头部交易所成功抵御社交工程攻击
据知情人士透露,领先的加密货币交易所币安(Binance)和Kraken近期成功抵御了复杂的社交工程攻击,而其主要竞争对手Coinbase则未能幸免。截至目前,Kraken和币安的代表尚未对此事进行确认或发表评论。
黑客试图贿赂币安员工窃取客户信息
据悉,诈骗者将目标锁定在币安,试图通过贿赂平台客服人员来获取客户信息,甚至提供了Telegram联系方式以便进一步沟通。幸运的是,该交易所使用人工智能机器人来检测多种语言中的潜在贿赂行为,并及时终止了这些对话。与大多数其他交易所一样,币安仅在客户主动来电时,由特定代表才能访问客户信息。
去年12月,多家竞争交易所注意到Coinbase遭受的社交工程攻击,并向其团队发出警告。据知情人士透露,至少有一家交易所多次通过Telegram向Coinbase的安全团队发出警报。然而,Coinbase尚未就其他交易所是否与其联系发表评论。
尽管收到多次警告,黑客仍成功贿赂了部分客服人员,说服他们窃取客户数据,包括姓名、出生日期、地址、国籍和其他银行信息。随后,黑客向交易所索要2000万美元,以删除所获取的信息。
Coinbase声称,早在1月份就发现其代表存在可疑活动。被盗信息极易被用于冒充交易所,诱骗不知情的用户,或冒充受害者与其他服务提供商进行交易,从而获取其账户权限。
Web3公司6MV的管理合伙人Mike Dudas评论道:“这是一次重大安全事件,泄露的个人信息数量惊人。这将迫使人们不得不考虑个人人身安全,尤其是在法国等地发生的事件背景下。”
美国司法部指控12人涉嫌洗钱和RICO共谋
过去两年,针对加密货币交易所的社交工程攻击有所增加。攻击者通过购买用户信息,并在暗网上使用恶意软件获取更多信息。黑客还试图通过电话联系部分以色列的币安用户,诱使他们将资金转移到其管理的新钱包中。
美国司法部近期起诉了12人,指控他们参与了一项国际网络敲诈勒索活动,涉案金额超过2.63亿美元。这12名被告面临RICO共谋、共谋实施电信诈骗、洗钱和妨碍司法公正等指控。
据称,这些同伙利用被盗数字资产购买每晚高达50万美元的夜总会服务、奢侈品手袋、价值10万至50万美元的奢华手表,以及在洛杉矶、汉普顿和迈阿密的租赁房屋。他们还租用私人飞机,雇佣私人保安团队,并购买了至少28辆价值10万至380万美元的豪华跑车。
美国司法部称,他们通过多个混币器和交易所,利用剥离链、中转钱包和虚拟专用网络洗钱。在这12人中,Malone Lam曾在2024年8月窃取约4100枚比特币,同年7月窃取价值约1400万美元的加密货币。Malone及其同伙还涉及入室盗窃。其中一起案件中,企业成员Marlon Ferro闯入新墨西哥州的一户人家,盗取硬件数字资产钱包,而Lam则监视受害者的位置。