仮名のオンチェーン暗号通貨アナリストZachXBTは、暗号スペースで最も尊敬されている声の一つですが、驚くべきことに、投資アドバイスを提供していません。
代わりに、「暗号の探偵」はデジタル資産の世界で横行する多くの詐欺を暴露し、公表することに取り組んでいます。
ブロックチェーン探偵は、いくつかの高プロファイルなハッキングを暴露しています — 最近では、2023年1月31日の1億1200万ドルのXRP侵害や、2023年6月の3500万ドルのAtomic Walletハッキングです。
残念ながら、ZachXBTはすぐに仕事が無くなることはないようです — 暗号調査者は、ユーザーが過去数ヶ月間にCoinbaseから約6500万ドルが盗まれていると報告しています。これは、Xに投稿された2025年2月3日の投稿によるものです。
安全なウォレット詐欺とソーシャルエンジニアリングがCoinbaseから数百万ドルが盗まれる原因となっています。
前述のXの脅威において、調査者は、同僚の研究者tanuki42と協力して、Coinbaseの引き出しを直接メッセージを通じて収集したデータと照合してレビューしたことを明らかにしました。
限られたデータセットを使用し、直接メッセージに関して高い信頼度のインスタンスのみを頼りに、二人は2024年12月から2025年1月までにCoinbaseから盗まれた約6500万ドルのデジタル資産を特定しました。
過去数ヶ月間、あなたは多くのCoinbaseユーザーがXで突然アカウントが制限されたと不満を言っているのを見たことでしょう。
これは、攻撃的なリスクモデルとCoinbaseがユーザーの損失を年間3億ドル以上のソーシャルエンジニアリング詐欺から防げなかった結果です。
— ZachXBT 2025年2月3日
読者は、ZachXBTによると、この期間中に実際に盗まれた金額ははるかに高い可能性があることに注意すべきです。
では、これはどうして起こったのでしょうか?どうやら、ソーシャルエンジニアリング攻撃の組み合わせが使用されたようです。暗号詐欺師はなりすましの電話番号から被害者に電話をかけ、プライベートデータベースから収集した個人情報を利用して信頼を得ていました。その後、サイバー犯罪者はCoinbaseのユーザーに対し、アカウントに複数の不正ログイン試行があったと伝えました。
それが完了すると、被害者はCoinbaseからのように見えるなりすましのメールを受け取ります — 偽のケースIDが含まれ、ユーザーに特定のウォレットに資金を移動し、サポートがアカウントのセキュリティを確認している間に特定のアドレスをホワイトリストに登録するよう指示します。さらに、詐欺師はCoinbaseのサイトをほぼ完璧にクローンする能力を持っており、ターゲットに異なるプロンプトを送ることができます。
研究者によると、攻撃は主に2つのグループから発生しています — コムのスキッズとインドに位置する脅威アクターです。報告によると、両者は主に米国の顧客をターゲットにしています。
フォローする@CryptoTalks