Coinspeaker: مستخدمو Coinbase يخسرون 300 مليون دولار سنويًا، مع اختفاء 65 مليون دولار في الشهرين الماضيين: تقرير

تتعرض Coinbase، واحدة من أكبر بورصات العملات المشفرة، للانتقادات بسبب فشلها في منع عمليات الاحتيال على نطاق واسع بينما تقيد حسابات المستخدمين بشكل عدواني. وفقًا لتقرير حديث من المحقق المستقل في البلوكتشين زاك إكس بي تي، يسرق المحتالون أكثر من 300 مليون دولار سنويًا من المستخدمين، ومع ذلك، حققت الشركة تقدمًا ضئيلاً في إيقاف هذه الهجمات.

يجد العديد من العملاء أنفسهم محبوسين خارج حساباتهم دون تحذير، مما يجعلهم غير قادرين على استعادة الأموال المفقودة. قال مستخدم Coinbase هودسون جيمسون:

“بدون أي تحذير، قامت Coinbase بتقييد حسابي من إرسال أي عملات مشفرة... كما قالوا إنهم لا يستطيعون إخباري لماذا. لكنهم قالوا إنني قادر على تحويل العملات المشفرة إلى الدولار وسحب الدولار؟؟ يبدو الأمر غير مهني للغاية.”

وفقًا للتقرير، اختفى ما لا يقل عن 65 مليون دولار من مستخدمي Coinbase بين ديسمبر 2024 ويناير 2025. قد يكون الرقم الحقيقي أعلى، حيث تستمر عمليات الاحتيال المتطورة في التطور. تظل انتحال الهوية، وصيد السمك، والاتصالات المزيفة هي الأسلحة الرئيسية في ترسانة المحتالين، مما يجعل من الصعب على الضحايا إدراك أنهم مستهدفون حتى فوات الأوان.

يعتمد العديد من المحتالين على الهندسة الاجتماعية للحصول على وصول إلى حسابات المستخدمين. تتضمن خطة شائعة المحتالين الذين يتصلون بالمستخدمين من أرقام دعم مزيفة من Coinbase، زاعمين أنه تم اكتشاف محاولات تسجيل دخول غير مصرح بها. من خلال استخدام بيانات شخصية مسروقة، يبنون الثقة ويقنعون المستخدمين بمشاركة معلومات حساسة. حذرت Coinbase العملاء من أن الشركة لن تتصل بهم أبدًا.

تكاليف تكتيكات صيد السمك للمستخدمين ملايين

عملية احتيال شائعة أخرى تشمل رسائل إلكترونية مزيفة تتنكر كاتصالات رسمية من Coinbase. تحتوي هذه الرسائل على معرفات حالات مزيفة وروابط لمواقع صيد السمك. بمجرد أن يدخل الضحايا بيانات اعتمادهم، يستولي المحتالون على حساباتهم ويستنزفون الأموال خلال دقائق. يقوم بعض المحتالين حتى بتوجيه المستخدمين إلى محافظ “آمنة” يتحكمون بها، مما يخدع الناس لنقل أصولهم طواعية.

أشار التقرير: “[المحتالون] أرسلوا رسالة إلكترونية مزيفة بدت وكأنها من Coinbase مع معرف حالة مزيف مما زاد من الثقة. لقد طلبوا من الضحية تحويل الأموال إلى محفظة Coinbase وإدراج عنوان في قائمة بيضاء بينما كان “الدعم” يتحقق من أمان حساباتهم.”

كشفت تحقيقات زاك إكس بي تي عن جانب أكثر ظلمة لهذه العمليات. الآن تقوم الجماعات الإجرامية بتشغيل قنوات تليجرام حيث تبيع الوصول إلى لوحات التحكم الخاصة بصيد السمك، مما يسهل على المحتالين الجدد استغلال المستخدمين.

قال زاك إكس بي تي: “المحتالون يستنسخون موقع Coinbase تقريبًا 1:1 ويسمحون للمحتالين بإرسال تحفيزات مختلفة إلى الهدف عبر رسائل إلكترونية مزيفة باستخدام لوحات التحكم.”

فشل Coinbase في حظر عناوين السرقة المعروفة

أحد أكبر القضايا هو فشل Coinbase في حظر عناوين السرقة المعروفة باستخدام أدوات الامتثال. يتم إرسال العديد من الأموال المسروقة إلى عناوين يمكن أن تكون مشبوهة، ومع ذلك تستمر هذه المعاملات دون أن تُلاحظ. وغالبًا ما يقوم الضحايا الذين يتواصلون مع Coinbase للحصول على المساعدة بالإبلاغ عن خدمة عملاء ضعيفة وشكاوى غير محلولة.

بالإضافة إلى إحباط المستخدمين، تثني Coinbase عن استخدام خدمات VPN، وهي أداة قد تعزز الأمان. في الوقت نفسه، يتجاوز المهاجمون القيود الموجودة بسهولة، مما يجعل نهج المنصة غير فعال. يجادل النقاد بأن سياسات الشركة تعاقب المستخدمين الشرعيين بينما تفعل القليل لإيقاف المجرمين عن العمل بحرية.

المصدر: زاك إكس بي تي

دعا زاك إكس بي تي Coinbase لتنفيذ عدة تغييرات أمنية عاجلة. تشمل هذه إزالة أرقام الهواتف كخيار افتراضي لاستعادة الحساب، وإنشاء أنواع حسابات أكثر أمانًا للمستخدمين المسنين، وتعزيز أدوات كشف صيد السمك. بدون اتخاذ إجراء، ستستمر الخسائر في الزيادة، وسيتواصل تآكل ثقة المستخدمين في المنصة.

10/ فأين تقع اللوم؟ أ) في الغالبية العظمى من الوقت، لا يتم الإبلاغ عن هذه العناوين المسروقة على الإطلاق من قبل Coinbase في أدوات الامتثال الشائعة حتى بعد استمرار السرقات لأسابيع. ب) عدة ضحايا اتصلوا بي عالقون مع خدمة العملاء عديمة الفائدة...

— زاك إكس بي تي (@zachxbt) 3 فبراير 2025

تزايد الهجمات الجسدية على العملات المشفرة

الزيادة في عمليات الاحتيال هي مجرد جزء من أزمة الأمن المتزايدة في عالم العملات المشفرة. أصبحت الهجمات الجسدية على حاملي العملات المشفرة أكثر شيوعًا. تظهر التقارير أنه كان هناك 18 حالة من هذا القبيل في عام 2023، وارتفعت إلى 24 في عام 2024، وحدثت بالفعل ثماني حوادث في يناير 2025 فقط. يبرز هذا التحول كيف ينتقل المجرمون من سرقة الإنترنت إلى الإكراه الجسدي المباشر.

توجه مقلق بشكل خاص هو ارتفاع ما يسمى بـ “هجمات المفتاح”. بدلاً من اختراق الأنظمة، يستخدم المجرمون الآن العنف الجسدي لإجبار الضحايا على تحويل ممتلكاتهم من العملات المشفرة. نظرًا لأن الأصول الرقمية يمكن نقلها على الفور وعلى مستوى عالمي، فإن هذه الجرائم فعالة وصعبة التتبع.

استجابةً لهذه التهديدات المتزايدة، تقوم شركات الأمن بتعزيز نفسها. تقدم AnchorWatch الآن تأمينًا ضد سرقات البيتكوين العنيفة، بدعم من لويدز لندن. تغطي السياسة حتى 100 مليون دولار من الخسائر ولكنها تستثني حوادث القرصنة ومصادرة الحكومة.

التالي

مستخدمو Coinbase يخسرون 300 مليون دولار سنويًا، مع اختفاء 65 مليون دولار في الشهرين الماضيين: تقرير