Zachxbt révèle une fuite de 45 millions de dollars chez les utilisateurs de Coinbase en une semaine
Une semaine, 45 millions de dollars envolés—Coinbase se retrouve encore sous les projecteurs après les révélations de Zachxbt. Les utilisateurs ont-ils été négligents, ou l’échange a-t-il encore baissé la garde ?
Les crypto-enthousiastes adorent parler de décentralisation, mais visiblement, la sécurité centralisée reste un problème récurrent. Comme dirait un trader cynique : ’Vos clés, votre crypto—sauf quand elles disparaissent mystérieusement.’
Zachxbt a découvert dix nouvelles adresses qui ont déplacé BTC, ETH et DAI, envoyant les fonds à Thorchain ou aux mélangeurs. | Source: télégramme zachxbt
Sur les adresses Ethereum , les exploiters ont reçu des fonds ETH et DAI, vidant immédiatement le portefeuille de destination. Dans des escroqueries similaires, les attaquants ont utilisé des services de Dex et DeFi anonymes, ainsi que des mélangeurs de pièces.
Les enquêtes précédentes relient les escroqueries aux messages de vérification parodie. Les cibles ont été appelées personnellement par les imitateurs de soutien de Coinbase. Ensuite, ils utilisent un site usurpé et copié des modèles de messagerie pour convaincre les utilisateurs d’envoyer tous les fonds à une nouvelle adresse. Cela explique également le modèle de transaction, qui a vidé des comptes entiers dans un grand transfert.
Les utilisateurs de Coinbase subissent des pertes importantes de l’escroqueries personnelles
ZACHXBT a signalé une perte de neuf chiffres de l’escroqueries ciblant les clients Coinbase. La plupart des sorties n’ont pas été signalées, car elles ont été signées et envoyées par les utilisateurs en vrac, même sans transaction de test.
Les données des mois précédents ont montré que les escrocs ont été occupés avec des clients Coinbase. En mars, ZachxBT a noté 46 millions de dollars en sorties et jusqu’à 65 millions de dollars en décembre 2024 et janvier 2025.
Aucune des adresses de destination n’a été signalée par les outils de sécurité Coinbase.
Au total, ZachxBT estime la taille des escroqueries à 300 millions de dollars sur une base annuelle. D’autres échanges n’ont pas montré de retraits similaires. L’une des raisons soulignées par l’enquêteur est que les panneaux Coinbase sont vendus par Telegram, permettant à plusieurs escrocs de se faire passer pour l’échange. Aucun ensemble de tels panneaux et outils n’est disponible pour d’autres marchés.
ZACHXBT a reçu certaines des adresses dans les appels à l’enquête. L’enquêteur en chaîne a également noté que certains utilisateurs de Coinbase relèvent directement des autorités. Les escrocs peuvent créer de nouveaux portefeuilles presque constamment, mais les anciens portefeuilles ne sont toujours pas mis sur liste noire par Coinbase.
Les sorties suivent une période où Coinbase était extrêmement strict avec une activité suspecte des comptes d’utilisateurs , conduisant souvent à des gels basés sur des soupçons mineurs. Cependant, il n’y a pas d’outils d’atténuation pour envoyer des fonds à d’éventuels escrocs. Zachxbt a demandé à plus de protections de compte et à la sensibilisation communautaire pour avertir les techniques d’ingénierie sociale.
Coinbase héberge un pourcentage plus élevé de commerçants basés aux États-Unis, qui sont souvent ciblés dans des escroqueries de « boucherie de porc ». La découverte arrive après un événement récent, où les escrocs ont convaincu un détenteur de la BTC de transférer l’ensemble de leur portefeuille de 3 520 BTC .
Le ciblage des investisseurs basés aux États-Unis puise dans un pool de portefeuilles avec une valeur moyenne de seulement 300 $, mais avec la possibilité d’escroquer les propriétaires de vente au détail à grande échelle. Les portefeuilles basés aux États-Unis contiennent environ 8 milliards de dollars de richesse totale de cryptographie au détail.
Les transactions des comptes personnels ont ensuite été envoyées à Thorchain, échangées dans des actifs basés sur Ethereumet mixtes. Les échanges anonymes décentralisés servent à cacher l’origine des fonds. Certaines pièces ont été échangées contre Dai, une stablecoin qui peut également être facilement mélangée avec Cashde la tornade.
Le fil de différence clé aide les marques de crypto à briser et à dominer les titres rapidement