Usuários da Coinbase perdem US$ 300 milhões anualmente, com US$ 65 milhões desaparecendo nos últimos dois meses: relatório

A Coinbase, uma das maiores exchanges de criptomoedas, tem sido criticada por sua falha em evitar golpes em larga escala enquanto restringe agressivamente as contas de usuários. De acordo com um relatório recente do investigador independente de blockchain ZachXBT, os golpistas roubam mais de US$ 300 milhões anualmente dos usuários, mas a empresa fez pouco progresso em impedir esses ataques.

Muitos clientes se veem bloqueados de suas contas sem aviso, deixando-os incapazes de recuperar fundos perdidos. Um usuário da Coinbase, Hudson Jameson, disse:

“Sem qualquer aviso, a Coinbase restringiu minha conta de enviar qualquer cripto… Eles também disseram que não podiam me dizer o motivo. MAS disseram que eu poderia converter a cripto para USD e retirar o USD??? Parece muito escuso e antiético.”

De acordo com o relatório, pelo menos $65 milhões desapareceram de usuários da Coinbase entre dezembro de 2024 e janeiro de 2025. O número real pode ser ainda maior, à medida que fraudes sofisticadas continuam a evoluir. Falsificação de identidade, phishing e comunicações falsas permanecem as principais armas no arsenal dos golpistas, dificultando que as vítimas percebam que estão sendo alvo até que seja tarde demais.

Muitos golpistas dependem da engenharia social para obter acesso às contas dos usuários. Um esquema comum envolve golpistas ligando para os usuários de números falsos de suporte da Coinbase, alegando que tentativas de login não autorizadas foram detectadas. Usando dados pessoais roubados, eles constroem confiança e convencem os usuários a compartilhar informações sensíveis. A Coinbase alertou os clientes de que a empresa nunca ligará para eles.

Táticas de Phishing Custam Milhões aos Usuários

Outro golpe amplamente disseminado envolve e-mails fraudulentos disfarçados como comunicações oficiais da Coinbase. Essas mensagens contêm IDs de caso falsos e links para sites de phishing. Uma vez que as vítimas inserem suas credenciais, os golpistas assumem o controle de suas contas e drenam os fundos em minutos. Alguns golpistas até direcionam os usuários para carteiras “seguras”, que eles controlam, enganando as pessoas a transferirem seus ativos voluntariamente.

“[Golpistas] enviaram um e-mail falsificado que parecia ser da Coinbase com um ID de Caso falso, ganhando ainda mais confiança. Eles instruíram a vítima a transferir fundos para uma Carteira Coinbase e colocar um endereço na lista de permissões enquanto o “suporte” verificava a segurança de suas contas,” observou o relatório.

A investigação de ZachXBT descobriu um lado mais sombrio dessas operações. Grupos criminosos agora administram canais no Telegram onde vendem acesso a painéis de controle de phishing, facilitando para novos golpistas explorarem os usuários.

“Golpistas clonam o site da Coinbase quase 1:1 e permitem que os golpistas enviem diferentes solicitações ao alvo por meio de e-mails falsificados usando painéis,” disse ZachXBT.

Falha da Coinbase em Bloquear Endereços de Roubo Conhecidos

Uma das maiores preocupações é a falha da Coinbase em bloquear endereços de roubo conhecidos usando ferramentas de conformidade. Muitos fundos roubados são enviados para endereços que poderiam ser sinalizados, no entanto, essas transações continuam sem serem notadas. Vítimas que contatam a Coinbase em busca de assistência frequentemente relatam um atendimento ao cliente ruim e reclamações não resolvidas.

Aumentando a frustração dos usuários, a Coinbase desencoraja o uso de VPNs, uma ferramenta que poderia melhorar a segurança. Enquanto isso, os atacantes facilmente contornam as restrições existentes, tornando a abordagem da plataforma ineficaz. Críticos argumentam que as políticas da empresa punem usuários legítimos enquanto fazem pouco para impedir que criminosos operem livremente.

Fonte: ZachXBT

ZachXBT pediu à Coinbase que implemente várias mudanças de segurança urgentes. Isso inclui remover números de telefone como opção padrão para recuperação de contas, criar tipos de conta mais seguros para usuários idosos e fortalecer ferramentas de detecção de phishing. Sem ação, as perdas só aumentarão, e a confiança dos usuários na plataforma continuará a erodir.

10/ Então, onde está a culpa? a) Na grande maioria das vezes, esses endereços de roubo não estão sendo relatados de forma alguma pela Coinbase em ferramentas de conformidade populares, mesmo após os roubos terem ocorrido por semanas. b) Múltiplas vítimas que me contataram ficam presas com atendimento ao cliente inútil… pic.twitter.com/ssYL2wN5iO

— ZachXBT (@zachxbt) 3 de fevereiro de 2025

Ataques Físicos a Cripto em Ascensão

O aumento de golpes é apenas uma parte de uma crescente crise de segurança no mundo das criptomoedas. Ataques físicos a detentores de cripto tornaram-se cada vez mais comuns. Relatórios mostram que houve 18 desses casos em 2023, subindo para 24 em 2024, e já oito incidentes apenas em janeiro de 2025. Essa mudança destaca como os criminosos estão se movendo de roubo cibernético para coerção física direta.

Uma tendência particularmente alarmante é o aumento dos “ataques com chave inglesa.” Em vez de invadir sistemas, criminosos agora usam violência física para forçar as vítimas a transferirem suas criptomoedas. Como os ativos digitais podem ser movidos instantaneamente e globalmente, esses crimes são eficientes e difíceis de rastrear.

Em resposta a essa crescente ameaça, empresas de segurança estão intensificando suas ações. A AnchorWatch agora oferece seguro contra roubos violentos de Bitcoin, com apoio da Lloyd’s de Londres. A apólice cobre até $100 milhões em perdas, mas exclui incidentes de hacking e apreensões governamentais.

próximo

Usuários da Coinbase Perdem $300M Anualmente, Com $65M Desaparecendo nos Últimos Dois Meses: Relatório