ZachXBT曝光Coinbase反应迟钝!放任用户被骗逾6千万美元

ZachXBT曝光Coinbase反应迟钝!放任用户被骗逾6千万美元

币圈聚合(268btc.cc):链上侦探ZachXBT揭露,Coinbase用户们在短短两个月内因诈骗损失金额高达6,500万美元,批评Coinbase未能采取足够措施保护用户,甚至可能加剧诈骗风险,建议Coinbase采取更强硬的安全措施,并对诈骗分子提起法律行动。

Coinbase用户年度损失或达3亿美元

根据ZachXBT与另一名调查员Tanuki42的调查,他们共同审查了Coinbase的提款记录,并透过社群平台的私讯与区块链数据追踪,收集社群回报的诈骗案件,结果显示在短短两个月内,Coinbase用户们已经损失了6,500万美元。

他坦言,具体金额难以估计,每年损失总额更可能高达3亿美元:这个数字可能只是冰山一角,因为我们无法获得Coinbase官方客服记录或警方报告中的相关数据。

剖析诈骗手法:假冒Coinbase官方行骗

ZachXBT发现,大部分案件主要都是透过假冒Coinbase客服行骗,手法如下:

  • 伪造官方来电与个资窃取:诈骗者使用技术伪造Coinbase官方电话号码致电受害者,并透过非法管道获取受害者的个人信息,使对话更具可信度。

  • 谎称帐户异常以制造恐慌:诈骗者声称侦测到多次未经授权的登入尝试,需要受害者立即验证帐户安全性。

  • 伪造Coinbase官方邮件:受害者随后会收到假冒Coinbase官方格式的电子邮件,内含虚假「案件编号」。

  • 诱导受害者转移资产:诈骗者要求受害者将资金转移至「Coinbase安全钱包」,并将一个恶意地址授权为白名单,以确保帐户安全。

他指出,诈骗集团甚至能够完美复制Coinbase网站界面,透过后台系统发送假消息与指令给受害者,让受害者难以察觉异常:这些诈骗网站架设工具甚至遍布Telegram的黑市中,被以低价出售,从而助长了诈骗行为。

Coinbase反应慢半拍、甚至隐匿资安漏洞?

另外,ZachXBT也批评Coinbase未能有效应对诈骗问题,甚至在多起安全事件中徒增风险:

  • 梯子政策反而帮助诈骗集团:Coinbase曾呼吁用户「避免使用梯子」,以免被系统标记为可疑帐户,然而诈骗者反而借此封锁梯子连线至钓鱼网站,让受害者无法察觉异常。

  • 内部安全漏洞、Coinbase未主动公开:Coinbase曾发生旧版API金钥遭黑客入侵窃取事件,但官方从未公开承认;部分帐户甚至存在能将验证码发送至未绑定电子邮件的漏洞,提高诈骗风险。

ZachXBT爆料Coinbase过往内部安全事件

ZachXBT爆料Coinbase过往内部安全事件

  • Coinbase未及时标记诈骗地址:Coinbase未能即时将诈骗钱包地址列入黑名单,导致同一批诈骗集团能够持续运作数周。

  • 客服人力匮乏、用户求助无门:受害者反映Coinbase客服人力及能力都不足,回报后的案件后续也无人跟进或通知。而24小时在线的宣称也沦为口号,在美国办公时间外,用户几乎无法与其取得联系。

Zach提出5大改善建议

针对Coinbase当前的安全问题,ZachXBT提出以下建议:

  • 让用户得以透过验证器而非手机号码验证:由于电话号码一直是黑客的攻击目标,应让用户改用「身份验证器(Authenticator)」或「安全金钥(SecurityKey)」作为验证身份手段,其次才是电话号码。

  • 为新手等高风险用户设立保护机制:设立新手或年长者帐户模式,必要时限制其提款功能,以降低诈骗风险。

  • 强化社群教育及风险警示:定期发布诈骗报告及案例并加强风控机制,让用户能够识别潜在风险。

  • 起诉美国本土诈骗集团:对于国内诈骗者采取法律行动,以震慑犯罪分子。

  • 对诈骗工具提供商提起诉讼:对TLOxp及Trans Union提起法律诉讼,这些资料被诈骗者用来搜集个资进行社交工程攻击。

ZachXBT:Coinbase需采取行动、树立榜样

最后,ZachXBT也向Coinbase呼吁,该平台用户每个月都在承受数千万美元的诈骗损失,然而该交易所目前并没有采取实质行动:虽然受害者需要对自己的资产负责,但期待老年用户能够完全理解电子邮件与电话诈骗的细节是不合理的。作为一家拥有数千万用户的大型交易所,Coinbase有责任采取更严格的安全措施,而不是继续忽视问题。

他强调,Coinbase的市场地位与资源,完全有能力改变现状并成为业界标竿。然而,面对多起指控与建议,Coinbase至今仍未作出具体回应。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/9610.html

(0)
admin的头像admin
上一篇 2025年2月4日 下午9:54
下一篇 2025年2月4日 下午10:10

相关推荐

  • 分析师:ETH/BTC短期内恐再跌30%!SEC通过以太坊质押也挽救不了

    币圈聚合(268btc.cc):ETH/BTC汇率凶猛跌势仍未止歇,分析师Alessandro Ottaviani直指,以太币当前走势正处于「落刀」(falling knife)状态,也就是价格快速下跌且没有明显支撑,贸然进场「接刀」可能会面临更惨烈的亏损。 从技术面来看,ETH/BTC两周图的相对强弱指数(RSI)已跌至23.32,创下历史新低。虽然RSI…

    2025年3月13日
    15400
  • 跨链协议Wormhole宣布将对原生代币W进行2.0升级 币价应声跳涨6%

    币圈聚合(268btc.cc):专注跨链的Wormhole协议在9月17日发布公告,宣布将对其原生网络代币W进行2.0升级。根据公告内容,此次升级一次性引入了「Wormhole储备金」、「4%目标基础收益」与「解锁优化」三大机制,试图让治理、激励与价值回馈更紧密地结合在一起。 W代币2.0升级亮点 W代币总供应量为100亿枚,自2024年4月上线以来,目前约…

    2025年9月17日
    4200
  • 美国德州众议院提比特币储备法案:州政府最高可投2.5亿美元购入BTC

    币圈聚合(268btc.cc):被视为对加密货币相对友善的德州,在3月9日该州参议院正式通过旨在每年花5亿美元建立全美首个州级比特币储备的「SB21法案」后,一项令人意外的立法提案正引发社群关注。 今日传出,德州众议院于2025年4月1日提出HB4258法案,授权州政府从经济稳定基金(俗称「雨天基金」)中,拨款2.5亿美元投资比特币和其他加密货币。这项法案两…

    2025年4月2日
    15100
  • Paxos携手PayPal、Venmo参与Hyperliquid稳定币USDH发行!同时Ethena与Sky正式入局

    币圈聚合(268btc.cc):随着链上永续合约交易所Hyperliquid的USDH稳定币发行方的遴选竞争日渐白热化,Paxos祭出PayPal与Venmo的战略合作提交新提案,同时Ethena Labs与Sky也正式加入战局,让这场治理投票成为加密领域最受瞩目的角逐之一。 前情提要:Hyperliquid稳定币USDH的野心 Hyperliquid几天前…

    2025年9月10日
    6300
  • 比特币一度站回10.3万美元!但摩根大通CEO Jamie Dimon再警告信贷泡沫逼近

    币圈聚合(268btc.cc):华尔街多位投资银行与资管公司高层前日集体警告,未来12至24个月内,股市可能出现超10%的回调,加上科技股的下跌与美国政府持续关门,整体风险市场下挫,比特币一度跌破十万美元。 不过昨晚ADP公布的10月私营部门就业报告显示,美国10月新增就业人数为42,000人,高于市场原本预估的25,000人,终结了连续两个月的负成长,创下…

    2025年11月6日
    2500

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。