المحلل اللامركزي للعملات المشفرة زاك إكس بي تي هو واحد من أكثر الأصوات احترامًا في مجال التشفير - ولكن من المدهش بما فيه الكفاية، أنه لا يقدم نصائح استثمارية.
بدلاً من ذلك، قام 'المحقق في العملات المشفرة' بالكشف عن العديد من الاحتيالات المنتشرة في عالم الأصول الرقمية.
لقد كشف محقق البلوكشين أيضًا عن عدة اختراقات بارزة - مؤخرًا، اختراق بقيمة 112 مليون دولار من XRP في 31 يناير واختراق Atomic Wallet بقيمة 35 مليون دولار في يونيو 2023.
للأسف، يبدو أن زاك إكس بي تي لن يُترك بلا عمل في أي وقت قريب - حيث أبلغ المحقق في العملات المشفرة أن المستخدمين فقدوا حوالي 65 مليون دولار من Coinbase على مدار الشهرين الماضيين، وفقًا لمنشور بتاريخ 3 فبراير على X.
احتيال محفظة آمنة والهندسة الاجتماعية أدت إلى سرقة ملايين من Coinbase
في التهديد المذكور أعلاه على X، كشف المحقق أنه تعاون مع الباحث الزميل تانكي42 لمراجعة سحوبات Coinbase التي تم التحقق منها مقابل البيانات التي تم جمعها عبر الرسائل المباشرة.
مع مجموعة بيانات محدودة بشكل معترف به، وبالاعتماد فقط على الحالات عالية الثقة عندما يتعلق الأمر بالرسائل المباشرة، حدد الثنائي حوالي 65 مليون دولار من الأصول الرقمية المسروقة من Coinbase من ديسمبر 2024 إلى يناير 2025.
1/ على مدار الأشهر القليلة الماضية، أتصور أنك رأيت العديد من مستخدمي Coinbase يشكون على X من تقييد حساباتهم فجأة.
هذه نتيجة نماذج المخاطر العدوانية وفشل Coinbase في منع مستخدميها من فقدان أكثر من 300 مليون دولار سنويًا بسبب عمليات الاحتيال الهندسية الاجتماعية.
— زاك إكس بي تي 3 فبراير 2025
يجب على القراء أن يلاحظوا أنه، كما ذكر زاك إكس بي تي، من المحتمل أن يكون المبلغ الفعلي المسروق خلال هذه الفترة الزمنية أعلى بكثير.
فكيف حدث ذلك؟ على ما يبدو، تم استخدام مجموعة من هجمات الهندسة الاجتماعية. كان المحتالون في العملات المشفرة يتصلون بالضحايا من أرقام هواتف مزيفة ويستخدمون معلومات شخصية تم جمعها من قواعد بيانات خاصة لكسب ثقتهم. بعد ذلك، كان المجرمون الإلكترونيون يخبرون مستخدمي Coinbase أن حساباتهم قد شهدت عدة محاولات تسجيل دخول غير مصرح بها.
بمجرد الانتهاء من ذلك، كان الضحايا سيتلقون بريدًا إلكترونيًا مزيفًا يبدو أنه من Coinbase - بريد يتضمن معرف قضية مزيف ويطلب من المستخدمين نقل الأموال إلى محفظة معينة وإضافة عنوان معين إلى القائمة البيضاء بينما تتحقق الدعم من أمان حساباتهم. بالإضافة إلى ذلك، يمتلك المحتالون القدرة على استنساخ موقع Coinbase بشكل شبه مثالي - مما يسمح لهم بإرسال مطالبات مختلفة إلى أهدافهم.
وفقًا للباحث، تبدأ الهجمات من مجموعتين رئيسيتين - المهاجمون من Com والممثلون التهديديون الموجودون في الهند. وبحسب التقارير، فإن كلاهما يستهدفان بشكل أساسي العملاء في الولايات المتحدة.
تابع @CryptoTalks