Nhà phân tích tiền điện tử ẩn danh ZachXBT là một trong những tiếng nói được kính trọng nhất trong lĩnh vực tiền điện tử — nhưng đáng ngạc nhiên là ông không đưa ra lời khuyên đầu tư.

Thay vào đó, 'thám tử tiền điện tử' đã bắt tay vào việc vạch trần và công khai nhiều vụ lừa đảo đang hoành hành trong thế giới tài sản kỹ thuật số.

Thám tử blockchain này cũng đã vạch trần một số vụ hack nghiêm trọng — gần đây nhất là vụ hack XRP trị giá 112 triệu đô la vào ngày 31 tháng 1 và vụ hack Atomic Wallet trị giá 35 triệu đô la vào tháng 6 năm 2023.

Thật không may, có vẻ như ZachXBT sẽ không sớm bị bỏ lại mà không có việc làm — vì nhà điều tra tiền điện tử đã báo cáo rằng người dùng đã bị đánh cắp khoảng 65 triệu đô la từ Coinbase trong vài tháng qua, theo bài đăng ngày 3 tháng 2 trên X.

Lừa đảo ví an toàn và kỹ thuật xã hội dẫn đến hàng triệu đô la bị đánh cắp từ Coinbase

Trong mối đe dọa X đã đề cập, nhà điều tra tiết lộ rằng họ đã hợp tác với nhà nghiên cứu cùng nhóm tanuki42 để xem xét các khoản rút tiền từ Coinbase được đối chiếu với dữ liệu thu thập qua tin nhắn trực tiếp.

Với một tập dữ liệu hạn chế, và chỉ dựa vào các trường hợp có độ tin cậy cao khi nói đến tin nhắn trực tiếp, cặp đôi này đã xác định được khoảng 65 triệu đô la tài sản kỹ thuật số bị đánh cắp từ Coinbase từ tháng 12 năm 2024 đến tháng 1 năm 2025.

1/ Trong vài tháng qua, tôi tưởng tượng bạn đã thấy nhiều người dùng Coinbase phàn nàn trên X về việc tài khoản của họ đột ngột bị hạn chế.

Đây là kết quả của các mô hình rủi ro quyết liệt và sự thất bại của Coinbase trong việc ngăn chặn người dùng mất hơn 300 triệu đô la mỗi năm do các trò lừa đảo kỹ thuật xã hội.

— ZachXBT ngày 3 tháng 2 năm 2025

Độc giả nên lưu ý rằng, như ZachXBT đã nêu, số tiền thực tế bị đánh cắp trong khoảng thời gian này có thể cao hơn nhiều.

Vậy, điều này xảy ra như thế nào? Rõ ràng, một sự kết hợp của các cuộc tấn công kỹ thuật xã hội đã được sử dụng. Những kẻ lừa đảo tiền điện tử sẽ gọi điện cho các nạn nhân từ những số điện thoại giả mạo và sử dụng thông tin cá nhân thu thập từ các cơ sở dữ liệu riêng tư để giành được lòng tin của họ. Sau đó, những kẻ tội phạm mạng sẽ nói với người dùng Coinbase rằng tài khoản của họ đã có nhiều lần đăng nhập trái phép.

Khi việc đó hoàn tất, các nạn nhân sẽ nhận được một email giả mạo có vẻ như từ Coinbase — một email có ID vụ án giả và hướng dẫn người dùng chuyển tiền vào một ví cụ thể và thêm địa chỉ nhất định vào danh sách trắng trong khi bộ phận hỗ trợ xác minh tính bảo mật của tài khoản họ. Ngoài ra, những kẻ lừa đảo có khả năng sao chép trang web của Coinbase gần như hoàn hảo — cho phép họ gửi những thông điệp khác nhau đến các mục tiêu của mình.

Theo nhà nghiên cứu, các cuộc tấn công xuất phát từ hai nhóm chính — những kẻ lừa đảo từ Com và các tác nhân đe dọa ở Ấn Độ. Được báo cáo, cả hai nhóm chủ yếu nhắm vào khách hàng ở Mỹ.
Theo dõi @CryptoTalks