当前位置:首页>资讯>ZachXBT 揭 Coinbase 资安防护缺失:用户 2 个月内遭窃 6,500 万美元

ZachXBT 揭 Coinbase 资安防护缺失:用户 2 个月内遭窃 6,500 万美元

2025-02-05

知名链上侦探 ZachXBT爆料指出,过去两个月内(去年12月至今年1月),Coinbase用户因社交工程诈骗损失超过6,500万美元,而这个数字很可能只是“冰山一角”,因为他统计的数据并未涵盖向Coinbase客服或警方报案的受害者。 

根据ZachXBT揭露,诈骗集团利用从私人资料库窃取的个资精心设局,先是让受害者误以为自己的Coinbase帐户遭到多次未经授权的登入尝试,随后又伪造了一封几可乱真、内含虚假案件编号的Coinbase官方信件,指示受害者将资金转移至特定的Coinbase钱包,以及在白名单中添加可疑地址,最终导致资产被盗走。

ZachXBT指出,这些诈骗手法已经高度产业化:

诈骗集团几乎1比1复制出冒充Coinbase官网的钓鱼网站,并透过假冒的Email信箱发送各种钓鱼信件,甚至在Telegram上贩售这类诈骗工具。

Coinbase放任骗徒横行?

ZachXBT直接点名Coinbase安全机制漏洞百出,未能有效防堵诈骗,导致越来越多用户沦为肥羊,每月损失金额动辄数千万美元。

其他主流交易所并未出现这种专门为诈骗设计的工具,Coinbase必须尽速采取行动。

更令人震惊的是,ZachXBT揭露,这些诈骗集团使用的钱包地址长期未被Coinbase举报,即便资金窃取行为已持续数周,至今仍逍遥法外。他补充说:

一名Coinbase员工甚至在X上建议用户“不要使用VPN,以免被标记为可疑行为”,但这与诈骗集团的运作逻辑完全相反,因为只有诈骗集团才会主动封锁VPN使用者,避免目标受害者察觉异状。

ZachXBT直批Coinbase“根本没搞清楚问题所在”。

ZachXBT提出3大安全建议

为了防止更多用户受害,ZachXBT呼吁Coinbase应立即强化防诈机制,并提出以下3点改善方案:

1.让KYC认证用户可选择是否输入电话号码,避免个资成为社交工程攻击的破口;

2.增设“新手帐号模式”,限制刚入场的用户进行提领,降低诈骗风险;

3.强化社群教育与风险提示,提高用户对各种诈骗手法的警觉心。

〈ZachXBT揭Coinbase资安防护缺失:用户2个月内遭窃6,500万美元〉这篇文章最早发布于《区块客》。

2024-12-23

淘金手册 | 潜在稳定币存款空投哪家强? 淘金手册 | 潜在稳定币存款空投哪家强?

而存款类项目 TGE 后的财富效应也较为显著,例如近期火热的 Usual 存款为用户带来了约 50% 存款量的收益,此前 Ethena 也为首期用户带来了 70% 的收益率,且几个项目均是在短短几个月的存款周期内便为用户带来了可观的回报,由此,很多存款项目正在吸引越来越多的链上流动性入局押注。

2025-01-24

BNB Chain举办新年红包嘉年华,分发价值逾30万美元的代币奖励迎接新年 BNB Chain举办新年红包嘉年华,分发价值逾30万美元的代币奖励迎接新年

PANews1月23日消息,BNBChain宣布将开展红包嘉年华活动,派发超30万美元的奖励红包,希望这些象征着好运与繁荣的红包可以为社区用户带去美好的祝福,享受节日的狂欢。此次红包嘉年华为期三周,从...

2025-01-22

PumpFun向Kraken转移约2800万美元的SOL PumpFun向Kraken转移约2800万美元的SOL

PANews1月21日消息,据OnchainLens监测,PumpFun刚向Kraken转移116,054.56枚SOL,价值约2800万美元。2025年以来,其累计已向Kraken转移692,877...

2025-01-22

Crypto.com在美国推出机构级交易服务 Crypto.com在美国推出机构级交易服务

PANews1月22日消息,据TheBlock报道,总部位于新加坡的数字资产交易所Crypto.com已在美国新平台Crypto.comExchange下推出机构级交易服务。根据该公司发布的消息,Cr...

2024-11-24

Gate.io推出SOL生态交易活动,奖池高达10,000美元 Gate.io推出SOL生态交易活动,奖池高达10,000美元

PANews11月23日消息,据官方公告,Gate.io将于2024年11月23日00:00至12月3日23:59(UTC)启动SOL生态合约交易活动,参与热门币种交易即可分享$10,000奖池,活动...

2024-11-24

某个与RookieXBT关联的地址过去48小时内买入273万枚FARTCOIN 某个与RookieXBT关联的地址过去48小时内买入273万枚FARTCOIN

PANews11月23日消息,据OnchainLens监测,在过去的48小时内,一个与RookieXBT关联的地址用3900枚SOL(100万美元)买入273万枚FARTCOIN,之后将其转移到主钱包...