMP, понесшая убытки в размере около 73,8 миллиона долларов США, вернула около 29,5 миллиона долларов США, сообщил генеральный директор фирмы Carlos Benitez изданию NeoFeed.
Roque был арестован 3 июля, примерно через 48 часов после нападения, и в настоящее время находится под стражей в ожидании дальнейшего расследования. Источник сообщил Reuters, что клиенты не понесли убытков в результате взлома, поскольку убытки были ограничены резервными балансами банков, хранящимися в центральном банке.