El analista de criptomonedas pseudónimo en cadena ZachXBT es una de las voces más respetadas en el espacio cripto, pero sorprendentemente, no ofrece consejos de inversión.
En cambio, el 'detective cripto' ha comenzado a revelar y publicitar las muchas estafas que están desenfrenadas en el mundo de los activos digitales.
El detective de blockchain también ha expuesto varios hacks de alto perfil, más recientemente, una violación de $112 millones de XRP el 31 de enero y un hack de $35 millones de Atomic Wallet en junio de 2023.
Desafortunadamente, parece que ZachXBT no se quedará sin trabajo pronto, ya que el investigador de criptomonedas informó que a los usuarios les han robado aproximadamente $65 millones de Coinbase en los últimos meses, según una publicación del 3 de febrero hecha en X.
La estafa de billetera segura y la ingeniería social conducen a millones robados de Coinbase
En la amenaza mencionada anteriormente en X, el investigador reveló que habían colaborado con el compañero investigador tanuki42 para revisar los retiros de Coinbase cruzados con datos recopilados a través de mensajes directos.
Con un conjunto de datos admitidamente limitado, y confiando solo en instancias de alta confianza cuando se trata de mensajes directos, el dúo identificó aproximadamente $65 millones en activos digitales robados de Coinbase desde diciembre de 2024 hasta enero de 2025.
1/ En los últimos meses imagino que has visto a muchos usuarios de Coinbase quejarse en X sobre que sus cuentas de repente están restringidas.
Esto es el resultado de modelos de riesgo agresivos y del fracaso de Coinbase para evitar que sus usuarios pierdan más de $300M al año en estafas de ingeniería social.
— ZachXBT 3 de febrero de 2025
Los lectores deben notar que, como lo afirmó ZachXBT, la cantidad real robada durante este período de tiempo probablemente sea mucho mayor.
Entonces, ¿cómo sucedió esto? Aparentemente, se utilizó una combinación de ataques de ingeniería social. Los estafadores de criptomonedas llamarían a las víctimas desde números de teléfono falsificados y usarían información personal recopilada de bases de datos privadas para ganar su confianza. Después de esto, los ciberdelincuentes dirían a los usuarios de Coinbase que sus cuentas habían tenido múltiples intentos de inicio de sesión no autorizados.
Una vez que se hizo eso, las víctimas recibirían un correo electrónico falso que parecía ser de Coinbase, uno que incluía un ID de caso falso e instruía a los usuarios a transferir fondos a una billetera específica y poner en lista blanca una cierta dirección mientras el soporte verificaba la seguridad de su cuenta. Además, los estafadores tienen la capacidad de clonar el sitio de Coinbase casi a la perfección, lo que les permite enviar diferentes mensajes a sus objetivos.
Según el investigador, los ataques provienen de dos grupos principales: skids de Com y actores de amenazas ubicados en India. Según informes, ambos apuntan principalmente a clientes de EE. UU.
Seguir @CryptoTalks