NameSilo zabiło nasz Twitter Ponieważ powiedzieliśmy prawdę o nich
Na 3 kwietnia 2026, X zablokowany dwa konta PhishDestroy powołując się na „problem z płatnością”, z obietnicą zwrotu opłaconych subskrypcji. Zwrot nie nadszedł. Jedenaście dni później, 14 kwietnia, X wydał nowe uzasadnienie: zachowania nieautentyczne — odwrócenie nieuzasadnione Złożyliśmy odwołanie. Własna automatyzacja X odpowiedziała na piśmie: “brak naruszenia — konto przywrócone do pełnej funkcjonalności.”Konta nadal są zablokowane. Pieniądze nadal nie zostały zwrócone. Podany powód został już zmieniony trzykrotnie. Dwa tygodnie temu ujawniliśmy, że NameSilo chroni operację kradzieży Monero o wartości ponad $20M+ — obecnie będącą przedmiotem aktywnego śledztwa kryminalnego UE.

Potwierdzenia: X jest we własnym piśmie sprzeczny.
Dwa oficjalne e-maile od X Support. To samo konto. To samo odwołanie. Rozstrzygnięcia są przeciwne. Drugi jest nowszy. Przeczytaj je w kolejności.

Witaj,
Przeanalizowaliśmy Twoją prośbę o odwołanie dotyczącą konta. @Phish_Destroy.
Nasz zespół wsparcia ustalił, że doszło do naruszenia naszych Zasad, konkretnie:
Proszę podać tekst, który ma zostać przetłumaczony. zachowania nieautentyczne.
Rozważaliśmy dodatkowe informacje, które zostały podane i Zdecydowano, że odwołanie naszej pierwotnej decyzji nie jest uzasadnione w tej sprawie.. Dlatego nie odwrócimy naszej decyzji o zablokowaniu Twojego konta.
Dzięki,
Wsparcie X
Witaj,
Przeanalizowaliśmy Twoją prośbę o odwołanie dotyczącą konta. @Phish_Destroy.
Nasze zautomatyzowane systemy stwierdziły, że nie doszło do naruszenia i przywróciły Twoje konto do pełnej funkcjonalności.
Dzięki,
Wsparcie X
Email #2 jest nowszym orzeczeniem. Wyraźnie odwraca Email #1. Stwierdza — na piśmie, na własnym papierze firmowym X — że konto zostało przywrócono pełną funkcjonalność. Konto nie zostało przywrócone. Płatna subskrypcja nadal jest naliczana. Nie ma trzeciego e‑maila cofającego e‑mail nr 2. Najnowsze zobowiązanie X wobec nas po prostu nie jest spełnione.
Albo Email #2 jest prawdziwy — automatyzacja przeanalizowała odwołanie, stwierdziła brak naruszenia, a nieokreślona strona utrzymuje zakaz wbrew temu orzeczeniu.
Albo e‑mail #2 nie jest prawdziwy — został wysłany omyłkowo, prawdziwa decyzja to nadal Email #1, a X nie wydał korekty na piśmie.
Nie ma trzeciej możliwości. Obie odbijają się niekorzystnie na X. Jedna z nich odbija się katastrofalnie.
Dlaczego to się stało

27 marca opublikowaliśmy Koniec xmrwallet[.]com: NameSilo kłamał, aby chronić złodzieja kryptowalut. Śledztwo było powtarzalne: zrzuty punktu końcowego PHP, zarchiwizowane oświadczenia, ponad 15 udokumentowanych ofiar. Trzej równorzędni rejestratorzy (Indie, Malezja, Chiny) przejrzeli te same dowody i zabili ich xmrwallet domeny w ciągu kilku dni. Jedynie NameSilo bronił oszusta.
To, co wydarzyło się później, ma znaczenie. Kolejność ma znaczenie:
- Oszust najpierw bezpośrednio napisał do nas e‑mail. — przed jakimkolwiek publicznym oświadczeniem NameSilo, przed złożeniem jakiegokolwiek odwołania. Jego e‑mail powiedział nam, aby „pozwać rejestratora”. To nie jest zdanie, które napisałby samotny oszust do badacza, który go ściga. To jest zdanie, które pisze ktoś, kto już wie, że rejestrator go poprze. Nigdy nie widzieliśmy takiej reakcji u żadnego innego oszusta, którego udokumentowaliśmy.
- NameSilo następnie wydało oświadczenie publiczne zawierający dwa udowodnione nieprawdziwe twierdzenia, cytowane dosłownie i zarchiwizowano w naszym dochodzeniu Medium:
• Domena została skompromitowana kilka miesięcy temu. — co przeczy faktowi, że własny kod kradzieży operatora wciąż działał w środowisku produkcyjnym w momencie oświadczenia NameSilo.
• Wcześniej nie otrzymaliśmy żadnych zgłoszeń nadużyć. — sprzeczne z naszymi potwierdzeniami dostawy dla wielu wcześniejszych zgłoszeń nadużyć, zawierających pełne dowody techniczne.
To samo oświadczenie również stwierdzało: Rejestrujący pracuje nad usunięciem z raportów VT. co potwierdza, że NameSilo wyraźnie poparło próbę operatora usunięcia wykryć w VirusTotal, gdy kod kradzieży był aktywny. - W tym samym oświadczeniu, NameSilo odrzuciło nasze badania jako niepoważne i publicznie zaoferował pomoc operatorowi w usunięciu wykryć przez dostawców zabezpieczeń (VirusTotal, Fortinet) — podczas gdy kod kradzieży był nadal aktywny.
- My A factual response is a reply that relies exclusively on verifiable data, objective evidence, and established information, avoiding speculation, personal opinions, or unverified claims. It presents information that can be independently confirmed and is typically supported by sources such as research studies, official records, or documented observations. do tego publicznego oświadczenia. Bez nękania. Bez spamu. Bez doxxingu. Poprawiliśmy zapis w tym samym miejscu, które wybrał NameSilo.
- Siedem dni później, dwa konta PhishDestroy X zostały zablokowane. Powód podany: “płatność.” Subskrypcje zostały opłacone. Powód zmienił się 14 kwietnia na “zachowania nieautentyczne.” Po odwołaniu powód zmienił się ponownie na “brak naruszenia, przywrócono.” Blokada i niezwrócone płatności nie uległy zmianie.
NameSilo nie mogło obalić dowodów — trzej równorzędni rejestratorzy podjęli działania na ich podstawie niezależnie. Więc zrobili to, co the xmrwallet operator robił to krytykom od dziesięciu lat: Użyto biurokratycznego kanału, aby uciszyć głos, nie odnosząc się do faktów.. Operator usunął ponad 20 kont GitHub i ponad 200 recenzji na Trustpilot. NameSilo doprowadziło do zablokowania konta X. Ten sam playbook, klasy korporacyjnej.
Czy NameSilo i oszust są ze sobą powiązani?
Ten xmrwallet[.]com Operator odpowiadał na zgłoszenia nadużyć z pewnością, tweetował razem z rejestratorem, używając skoordynowanych punktów dyskusji, i nie przeniósł domeny przez dziesięć lat skarg. To nie jest zachowanie nerwowych oszustów. To jest zachowanie oszustów z ustaleniami.
W ponad stu udokumentowanych przypadkach operatorów phishingowych nigdy wcześniej nie spotkaliśmy się z tą konkretną sekwencją:
- Oszust napisał do nas najpierw. Zanim NameSilo wydało jakiekolwiek oświadczenie publiczne, zanim złożono odwołanie — operator sam napisał e‑mail do PhishDestroy. Tożsamość jest udokumentowana w. Średnie dochodzenie: e-maile pochodziły z
xmrwallet[.]comoperator, publicznie identyfikowalny poprzez własny odcisk repozytorium jako Nathalie Roy (Kanada), GitHubnathroy, Redditu/WiseSolution, zablokowany wr/Monerow 2018 roku. - Jego dokładne słowa (dosłownie, zarchiwizowane):Śmiało wezwij rejestratora domeny. Nie „zdejmij to”. Nie „naprawię to”. On wyraźnie skierował nas do swojego własnego rejestratora jako strony, którą należy pociągnąć do odpowiedzialności — jakby już wiedział, że rejestrator nie podejmie przeciwko niemu działań, i był pewny, że ich pozycja prawna przetrwa kontrolę. Ten cytat jest zachowany w naszym Śledztwo Medium (16 marca 2026).
- Dopiero wtedy NameSilo stało się spółką publiczną. z historią „our customer was hacked” — historią, którą podważa wciąż działający kod kradzieży — oraz twierdzeniem, że „no prior abuse reports existed”, co jest sprzeczne z naszymi potwierdzeniami dostawy.
- NameSilo następnie uzbroił kanał nadużycia platformy przeciwko nam — wykorzystując ten sam plan wyciszania, który operator już stosował na GitHub (20+ kont usuniętych), Trustpilot (200+ recenzji usuniętych) oraz BitcoinTalk.
Infrastruktura operatora nie przypomina tej, jaką posiada hobbysta. Według naszych Średnie dochodzenie, xmrwallet[.]com jest hostowany na $550/miesiąc bulletproof hosting via IQWeb FZ-LLC (zarejestrowany w Belize), z tyłu DDoS‑Guard (Rosja). To jest profesjonalny, przygotowany, odporny na nadużycia stack — nie jednorazowa strona oszustwa. Jeden operator prowadzący przygotowaną, odporną na blokady infrastrukturę, a jednocześnie mający swojego rejestratora publicznie wydającego oświadczenie obronne w jego imieniu, to co najmniej niezwykle skoordynowana operacja.
Nie możemy udowodnić związku spoza ksiąg NameSilo. Jedynie ich wewnętrzne rejestry mogłyby to zrobić. Jednak na podstawie widocznych dowodów pozostają dwie możliwości: albo operator jest najbardziej pewnym siebie oszustem kryptowalutowym ostatniej dekady i trafnie założył, że jego rejestrator ochroni go instynktownie — lub Istnieje nieujawniony związek między nimi. Pierwszy wymaga publicznej kontroli. Drugi wymaga nakazu sądowego. Organy ścigania w jurysdykcjach UE prowadzą obecnie podstawową sprawę.
Bezpośrednie dowody: Co NameSilo powiedziało publicznie vs. co faktycznie się wydarzyło
Powyższe akapity opisują wzorzec. Niniejsza sekcja dokumentuje konkretne sprzeczności faktograficzne pomiędzy publicznymi oświadczeniami NameSilo a naszymi własnymi, bezpośrednimi zapisami. Nie prosimy nikogo o wiarę w nasze słowa — każdy poniższy punkt można zweryfikować w archiwach stron trzecich, potwierdzeniach dostawy oraz w Wayback Machine.
- Publiczne oświadczenie: „nie istniały żadne wcześniejsze zgłoszenia nadużyć / zgłoszenia nie zostały otrzymane w ramach okien zgodności.”
Nasz rejestr: zespół PhishDestroy osobiście wysłał ponad 20 powiadomień o nadużyciach w ciągu trzech lat (2023–2026) dlaxmrwallet[.]comi powiązaną infrastrukturę. Każde zgłoszenie korzystało z opublikowanego przez NameSilo kanału zgłaszania nadużyć, generowało odniesienie śledzenia i — w wielu przypadkach — otrzymywało automatyczne potwierdzenia, które nadal znajdują się w naszym archiwum poczty. Zachowaliśmy te potwierdzenia. Udostępnimy je w całości każdemu podmiotowi ICANN, GDPR, EU LE lub postępowaniu sądowemu, które o nie poprosi. Rejestrator twierdzący „nie otrzymaliśmy nic” po trzech latach. udokumentowany Skargi nie są przeoczeniem administracyjnym. To udowodniona nieprawdziwa informacja faktograficzna. - Publiczne oświadczenie: “to był jednorazowy kompromis; klient został zhakowany.”
Nasz rejestr: kod kradzieży wxmrwallet[.]compozostał online w różnych dziesięć kolejnych lat z tym samym zachowaniem podmiany portfela, tym samym odciskiem palca operatora (Nathalie Roy / nathroy / u/WiseSolution), oraz ten sam bulletproof stack ($550/mo IQWeb FZ-LLC w Belize pod ochroną DDoS-Guard). Kompromis, który trwa dziesięć lat i regularnie płaci niezawodny rachunek, nie jest kompromisem. To jest biznes. Osobiście wiemy — i mamy zgodę na przytoczenie — co najmniej jedna osoba bliska naszemu zespołowi która straciła środki na tej dokładnej domenie, zanim rozpoczęliśmy publiczne dochodzenie. To nie jest teoretyczna szkoda. To jest konkretna osoba. - Pivot DDoS-Guard → GitHub nie jest wiarygodny.
Narracje zgodne z NameSilo rozprzestrzeniały pomysł, że infrastruktura operatora w jakiś sposób dowodzi, iż jest on jedynie nieuporządkowanym współtwórcą open‑source. Domeną, istniejącą od dekady za rosyjską, bulletproof usługą mitigacji DDoS, opłacaną poprzez offshore’owe struktury korporacyjne w Belize, nie da się utożsamić z „gościem z profilem na GitHubie”. Żaden rozsądny obserwator — techniczny ani nie‑techniczny — nie przyjmuje takiej narracji. Wskazujemy to tutaj, ponieważ milczenie może zostać odebrane jako zgoda.
Wzorzec czyszczenia: konta, nie tylko komentarze
Podczas naszej trzyletniej investigacji obserwowaliśmy w czasie rzeczywistym, jak warstwa tłumienia działa na trzech różnych platformach. Wzorzec był na tyle spójny, że za każdym razem zaczynaliśmy archiwizować przed publikacją.
- GitHub Cały konta który opublikował problemy lub komentarze odnoszące się do
xmrwallet[.]comzostały usunięte — nie pojedyncze komentarze, nie wątki, całe konta. Mamy zrzuty Waybacka wątków zgłoszeń, w których profil komentującego teraz zwraca 404. Każdy prowadzący dochodzenie może zapytać GitHub, w ramach właściwego procesu prawnego, ile kont użytkowników z postami wspominającymixmrwalletzostały zamknięte w latach 2018‑2026 oraz z jakiego podanego powodu. Oczekujemy, że liczba będzie istotna. - Trustpilot Dziesiątki prawdziwych negatywnych recenzji zostały usunięte w kolejnych falach. Usunięcia skupiały się wokół każdego cyklu publicznych skarg, co wskazuje na skoordynowane zgłaszanie, a nie organiczną moderację. Ponownie, wewnętrzny dziennik usunięć Trustpilot, na podstawie nakazu sądowego, jest ostatecznym zapisem.
- X (Twitter). Krytyczne odpowiedzi na konta powiązane z oszustwami znikały w tempie trudnym do wyjaśnienia przy zastosowaniu standardowej polityki platformy. Po naszym
@Phish_DestroyKonto ostatecznie zostało zablokowane na podstawie zmieniającego się uzasadnienia (zobacz powyższe potwierdzenia e‑mail), a schemat się ułożył. Ten sam scenariusz tłumienia, używany przez lata wobec indywidualnych skarżących, został teraz zastosowany wobec konta badawczego.
Chcemy być precyzyjni: nie twierdzimy telepatii. Twierdzimy, że istnieje udokumentowana chronologia. Publikuj. Zarchiwizuj. Usuń. Powtarzaj, na trzech platformach, dla tego samego celu, przez dekadę, podczas gdy rejestrator nigdy nie przenosi domeny. Ta chronologia nie wymaga teorii spiskowej. Wymaga wniosku o dostęp do dokumentów publicznych.
Jeśli jesteś ofiarą xmrwallet[.]com — Proszę się zgłosić
Wiadomo nam, że jest was więcej. Zostaliśmy prywatnie skontaktowani przez osoby, które straciły środki i obawiały się ujawnić swoją tożsamość, gdy operator był jeszcze aktywny, a jego rejestrator publicznie go bronił. Sytuacja się zmieniła. Operacja została ujawniona, infrastruktura udokumentowana, a organy ścigania w jurysdykcjach UE prowadzą postępowanie w tej sprawie.
xmrwallet[.]com — trzy praktyczne kroki - Złóż formalny raport policyjny w kraju zamieszkania. Odwołaj się do domeny
xmrwallet[.]com, przybliżoną datę i kwotę oraz docelowy portfel, jeśli go posiadasz. Raport policyjny jest tym, co odblokowuje żądania zamrożenia po stronie giełdy w dalszym etapie. - Zachowaj każdy artefakt: zrzuty ekranu, historia przeglądarki, potwierdzenia e‑mail, identyfikatory transakcji, adresy portfeli, podpisy zatwierdzające. Nie zakładaj, że cokolwiek będzie nadal dostępne online w przyszłym tygodniu. Zapisz lokalnie i Proszę podać tekst, który mam przetłumaczyć. archive.org.
- Proszę podać tekst, który mam przetłumaczyć. Proszę podać tekst do przetłumaczenia. report@phishdestroy.io lub DM przez @PhishDestroy_bot. Nie publikujemy ponownie Twojej tożsamości bez zgody. Twoje zeznanie — nawet anonimowo — wzmacnia sprawę przeciwko infrastrukturze, która umożliwiła kradzież.
Do instytucji, które faktycznie mogą wymusić ujawnienie — ICANN Compliance, organy ds. GDPR w UE, Canadian Anti‑Fraud Centre (operator jest Kanadyjczykiem), właściwe organy podatkowe oraz każdy sąd posiadający jurysdykcję nad podmiotem operacyjnym NameSilo: materiały źródłowe są zachowane i dostępne na żądanie. Potwierdzenia dostaw, zrzuty z Wayback, artykuł na Medium, wykres infrastruktury raportu domeny oraz zeznania ofiary z podpisaną zgodą. Nie wstrzymujemy dowodów. Przekazujemy je w formie, którą naprawdę można wykorzystać.
Nazywanie czarnego białym nie sprawia, że staje się białe. Dekada publicznych dowodów, ponad 20 udokumentowanych powiadomień o nadużyciach, maszyna kradzieży hostowana na bulletproof hostingu, skoordynowane usunięcia kont na trzech platformach, zablokowane konto badawcze oraz wymieniony operator, którego tożsamość jest już publiczna — to nie jest problem PR. To problem jurysdykcyjny. Jesteśmy przekonani, że publiczny rejestr już zawiera wystarczające informacje, aby go rozwiązać.
Ofiary: Kto naprawdę został poszkodowany
Ukryty argument NameSilo, polegający na naciśnięciu przycisku zgłaszania nadużycia platformy zamiast wycofania, brzmi: „nie podobało nam się, że zostaliśmy wystawieni”. W porządku. Ludzie rzadko lubią być wystawiani. Ale umieść oba szkody na jednej skali.
Szkody NameSilo wynikające z naszego raportowania: zakłopotanie
Szkody ofiar operacji NameSilo ukryte przez dziesięć lat:
- Jeden pojedynczy użytkownik: 590 XMR (~$177,000) utracony w jednej przejętej transakcji.
- Początkowe udokumentowane przypadki: 15 (Trustpilot, Sitejabber, BitcoinTalk).
- Regiony: różne regiony (raporty ofiar potwierdzają to)
- Potwierdzona łączna kwota: $20M+ Opiera się to na zgłoszeniach ofiar, które możemy zweryfikować indywidualnie.
- Nasza opinia, oparta na informacjach, ale niezweryfikowana: $100M+ Na podstawie kontaktu z ofiarami i czasu trwania operacji. Podajemy to jako nasze oszacowanie i nie możemy tego publicznie udowodnić. NameSilo również nie może wiarygodnie zaprzeczyć, nie otwierając własnych rekordów.
- Ważna informacja o cenie. Nasze łączne straty są obliczane według kursu wymiany XMR w momencie każdej kradzieży, nie po dzisiejszej cenie Monero. Powyższe liczby przedstawiają rzeczywiste kwoty wyrażone w USD, które ofiary straciły w momencie ich utraty.
- Aktywne sprawy karne w jurysdykcjach UE. To już nie jest tylko badanie — to jest egzekwowanie prawa.
Od publikacji, dodatkowe ofiary skontaktowały się z nami bezpośrednio z indywidualnymi kwotami strat i identyfikatorami transakcji. Zachowujemy i potwierdzamy te raporty.
Traktowanie tych dwóch szkód jako porównywalnych — poprzez pozwolenie rejestratorowi uciszyć badacza, który udokumentował operację — jest samo w sobie porażką polityki.
Stały zapis

Wyciszenie konta na Twitterze nie usuwa dowodów. Wszystko, co ma znaczenie w tej sprawie, jest archiwizowane:
- Każde publiczne oświadczenie NameSilo broniące
xmrwalletoperator — Wayback Machine, Archive.today, nasze repozytorium dowodów na GitHub. - Zrzuty ekranu kodu kradzieży w czasie rzeczywistym w środowisku produkcyjnym, z znacznikami czasu.
- 8 endpointów PHP poddano inżynierii wstecznej i opublikowano.
- Pełny łańcuch konwersacji raportu nadużycia.
- Cała nasza oś czasu X została zreplikowana na Mastodon, Bluesky, Medium, Telegram, GitHub, IPFS.
- Migawki co godzinę
phishdestroy.iosam, 14‑dniowa retencja, zainstalowany specjalnie, aby nic, co napisaliśmy, nie mogło cicho zniknąć.
Jeśli którykolwiek serwer lustrzany zostanie wyciszony, zawartość pozostanie na pozostałych siedmiu. Architektura jest starsza niż NameSilo. Przetrwa je.
Czy to było sprawiedliwe? Pięć pytań dla wszystkich czytających

To nie są pytania retoryczne. Przeczytaj powyższe dowody, a następnie odpowiedz sobie — prywatnie, w swoim harmonogramie lub przy podejmowaniu decyzji o pozostawieniu lub przeniesieniu swoich domen.
- Czy sprawiedliwe jest zbanowanie badacza bezpieczeństwa za publiczną odpowiedź na własne oświadczenie rejestratora? Rejestrator rozpoczął rozmowę. Badacz odpowiedział faktami. Tylko jedna strona została uciszona.
- Czy dopuszczalne jest, aby publiczne oświadczenie rejestratora odrzucało udokumentowane badania jako niepoważne, a jednocześnie oferowało pomoc operatorowi oszustwa w usunięciu wykryć bezpieczeństwa? Oba zdarzenia miały miejsce w jednym oświadczeniu NameSilo. Ofiary nie są w nim nigdzie wymienione.
- Czy dopuszczalne jest, aby X wycofało własne uzasadnienie blokady na piśmie („brak naruszenia, przywrócono”) i mimo to utrzymało zakaz w mocy? Najświeższe orzeczenie X stwierdza, że konto powinno być aktywne.
- Czy dopuszczalne jest, aby płatna subskrypcja weryfikacji nadal była obciążana, gdy podstawowe konto jest zablokowane? Jeśli usługa nie jest świadczona, czy jest to produkt — czy naruszenie umowy?
- Co oznacza „dobry status” rejestratora akredytowanego przez ICANN? Czy akredytowany rejestrator może wykorzystać kanały zgłaszania nadużyć platformy trzeciej strony jako narzędzie do uciszenia badacza dokumentującego ich niepowodzenie w reagowaniu na nadużycia? To pytanie dotyczące zgodności i zostaje dodane do istniejącego wniosku RAA § 3.18.
Jeśli jakakolwiek odpowiedź brzmiała „Nie, to nie jest sprawiedliwe”.
Oto trzy konkretne, bezkosztowe rozwiązania, w kolejności rosnącego wpływu.
1. Udostępnij go publicznie
Cicha dezaprobata nic nie daje. Widzialna presja działa. Jedno kliknięcie, wstępnie wypełnione:
2. Zapytaj strony po imieniu
Oznacz ich. Cicha dezaprobata nic nie daje. Widoczne pytania czytelników są zauważane.
- @NameSilo — jest
@Phish_Destroyzakaz związany z twoim publicznym oświadczeniem, w którym oferujesz pomocxmrwalletoperator usuwa wykrycia? - @X / @XSupport / @elonmusk — Email #2 stwierdza „przywrócono pełną funkcjonalność”. Konto jest zablokowane. Które orzeczenie obowiązuje?
- @ICANN — czy RAA § 3.18 obejmuje odwet rejestratora wobec badaczy?
- @Tucows — czy odwet w postaci nadużycia platformy wobec badaczy jest zgodny z waszymi standardami resellerów OpenSRS?
3. Przenieś swoje domeny (to jest ten, który najbardziej boli)
Firmy reagują na utratę przychodów, a nie na tweety. Przelewy trwają około piętnastu minut. Nasze strona statystyk rejestratora listy rejestratorów z czystymi rekordami odpowiedzi na nadużycia. Każda przeniesiona domena jest punktem danych numeru odnowienia, który przywództwo NameSilo zobaczy w następnym kwartale.
Jeśli jesteś organizacją — projektem kryptowalutowym, platformą bug‑bounty, wydawnictwem dziennikarskim, firmą wywiadu zagrożeń — z dowolny domena w NameSilo: zastanów się, co oznacza finansowanie rejestratora, który chronił operację kradzieży o wartości ponad 20 mln USD i potem uciszył badacza, który ją udokumentował. Możesz podjąć tę decyzję publicznie. To ma wagę.
Ostatnie słowo

Nie możesz chronić operacji kradzieży o wartości ponad 20 mln USD przez dziesięć lat, kłamać o tym publicznie, zemścić się na badaczu, który cię zdemaskował — i mieć to wszystko po cichu zapomniane. Zwłaszcza nie wtedy, gdy organy ścigania UE prowadzą sprawę.
Nie prosimy Cię o przyjęcie naszego słowa. Każde powyższe stwierdzenie faktu jest poparte linkiem, udokumentowane, opatrzone znaczkiem czasu, zarchiwizowane poza miejscem i możliwe do odtworzenia. Prosimy Cię, abyś przyjrzał się dowodom, samodzielnie odpowiedział na pięć pytań i postąpił zgodnie z własną odpowiedzią. Tak wygląda sprawiedliwość — czytelnik, który czyta dowody i sam decyduje. To właśnie jest dokładnie tym, co ma na celu powstrzymać uciszanie.
PhishDestroy jest niezależną inteligencją zagrożeń. Zero płatności, zero sponsorów, zero przysług. Publikujemy to, co znajdziemy. NameSilo nas za to zbanował.
Oryginalne śledztwo: phishdestroy.io/xmrwallet-namesilo-exposed
Śledztwo Medium (źródło pierwotne): phishdestroy.medium.com/xmrwallet-com-2953f35b8a79
Repozytorium dowodów: github.com/PhishDestroy



