Coinspeaker Pengguna Coinbase Kehilangan $300M Setiap Tahun, Dengan $65M Menghilang Dalam Dua Bulan Terakhir: Laporan
Coinbase, salah satu bursa kripto terbesar, telah menjadi sasaran kritik karena ketidakmampuannya untuk mencegah penipuan besar-besaran sambil secara agresif membatasi akun pengguna. Menurut laporan terbaru dari penyelidik blockchain Independent ZachXBT, penipu mencuri lebih dari $300 juta setiap tahun dari pengguna, namun perusahaan telah sedikit kemajuan dalam menghentikan serangan ini.
Banyak pelanggan merasa terkunci dari akun mereka tanpa peringatan, membuat mereka tidak dapat memulihkan dana yang hilang. Seorang pengguna Coinbase Hudson Jameson, mengatakan:
"Dengan 0 peringatan Coinbase telah membatasi akun saya dari mengirim crypto... Mereka juga mengatakan mereka tidak bisa memberi tahu saya mengapa. TAPI mengatakan saya dapat mengonversi crypto ke USD dan menarik USD??? Terasa sangat merugikan dan tidak profesional."
Menurut laporan tersebut, setidaknya $65 juta menghilang dari pengguna Coinbase antara Desember 2024 dan Januari 2025. Angka sebenarnya bisa lebih tinggi karena penipuan yang semakin canggih terus berkembang. Penipuan identitas, phishing, dan komunikasi palsu tetap menjadi senjata utama dalam arsenal penipu, membuat korban sulit menyadari bahwa mereka menjadi target sampai terlambat.
Banyak penipu mengandalkan rekayasa sosial untuk mendapatkan akses ke akun pengguna. Skema umum melibatkan penipu yang menelepon pengguna dari nomor dukungan Coinbase palsu, mengklaim bahwa upaya login yang tidak sah telah terdeteksi. Dengan menggunakan data pribadi yang dicuri, mereka membangun kepercayaan dan meyakinkan pengguna untuk berbagi informasi sensitif. Coinbase telah memperingatkan pelanggan bahwa perusahaan tidak akan pernah menelepon mereka.
Taktik Phishing Menghabiskan Jutaan untuk Pengguna
Penipuan lain yang meluas melibatkan email palsu yang menyamar sebagai komunikasi resmi Coinbase. Pesan-pesan ini berisi ID kasus palsu dan tautan ke situs phishing. Setelah korban memasukkan kredensial mereka, penipu mengambil alih akun mereka dan menguras dana dalam hitungan menit. Beberapa penipu bahkan mengarahkan pengguna ke dompet "aman", yang mereka kendalikan, menipu orang untuk secara sukarela mentransfer aset mereka.
"[Penipu] mengirim email yang dipalsukan yang tampaknya berasal dari Coinbase dengan ID Kasus palsu lebih lanjut memperoleh kepercayaan. Mereka menginstruksikan korban untuk mentransfer dana ke Dompet Coinbase dan memutihkan alamat sementara "dukungan" memverifikasi keamanan akun mereka," lapor tersebut.
Penyelidikan ZachXBT mengungkap sisi gelap dari operasi ini. Grup kriminal kini menjalankan saluran Telegram di mana mereka menjual akses ke panel kontrol phishing, memudahkan penipu baru untuk mengeksploitasi pengguna.
"Penipu menyalin situs Coinbase hampir 1:1 dan memungkinkan penipu mengirimkan berbagai permintaan kepada target melalui email yang dipalsukan menggunakan panel," kata ZachXBT.
Kegagalan Coinbase untuk Memblokir Alamat Pencurian yang Dikenal
Salah satu kekhawatiran terbesar adalah kegagalan Coinbase untuk memblokir alamat pencurian yang dikenal menggunakan alat kepatuhan. Banyak dana yang dicuri dikirim ke alamat yang bisa ditandai, namun transaksi ini terus berlangsung tanpa terdeteksi. Korban yang menghubungi Coinbase untuk bantuan sering melaporkan layanan pelanggan yang buruk dan keluhan yang tidak terpecahkan.
Menambah frustrasi pengguna, Coinbase discourages penggunaan VPN, alat yang dapat meningkatkan keamanan. Sementara itu, penyerang dengan mudah melewati pembatasan yang ada, membuat pendekatan platform ini tidak efektif. Kritikus berpendapat bahwa kebijakan perusahaan menghukum pengguna yang sah sambil sedikit melakukan untuk menghentikan penjahat beroperasi dengan bebas.

Sumber: ZachXBT
ZachXBT telah meminta Coinbase untuk menerapkan beberapa perubahan keamanan mendesak. Ini termasuk menghapus nomor telepon sebagai opsi default untuk pemulihan akun, menciptakan jenis akun yang lebih aman untuk pengguna lanjut usia, dan memperkuat alat deteksi phishing. Tanpa tindakan, kerugian akan terus meningkat, dan kepercayaan pengguna terhadap platform akan terus menurun.
10/ Jadi di mana kesalahannya? a) Untuk sebagian besar waktu, alamat pencurian ini sama sekali tidak dilaporkan oleh Coinbase di alat kepatuhan populer bahkan setelah pencurian berlangsung selama berminggu-minggu. b) Beberapa korban yang telah menghubungi saya terjebak dengan layanan pelanggan yang tidak berguna...
— ZachXBT (@zachxbt) 3 Februari 2025
Serangan Fisik terhadap Kripto Meningkat
Lonjakan penipuan hanyalah satu bagian dari krisis keamanan yang berkembang di dunia kripto. Serangan fisik terhadap pemegang kripto semakin umum. Laporan menunjukkan bahwa ada 18 kasus semacam itu pada tahun 2023, meningkat menjadi 24 pada tahun 2024, dan sudah ada delapan insiden hanya dalam bulan Januari 2025. Perubahan ini menunjukkan bagaimana penjahat beralih dari pencurian siber ke paksaan fisik langsung.
Salah satu tren yang sangat mengkhawatirkan adalah meningkatnya "serangan kunci Inggris." Alih-alih meretas sistem, penjahat kini menggunakan kekerasan fisik untuk memaksa korban mentransfer kepemilikan crypto mereka. Karena aset digital dapat dipindahkan secara instan dan global, kejahatan ini efisien dan sulit dilacak.
Sebagai tanggapan terhadap ancaman yang terus meningkat ini, perusahaan keamanan semakin meningkatkan upaya mereka. AnchorWatch kini menawarkan asuransi terhadap perampokan Bitcoin yang kekerasan, dengan dukungan dari Lloyd’s of London. Polis ini mencakup kerugian hingga $100 juta tetapi tidak mencakup insiden peretasan dan penyitaan pemerintah.
selanjutnya
Pengguna Coinbase Kehilangan $300M Setiap Tahun, Dengan $65M Menghilang Dalam Dua Bulan Terakhir: Laporan
