Các nhà đầu tư tiền điện tử hãy cẩn thận! Lừa đảo lừa đảo trên Coinbase đánh cắp 1,7 triệu đô la

Là một nhà nghiên cứu có kinh nghiệm trong lĩnh vực tiền điện tử, tôi nhận thấy vụ lừa đảo lừa đảo đang diễn ra nhắm vào các nhà đầu tư, đã lấy đi gần 2 triệu USD từ ví của nạn nhân, thật đáng lo ngại. Báo cáo gần đây về việc ví Ledger bị mất 1,7 triệu USD là đặc biệt đáng báo động.


Trong thế giới tiền điện tử, mối lo ngại ngày càng tăng về một vụ lừa đảo lừa đảo đã lừa đảo khoảng 2 triệu USD từ các nhà đầu tư kể từ cuối tuần. Những kẻ mạo danh giả dạng sàn giao dịch tiền điện tử Coinbase được cho là đứng đằng sau kế hoạch này. Nguồn gốc của hành vi gian lận này có vẻ liên quan đến vi phạm bảo mật tại CoinTracker vào năm 2022.

1,7 triệu USD được rút từ ví sổ cái

Vào thứ Hai, Tegan Kline, Giám đốc điều hành của Edge & Node, đã thông báo rằng một trong những nhà đầu tư tiền điện tử của họ không may trở thành nạn nhân của một vụ lừa đảo lừa đảo. Những kẻ lừa đảo cải trang thành đại diện từ nhóm bảo mật của Coinbase để thu hút các nhà đầu tư tiền điện tử. Hậu quả đáng tiếc là người dùng đã mất một lượng tiền điện tử đáng kể khi tiết lộ một nửa cụm từ hạt giống của họ.

Theo phát hiện của báo cáo, một nhà đầu tư tiền điện tử đã nhận được một cuộc gọi trên Google Voice từ một người nào đó đóng giả là đại diện từ bộ phận bảo mật của sàn giao dịch tiền điện tử của họ. Kẻ mạo danh này, có tên là “David Brown”, đã cố gắng đánh lừa nạn nhân bằng cách yêu cầu họ xác minh các giao dịch đáng ngờ được cho là đang diễn ra trong tài khoản của họ.

Các nhà đầu tư tiền điện tử hãy cẩn thận! Lừa đảo lừa đảo trên Coinbase đánh cắp 1,7 triệu đô la

Cá nhân này đã nhận được một email lừa đảo từ địa chỉ có vẻ là Coinbase, xác nhận rằng người gọi trên điện thoại thực sự là đại diện của sàn giao dịch. Sau đó, họ nhận được một email khác thông báo rằng giao dịch được cho là của họ đã bị tạm dừng.

Email tiết lộ rằng giao dịch Ethereum (ETH) trị giá 3.050,87 USD đã bị hoãn 72 giờ do “các biện pháp bảo mật”. Trong cuộc trò chuyện qua điện thoại, kẻ lừa đảo nhắc đến các địa chỉ ví trước đây, khiến nạn nhân nghi ngờ.

Khi được hỏi về bản chất thực sự của anh ta và những chi tiết anh ta chia sẻ, kẻ lừa đảo khẳng định anh ta sở hữu kiến ​​thức này do được liên kết với Coinbase. Người đại diện được cho là của Coinbase đã xoa dịu những nghi ngờ của nạn nhân nhưng vẫn khẳng định rằng giao dịch vẫn đang được xử lý.

Một kẻ lừa đảo khẳng định rằng có vấn đề với ví Ledger của nạn nhân khi nó đang liên kết trực tiếp với blockchain và anh ta giả vờ đang cố gắng giải quyết nó. Anh ta hướng dẫn nạn nhân đến một trang web đáng ngờ và tham gia vào một tranh chấp liên quan đến tính bảo mật của việc nhập các đoạn cụm từ hạt giống, cuối cùng dẫn đến việc nạn nhân phải tuân theo yêu cầu này.

Với tư cách là một nhà phân tích, tôi sẽ nói như sau: Một vài giờ đã trôi qua và tôi đã nhận được thông báo từ CoinTracker trên thiết bị của mình. Khi xem lại tài khoản Ledger trực tiếp của mình, tôi đã bị sốc khi phát hiện ra rằng Bitcoin (BTC), Ethereum (ETH), Gnosis (GRT), Polygon (MATIC) và Dot (DOT) trị giá khoảng 1,7 triệu đô la đã bị đánh cắp khỏi tôi.

Vi phạm CoinTracker có liên quan đến lừa đảo lừa đảo mới?

Một số thành viên cộng đồng đặt ra câu hỏi về nguồn gốc thông tin của kẻ lừa đảo, trong đó một số nghi ngờ rằng có một người trong cuộc có liên quan và biết các khoản đầu tư của nạn nhân.

Với tư cách là một nhà đầu tư tiền điện tử, tôi đã gặp phải những lo ngại do Alex Miller, Giám đốc điều hành của Hiro đưa ra, liên quan đến một vụ lừa đảo tiềm ẩn liên quan đến vụ vi phạm dữ liệu CoinTracker từ năm 2022. Sự cố này đã xâm phạm thông tin của khoảng 1,5 triệu người dùng đã sử dụng danh mục đầu tư tiền điện tử và thuế nền tảng quản lý.

Tôi phát hiện ra sự thật rằng một nỗ lực đã được thực hiện để xâm nhập vào tài khoản Coinbase của tôi, với các chi tiết có thể lấy từ vụ vi phạm dữ liệu CoinTracker.

Các nhà đầu tư tiền điện tử hãy cẩn thận! Lừa đảo lừa đảo trên Coinbase đánh cắp 1,7 triệu đô la

Một nỗ lực đăng nhập đáng ngờ đã được phát hiện trên tài khoản Coinbase của tôi, những kẻ lừa đảo dường như đang sử dụng khóa API của tôi và các chi tiết khác để xác thực chúng là Giám đốc điều hành. Tuy nhiên, tôi đã được nhóm bảo mật của Coinbase cảnh báo về hoạt động đang diễn ra này.

Với tư cách là một nhà phân tích, tôi đã xem một báo cáo từ một người dùng Coinbase chia sẻ rằng những kẻ lừa đảo đã tìm cách tạo ra cả phiếu hỗ trợ hợp lệ và email tương ứng. Sau đó, những cá nhân lừa dối này có thể sử dụng những tài liệu này để mạo danh bộ phận hỗ trợ của Coinbase khi liên hệ với người dùng qua điện thoại.

Trong tháng này, một số người dùng đã kể lại trải nghiệm của họ khi cố gắng lừa đảo. Một số nhà đầu tư tiết lộ đã nhận được các cuộc điện thoại từ các cá nhân tự xưng là đại diện của Coinbase, yêu cầu xác nhận các giao dịch đáng ngờ hoặc yêu cầu về hoạt động tài khoản bất thường.

Với tư cách là một nhà đầu tư tiền điện tử có trách nhiệm, tôi thực sự khuyên bạn nên thực hiện nghiêm túc lời khuyên của Miller. Để bảo mật tài khoản Coinbase của bạn một cách hiệu quả, hãy ưu tiên khóa tài khoản thật chặt. Ngoài ra, nếu bạn đang sử dụng một công cụ như CoinTracker với khóa API, hãy nhớ luân chuyển khóa đó thường xuyên để có các biện pháp bảo mật nâng cao.

Các nhà đầu tư tiền điện tử hãy cẩn thận! Lừa đảo lừa đảo trên Coinbase đánh cắp 1,7 triệu đô la

2024-07-09 05:12