Der pseudonyme On-Chain-Kryptowährungsanalyst ZachXBT ist eine der respektiertesten Stimmen im Kryptobereich - aber überraschenderweise bietet er keine Anlageberatung an.
Stattdessen hat der 'Krypto-Ermittler' damit begonnen, die vielen Betrügereien, die in der Welt der digitalen Vermögenswerte grassieren, aufzudecken und zu veröffentlichen.
Der Blockchain-Detektiv hat auch mehrere hochkarätige Hacks aufgedeckt - am kürzlichsten einen $112 Millionen XRP-Hack am 31. Januar und einen $35 Millionen Atomic Wallet-Hack im Juni 2023.
Leider scheint es, dass ZachXBT nicht so schnell ohne Arbeit bleiben wird - da der Krypto-Ermittler berichtete, dass Benutzern in den letzten Monaten etwa 65 Millionen Dollar von Coinbase gestohlen wurden, laut einem Beitrag vom 3. Februar auf X.
Betrug mit sicheren Wallets und Social Engineering führt zu Millionen, die von Coinbase gestohlen wurden
In der oben genannten X-Bedrohung enthüllte der Ermittler, dass sie mit dem Mitforscher tanuki42 zusammengearbeitet hatten, um Coinbase-Abhebungen zu überprüfen, die mit Daten abgeglichen wurden, die über Direktnachrichten gesammelt wurden.
Mit einem zugegebenermaßen begrenzten Datensatz und nur auf hochgradig vertrauenswürdige Fälle basierend, identifizierte das Duo etwa 65 Millionen Dollar an digitalen Vermögenswerten, die von Coinbase von Dezember 2024 bis Januar 2025 gestohlen wurden.
1/ In den letzten Monaten habe ich mir vorgestellt, dass Sie viele Coinbase-Nutzer gesehen haben, die auf X über ihre Konten klagen, die plötzlich eingeschränkt wurden.
Dies ist das Ergebnis aggressiver Risikomodelle und der Versäumnisse von Coinbase, seine Benutzer daran zu hindern, jährlich über 300 Millionen Dollar durch Social Engineering-Betrügereien zu verlieren.
— ZachXBT 3. Februar 2025
Die Leser sollten beachten, dass, wie von ZachXBT angegeben, der tatsächlich über diesen Zeitraum gestohlene Betrag wahrscheinlich viel höher ist.
Wie kam es dazu? Anscheinend wurde eine Kombination aus Social Engineering-Angriffen verwendet. Krypto-Betrüger riefen die Opfer von gefälschten Telefonnummern an und nutzten persönliche Informationen, die aus privaten Datenbanken gesammelt wurden, um ihr Vertrauen zu gewinnen. Danach teilten die Cyberkriminellen den Coinbase-Nutzern mit, dass ihre Konten mehrfach unbefugte Anmeldeversuche hatten.
Sobald das erledigt war, erhielten die Opfer eine gefälschte E-Mail, die angeblich von Coinbase stammte - eine, die eine falsche Fall-ID enthielt und die Benutzer anwies, Gelder an eine bestimmte Wallet zu übertragen und eine bestimmte Adresse auf die Whitelist zu setzen, während der Support die Sicherheit ihres Kontos überprüfte. Darüber hinaus sind die Betrüger in der Lage, die Website von Coinbase nahezu perfekt zu klonen - was es ihnen ermöglicht, unterschiedliche Aufforderungen an ihre Ziele zu senden.
Laut dem Forscher stammen die Angriffe von zwei Hauptgruppen - Skids aus der Com und Bedrohungsakteure aus Indien. Berichten zufolge zielen beide hauptsächlich auf US-Kunden ab.
Folgen Sie @CryptoTalks