加密货币侦探揭示Coinbase遭遇独特的社会工程攻击,年度损失高达3.3亿美元
链上调查员兼知名安全分析师ZachXBT近日揭露,仅在过去一周内,Coinbase用户又被盗取了4500万美元,这凸显了针对这家美国加密货币交易所的社会工程诈骗浪潮正在加剧,其受冲击程度远超同行。
ZachXBT在向加密货币社区分享的最新动态中表示,此次巨额损失是Coinbase用户近几个月来因欺诈性计划损失超过九位数数字资产这一更广泛趋势的一部分。他指出:“像Kraken、OKX和Binance这样的竞争对手并没有同样的问题。”这强调了Coinbase特有的脆弱性。
新增的4500万美元损失使得针对Coinbase客户的此类诈骗年度预估损失达到了惊人的3.3亿美元。这些攻击通常涉及诈骗者冒充Coinbase支持人员或使用复杂的钓鱼技术,诱骗用户交出账户访问权限。
诈骗手法不断升级
2024年7月,一起引人注目的事件中,诈骗者冒充Coinbase支持人员,从单一用户账户中盗取了170万美元。同年夏天,美国联邦调查局(FBI)向加密货币用户发出警告,指出涉及假冒交易所代表以窃取资金和个人数据的诈骗手法正在增加。
FBI在9月进一步发出警告,强调了一种新兴的诈骗方法,即诈骗者(其中一些与朝鲜黑客组织有关)通过虚假工作机会引诱受害者。这些骗局通常涉及安装伪装成就业评估或投资应用程序的恶意软件。
2025年3月,另一种手法浮出水面:模仿合法加密货币交易所通信的钓鱼邮件开始提示用户将资产转移到欺诈性的外部钱包。
呼吁行业合作应对
这些攻击的规模和创意促使Coinbase首席安全官Phillip Martin呼吁全行业合作。他提议创建一个集中报告框架,以更好地跟踪、报告和应对针对加密货币用户的诈骗。