Coinspeaker Coinbaseユーザーは年間3億ドルを失い、過去2ヶ月で6500万ドルが消失: 報告

世界最大の暗号取引所の一つであるCoinbaseは、大規模な詐欺を防止できていないことや、ユーザーアカウントの厳しい制限を巡って批判を受けています。独立したブロックチェーン調査者ZachXBTによる最近の報告によれば、詐欺師は年間3億ドル以上をユーザーから盗んでおり、同社はこれらの攻撃を止めるためにほとんど進展していません。

多くの顧客は警告なしにアカウントからロックアウトされ、失われた資金を回復できなくなっています。Coinbaseユーザーのハドソン・ジェイムソン氏は言いました:

「警告なしにCoinbaseは私のアカウントから暗号を送信できないように制限した… 彼らはなぜできないのか教えてくれないとも言った。しかし、私は暗号をUSDに変換してUSDを引き出すことができると言った??? 非常に不誠実で非専門的に思える。」

報告によると、少なくとも6500万ドルが2024年12月から2025年1月の間にCoinbaseユーザーから消失しました。実際の数はさらに高くなる可能性があり、洗練された詐欺が進化し続けています。なりすまし、フィッシング、偽のコミュニケーションが詐欺師の主な武器であり、被害者が標的にされていることに気づくのが難しくなっています。

多くの詐欺者は、ユーザーアカウントにアクセスするためにソーシャルエンジニアリングに依存しています。一般的な手口は、詐欺師が偽のCoinbaseサポート番号からユーザーに電話をかけ、無許可のログイン試行が検出されたと主張することです。盗まれた個人データを使用して、信頼を築き、ユーザーに機密情報を共有させるように説得します。Coinbaseは、同社が顧客に電話をかけることは決してないと警告しています。

フィッシング戦術はユーザーに数百万ドルの損失をもたらす

もう一つの広く行われている詐欺は、公式のCoinbaseのコミュニケーションを装った詐欺メールです。これらのメッセージには偽のケースIDとフィッシングウェブサイトへのリンクが含まれています。被害者が認証情報を入力すると、詐欺師は彼らのアカウントを乗っ取り、数分以内に資金を引き出します。一部の詐欺者は、彼らが管理する「安全な」ウォレットにユーザーを誘導し、人々をだまして自発的に資産を移転させることさえあります。

「[詐欺師]は、Coinbaseからの偽のメールを送り、偽のケースIDでさらに信頼を得ました。彼らは被害者に資金をCoinbaseウォレットに転送し、アドレスをホワイトリストに登録するよう指示しながら、「サポート」が彼らのアカウントのセキュリティを確認しました」と報告は指摘しています。

ZachXBTの調査は、これらの操作の暗い側面を明らかにしました。犯罪グループは現在、フィッシングコントロールパネルへのアクセスを販売するテレグラムチャンネルを運営しており、新しい詐欺師がユーザーを利用しやすくしています。

「詐欺師はCoinbaseのサイトをほぼ1:1でクローンし、詐欺師がパネルを使用してターゲットに異なるプロンプトを送ることを可能にします」とZachXBTは言いました。

Coinbaseが既知の盗難アドレスをブロックできないこと

最大の懸念の一つは、Coinbaseがコンプライアンスツールを使用して既知の盗難アドレスをブロックできていないことです。多くの盗まれた資金がフラグ付けされる可能性のあるアドレスに送られていますが、これらの取引は気づかれずに続いています。サポートのためにCoinbaseに連絡した被害者は、しばしば悪い顧客サービスと未解決の苦情を報告しています。

ユーザーの不満を増す中、Coinbaseはセキュリティを強化できるツールであるVPNの使用を控えるよう促しています。一方で、攻撃者は既存の制限を簡単に回避しており、プラットフォームのアプローチは効果的ではありません。批評家は、同社の方針が正当なユーザーを罰する一方で、犯罪者が自由に活動するのを止めることはほとんどないと主張しています。

出典: ZachXBT

ZachXBTは、Coinbaseに対していくつかの緊急セキュリティ変更を実施するよう求めています。これには、アカウント回復のデフォルトオプションとして電話番号を削除すること、高齢者向けのより安全なアカウントタイプを作成すること、フィッシング検出ツールを強化することが含まれます。行動を起こさなければ、損失は増え続け、プラットフォームへのユーザーの信頼はさらに失われるでしょう。

10/ それでは、非難の矛先はどこにあるのか? a) 大多数の場合、これらの盗難アドレスは、盗難が数週間続いていたにもかかわらず、Coinbaseによって人気のあるコンプライアンスツールで全く報告されていません。 b) 私に連絡した複数の被害者は、無駄な顧客サポートに悩まされています… pic.twitter.com/ssYL2wN5iO

— ZachXBT (@zachxbt) 2025年2月3日

物理的な暗号攻撃の増加

詐欺の急増は、暗号の世界におけるセキュリティ危機の一部に過ぎません。暗号保有者に対する物理的な攻撃がますます一般的になっています。報告によると、2023年には18件、2024年には24件、2025年1月だけで8件の事件が発生しています。この変化は、犯罪者がサイバー盗難から直接的な物理的強要に移行していることを浮き彫りにしています。

特に懸念される傾向は、「レンチ攻撃」の増加です。システムにハッキングするのではなく、犯罪者は物理的な暴力を使用して被害者に暗号資産を転送させることを強要しています。デジタル資産は即座に世界中で移動できるため、これらの犯罪は効率的で追跡が難しいです。

この増大する脅威に対応して、セキュリティ企業が対策を強化しています。AnchorWatchは、ロンドンのロイズの支援を受けて、暴力的なビットコイン強盗に対する保険を提供しています。このポリシーは、最大1億ドルの損失をカバーしますが、ハッキング事件や政府の押収は除外されます。

Coinbaseユーザーは年間3億ドルを失い、過去2ヶ月で6500万ドルが消失: 報告