据Crypto调查员Zachxbt称,据报道,一名Coinbase用户向骗子损失了价值3490万美元的BTC。
Zachxbt于3月28日进入了他的电报频道“ Zachxbt的调查”,以揭示这一涉及惊人的400.099 BTC的heist,并转移到地址为“ ” 。
他还注意到,在过去的两周中,其他涉及Coinbase用户的盗窃案涉及,本月总计超过4600万美元。盗窃的资金通过Thorchain或Coinflip从比特 Bitcoin 桥接到 Ethereum ,然后转换为Dai Stablecoin。
Coinbase尚未在其合规工具中标记这些受害者的任何盗窃地址。
Zachxbt在今年早些时候发出了警报,Coinbase客户是美国最大的加密交易所,损失了约3亿美元的骗子。他透露,在2024年12月至2025年1月之间,大约有6500万美元被盗,现在的数字在3月攀升,这正成为越来越令人不安的趋势。
骗子使用复杂的社会工程攻击,主要针对老年人。 Scammers使用被盗的个人数据来欺骗用户,通过发送欺诈性电子邮件,这些欺诈性电子邮件模仿官方的Coinbase通信(包括假案例ID),以吸引受害者将资金转移到由骗子控制的钱包中。
Zachxbt指出:“骗子克隆了Coinbase站点的近1:1,并允许骗子通过使用面板通过欺骗的电子邮件向目标发送不同的提示。”
除了这些骗局之外,Zachxbt还声称Coinbase面临多种安全漏洞,从未公开承认。这些Incident包括涉及税务软件过时的API密钥的妥协,无论其与帐户的关联如何,将验证代码发送到任何电子邮件地址。
2023年,Coinbase Commerce遭受了1590万美元的盗窃,而威胁演员通过Coinbase从BTCTURK HACK中洗了3800万美元。根据Zachxbt的说法,这些突出了系统安全的失误和不足的客户支持,这是他在Coinbase领导层的大门上。
Zach还称Crypto Exchange的合规性实践提出了质疑,称其未能在监视工具中盗窃有关的标记地址会在欺诈检测中造成盲点。他将Coinbase的方法与OKX和 Binance等竞争对手的方法进行了对比,他声称这在管理类似威胁方面更加主动。他认为,Coinbase一再未能针对威胁行为者采取决定性行动。
2024年7月,Coinbase的英国分支机构CB Payments Limited或CBPL被英国金融行为违规行为罚款350万英镑。 CBPL与FCA达成了自愿要求,这阻止了公司为高风险客户提供服务。但是,它违反了这一要求,并为大约13,500名高风险客户提供了船上的要求。 FCA表示,这些违规行为是CBPL在设计,测试,实施和监视安全控制方面缺乏适当技能,护理和勤奋的结果。
加密骗局的频率和严重程度正在增加。 2025年2月,拜比特(Bybit)遭受了巨大的安全漏洞,当黑客在寒冷和热钱包之间的常规资金转移期间,黑客获得了对 Ethereum 钱包的控制权,损失了约15亿美元的 Ethereum 。这些Incident显示了加密货币持续的威胁。
作为回应,监管机构正在加强为确保加密空间安全的努力。例如,美国证券交易委员会(SEC)正在修改其对加密法规和网络安全的方法。 SEC专员Hester Peirce强调需要对SEC管辖权的明确监管框架进行明确的监管框架,批评先前的基于执法的方法,并倡导基于原则的规则制定以促进创新,同时确保安全defi
密码大都会学院:厌倦了市场波动?了解DeFi帮助您建立稳定的被动收入。立即注册