Coinbase黑客通过THORChain洗钱4500万美元并公开嘲讽调查员
根据区块链数据披露,Coinbase数据泄露事件的攻击者近期通过THORChain将17,778 ETH(约合4500万美元)转换为DAI,同时以包含嘲讽信息的链上交易挑衅知名区块链调查员ZachXBT。
事件背景与资金流向
该安全事件最初于2023年12月曝光,黑客通过贿赂Coinbase客服人员获取了近70,000名用户的敏感信息,包括姓名、地址及账户余额。区块链分析公司PeckShield追踪发现,攻击者后续通过去中心化跨链协议THORChain将8,697 ETH(2200万美元)和9,081 ETH分别兑换为DAI稳定币,这些操作通过多个地址快速执行,显著增加了资金追踪难度。
值得注意的是,黑客在转移4250万美元比特币期间,通过以太坊网络发送了一笔包含"L bozo"文字及NBA球星詹姆斯·沃西(James Worthy)表情包链接的交易。分析认为这是针对ZachXBT的公开挑衅,该调查员此前曾曝光涉及冒充Coinbase客服的社会工程诈骗,造成用户3亿美元损失。
交易所应对与行业影响
Coinbase官方证实已拒绝黑客2000万美元比特币的勒索要求,转而设立专项赏金用于追捕攻击者。据交易所估算,事件后续处理成本将达1.8亿至4亿美元,包含用户赔偿及系统安全升级费用。
TechCrunch创始人迈克尔·阿灵顿(Michael Arrington)警告称,此次数据泄露不仅增加账户接管风险,更可能危及用户人身安全。黑客结合公开嘲讽与复杂洗钱策略的操作模式,突显出在去中心化生态中打击网络犯罪面临的全新挑战。