主要な取引所であるBinanceとKrakenは、最近Coinbaseを侵害した高度なソーシャルエンジニアリング攻撃を成功裏に撃退しました。これは状況に詳しい情報源によるものです。
それでも、KrakenとBinanceの代表者はこの問題について確認または発言していません。
ハッカーは顧客情報を盗むためにBinanceのスタッフを賄賂で誘おうとしました。
詐欺師は、Binanceをターゲットにし、プラットフォームのカスタマーサービススタッフに賄賂を提供し、さらにスタッフとのコミュニケーション用にTelegramのハンドルを含めたとされています。
幸運なことに、取引所は複数の言語で可能な賄賂の提案を検出し、その会話を中断するために人工知能ボットを使用しています。他のほとんどの取引所と同様に、特定の代表者のみが顧客からの呼びかけによる通話中に顧客情報にアクセスできます。
昨年12月、いくつかの競合取引所はCoinbaseに対するソーシャルエンジニアリング攻撃に気づき、取引所のチームに警告しました。事情に詳しい人々によると、少なくとも1つの取引所がTelegramを通じてCoinbaseのセキュリティチームに何度も警告を発しました。しかし、Coinbaseは他の取引所が彼らに連絡したかどうかについては未だにコメントしていません。
報告された警告にもかかわらず、ハッカーは一部のカスタマーサービス従業員を賄賂で誘惑し、名前、生年月日、住所、国籍、その他の銀行詳細を含む顧客データを盗むように説得しました。ハッカーは、その後、受け取った情報を削除するために取引所に2000万ドルを要求しました。
Coinbaseは、1月の初めから彼らの代表者からの疑わしい活動を見始めたと主張しています。彼らが盗んだ情報は、取引所を偽装したり、無防備なユーザーを引き寄せたり、他のサービスプロバイダーに被害者を偽装してアカウントにアクセスするために簡単に使用される可能性があります。
Web3企業6MVのマネージングパートナーであるMike Dudasは、「これは重大な違反です。共有された個人情報の量は驚異的です。特にフランスや他の場所で起こっていることを考えると、人々は自分の身体的安全を考慮しなければならなくなるでしょう」とコメントしました。
司法省は、12人にマネーロンダリングおよびRICO陰謀で起訴しました。
暗号通貨取引所に対するソーシャルエンジニアリング攻撃は、ここ2年間で増加しています。攻撃者はユーザーの情報を購入し、マルウェアを使用してダークウェブ上の情報を取得しています。
ハッカーは、イスラエルのBinanceユーザーに電話をかけ、彼らが管理する新しいウォレットに資金を移動させるよう誘導しようとしました。
司法省は、最近、国際的なサイバー racketeering 操作に関与したとして12人を起訴しました。この操作は2億6300万ドル以上の利益を上げました。
12人の被告は、RICO陰謀、ワイヤーフラウドの共謀、マネーロンダリング、司法妨害の罪に直面しています。
関係者は、盗まれたデジタル資産を使用して、夜間サービスに最大50万ドルを支払い、ラグジュアリーハンドバッグ、10万ドルから50万ドルの価値のある豪華な時計、ロサンゼルス、ハンプトンズ、マイアミの賃貸住宅を購入しました。また、プライベートジェットを借り、プライベートセキュリティガードのチームを雇い、約10万ドルから380万ドルの範囲で少なくとも28台のエキゾチックカーを購入しました。
司法省は、盗まれた資金をいくつかのミキサーや取引所を通じて、ピールチェーン、パススルーウォレット、仮想プライベートネットワークを使用してマネーロンダリングしたと主張しています。
12人の中には、2024年8月に約4100 BTCを盗み、同年7月に約1400万ドルの暗号を盗んだMalone Lamが含まれています。Maloneと彼の仲間たちは、家に侵入することにも関与していました。ある場合には、企業メンバーのMarlon Ferroがニューメキシコの家に侵入し、Lamが被害者の位置を監視している間にハードウェアデジタル資産ウォレットを持ち去りました。
KEY Difference Wireは、暗号ブランドが迅速に突破し、ヘッドラインを支配するのを助けます。
