Аналитик криптовалют, работающий под псевдонимом ZachXBT, является одним из самых уважаемых экспертов в криптопространстве, но, как ни странно, он не дает инвестиционных советов.
Вместо этого «криптосыщик» занялся раскрытием и публикацией многочисленных мошенничеств, процветающих в мире цифровых активов.
Блокчейн-детектив также раскрыл несколько громких взломов — последними из которых стали взлом XRP на сумму 112 миллионов долларов 31 января и взлом Atomic Wallet на сумму 35 миллионов долларов в июне 2023 года.
К сожалению, похоже, что ZachXBT не останется без работы в ближайшее время, поскольку криптоследователь сообщил, что за последние пару месяцев у пользователей Coinbase было украдено около 65 миллионов долларов, согласно сообщению от 3 февраля, опубликованному в X.
Мошенничество с безопасными кошельками и социальная инженерия привели к миллионам, украденным у Coinbase
В вышеупомянутой угрозе X, следователь раскрыл, что они сотрудничали с коллегой-исследователем tanuki42 для проверки выводов Coinbase, сопоставленных с данными, собранными через прямые сообщения.
С ограниченным набором данных и полагаясь только на высоко достоверные случаи, когда речь идет о прямых сообщениях, дуэт идентифицировал примерно 65 миллионов долларов в цифровых активах, украденных у Coinbase с декабря 2024 года по январь 2025 года.
1/ За последние несколько месяцев, я полагаю, вы видели, как многие пользователи Coinbase жалуются на X на то, что их аккаунты внезапно были ограничены.
Это результат агрессивных риск-моделей и неудачи Coinbase остановить своих пользователей от потерь в размере более 300 миллионов долларов в год из-за мошенничества с социальной инженерией.
— ZachXBT 3 февраля 2025 года
Читатели должны отметить, что, как указывает ZachXBT, фактическая сумма, украденная за этот период, вероятно, значительно выше.
Итак, как это произошло? По всей видимости, использовалась комбинация атак социальной инженерии. Криптомошенники звонили жертвам с поддельных номеров телефонов и использовали личную информацию, собранную из частных баз данных, чтобы завоевать их доверие. После этого киберпреступники сообщали пользователям Coinbase, что их аккаунты подверглись нескольким несанкционированным попыткам входа.
Когда это было сделано, жертвы получали поддельное письмо, которое казалось пришедшим от Coinbase — в нем был указан фальшивый идентификатор дела и инструкции для пользователей перевести средства на конкретный кошелек и добавить определенный адрес в белый список, пока служба поддержки проверяла безопасность их аккаунта. Кроме того, мошенники имеют возможность клонировать сайт Coinbase почти до совершенства — что позволяет им отправлять различные запросы своим целям.
По словам исследователя, атаки исходят от двух основных групп — мошенников из Ком и угрозоносителей, находящихся в Индии. Сообщается, что обе группы в основном нацелены на клиентов из США.
Следуйте @CryptoTalks