L'analyste pseudonyme de cryptomonnaies sur la chaîne, ZachXBT, est l'une des voix les plus respectées dans l'espace crypto — mais étonnamment, il n'offre pas de conseils d'investissement.

Au lieu de cela, le 'détective crypto' s'est penché sur la révélation et la publication des nombreuses escroqueries qui sévissent dans le monde des actifs numériques.

Le détective de la blockchain a également exposé plusieurs piratages de haut niveau — plus récemment, une violation de 112 millions de dollars en XRP le 31 janvier et un piratage de 35 millions de dollars de l'Atomic Wallet en juin 2023.

Malheureusement, il semble que ZachXBT ne sera pas sans travail de sitôt — car l'enquêteur crypto a rapporté que les utilisateurs avaient eu environ 65 millions de dollars volés à Coinbase au cours des derniers mois, selon un post du 3 février publié sur X.

L'escroquerie de portefeuille sécurisé et l'ingénierie sociale mènent à des millions volés à Coinbase

Dans la menace X susmentionnée, l'enquêteur a révélé qu'ils avaient collaboré avec un autre chercheur, tanuki42, pour examiner les retraits de Coinbase croisés avec des données recueillies via des messages directs.

Avec un ensemble de données manifestement limité, et ne s'appuyant que sur des instances à haute confiance en ce qui concerne les messages directs, le duo a identifié environ 65 millions de dollars d'actifs numériques volés à Coinbase de décembre 2024 à janvier 2025.

1/ Au cours des derniers mois, j'imagine que vous avez vu de nombreux utilisateurs de Coinbase se plaindre sur X que leurs comptes étaient soudainement restreints.

C'est le résultat de modèles de risque agressifs et de l'échec de Coinbase à empêcher ses utilisateurs de perdre plus de 300 millions de dollars par an à cause des escroqueries d'ingénierie sociale.

— ZachXBT 3 février 2025

Les lecteurs devraient noter que, comme l'a déclaré ZachXBT, le montant réel volé durant cette période est probablement beaucoup plus élevé.

Alors, comment cela s'est-il produit ? Apparemment, une combinaison d'attaques d'ingénierie sociale a été utilisée. Les escrocs de la crypto appelaient les victimes depuis des numéros de téléphone falsifiés et utilisaient des informations personnelles recueillies dans des bases de données privées pour gagner leur confiance. Par la suite, les cybercriminels informaient les utilisateurs de Coinbase que leurs comptes avaient subi plusieurs tentatives de connexion non autorisées.

Une fois cela fait, les victimes recevraient un e-mail falsifié qui semblait provenir de Coinbase — un e-mail qui incluait un faux identifiant de cas et instruisait les utilisateurs de transférer des fonds vers un portefeuille spécifique et de mettre sur liste blanche une certaine adresse pendant que le support vérifiait la sécurité de leur compte. De plus, les escrocs possèdent la capacité de cloner le site de Coinbase presque à la perfection — leur permettant d'envoyer différentes invites à leurs cibles.

Selon le chercheur, les attaques proviennent de deux groupes principaux — des skids de Com et des acteurs de menace situés en Inde. Selon les rapports, les deux ciblent principalement les clients américains.
Suivez @CryptoTalks