Een Coinbase-gebruiker heeft naar verluidt 110 cbBTC verloren, ter waarde van $11,5 miljoen. Het verlies vond plaats nadat de gebruiker slachtoffer werd van een social engineering scam op Base, het Ethereum layer-2 netwerk ondersteund door de exchange.
Op 31 januari ontdekte blockchain-onderzoeker ZachXBT de exploit en koppelde deze aan een breder patroon van fraude dat Coinbase-gebruikers treft.
ZachXBT onthult $150 miljoen gestolen in groeiende Coinbase-fraudecrisis
Volgens ZachXBT werd de gestolen cbBTC—Coinbase’s wrapped Bitcoin-product snel witgewassen via meerdere instant exchanges. De aanvaller wisselde, overbrugde en verplaatste de fondsen via verschillende platforms voordat ze werden samengevoegd met andere gestolen activa op Ethereum. Deze acties maken herstel bijna onmogelijk.
De onderzoeker wees erop dat dit incident deel uitmaakt van een groeiende trend, waarbij meerdere Coinbase-gebruikers soortgelijke verliezen lijden. Hij schat dat oplichting van deze aard minstens $150 miljoen heeft weggenomen van Coinbase-klanten.
“Coinbase heeft een serieus fraudeprobleem. Ik heb nog veel meer recente diefstallen van Coinbase-gebruikers ontdekt. De $150 miljoen die in een jaar van Coinbase-gebruikers is gestolen, is alleen van diefstallen die ik onafhankelijk heb bevestigd. Het is dus meer dan waarschijnlijk een veelvoud van dit aantal,” verklaarde ZachXBT.
Coinbase heeft nog niet gereageerd op de laatste exploit. Echter, oplichting waarbij fraudeurs zich voordoen als Coinbase-ondersteuning komt steeds vaker voor.
Deze aanvallers gebruiken phishing-e-mails, vervalste oproepen en andere misleidende tactieken om slachtoffers te misleiden hun privésleutels of inloggegevens te onthullen. Zodra ze toegang krijgen, legen ze wallets, verplaatsen ze fondsen en nemen ze de controle over accounts.
Afgelopen december verloor een Coinbase Commerce-verkoper $15,9 miljoen zonder tussenkomst van het anti-witwassysteem (AML) van de exchange. Daarvoor stal een oplichter $6,5 miljoen in oktober 2024 met een phishing-schema terwijl hij zich voordeed als onderdeel van het ondersteuningsteam van Coinbase.
“Ik ontvang elke week berichten van Coinbase-gebruikers die slachtoffer worden van gerichte social engineering scams, wat resulteert in miljoenen dollars aan verliezen elke maand. Coinbase helpt de slachtoffers niet en geen enkele andere grote exchange heeft ditzelfde probleem. De leiding is volledig losgekoppeld van de werkelijke bedreigingen en verwijst naar obscure interne beleidsregels om zich van elke verantwoordelijkheid te ontdoen, zelfs wanneer het de juiste zaak is om te doen,” schreef ZachXBT op X (voorheen Twitter).
Deze incidenten benadrukken de groeiende zorgen over de beveiliging voor Coinbase-gebruikers. Als de grootste crypto exchange in de VS, staat het bedrijf onder toenemende druk om fraudeopsporing te verbeteren en zijn klanten te beschermen tegen geavanceerde cyberdreigingen.
Als deze oplichtingspraktijken onopgemerkt doorgaan, kunnen ze het vertrouwen in gecentraliseerde exchanges verder ondermijnen en de dringende noodzaak voor verbeterde beveiligingsprotocollen benadrukken.
Disclaimer
Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.
