Rengeteg a csalás a Coinbase-n, de a vezetőséget ez valahogy hidegen hagyja
A kriptoközösségben jól ismert ZachXBT utánanézett a Coinbase-n történt közelmúltbéli csalásoknak. Kutatása alapján csak az elmúlt egy évben több mint 150 millió dollárt csaltak ki a kriptotőzsde felhasználóitól. Azonban a nagyobb gondot nem konkrétan a támadások, de a kriptotőzsde hozzáállása jelenti.
„A Coinbase-nek komoly csalási problémája van. Most fedeztem fel több újabb lopást a tőzsde felhasználóitól a közelmúltban. Az egy év alatt eltulajdonított 150 millió dollár csak azokból a lopásokból származik, amiket én találtam. Tehát több mint valószínű, hogy valójában ennek a számnak a többszöröséről van szó” – írta ZachXBT.
A legutóbbi eset során egy Coinbase felhasználó 110 cbBTC-t – a Coinbase csomagolt Bitcoin terméke – veszített, 11,5 millió dollár értékben. A veszteség azután következett be, hogy a felhasználó egy social engineering átverés áldozatává vált a Base-en, a tőzsde által támogatott Ethereum layer-2 hálózaton.
A social engineering egy olyan manipulációs technika, amelyben a támadó célja, hogy pszichológiai trükkökkel rávegye az embereket bizalmas információk kiadására, rosszindulatú műveletek elvégzésére vagy egy rendszer védelmének megkerülésére. Ilyenek például az adathalász (phishing) támadások is.
ZachXBT szerint az ellopott cbBTC gyorsan át lett mosva több azonnali tőzsdén. A támadó elcserélte, áthidalta és átmozgatta a pénzeszközöket különböző platformokon, mielőtt más lopott eszközökkel az Ethereumon konszolidálta azokat. Ezekkel a lépésekkel szinte lehetetlenné tette a visszaszerzést.
A Coinbase még nem kommentálta a legújabb támadást. A kriptotőzsde ügyfélszolgálatát megszemélyesítő csalókkal való átverések azonban egyre gyakoribbak. Az ilyen támadók adathalász e-maileket, hamis hívásokat és más megtévesztő taktikákat használnak, hogy rávegyék az áldozatokat a privát kulcsok vagy bejelentkezési adatok felfedésére. Miután hozzáférést kapnak, kiürítik a tárcákat, és a benne lévő pénzt átmozgatják saját számláikra.
A Coinbase nem törődik a panaszokkal
„Minden héten kapok bejövő üzeneteket a Coinbase felhasználóitól, akik bedőlnek a célzott social engineering csalásoknak, amelyek havonta több millió dolláros veszteséget okoznak. A Coinbase nem segít az áldozatokon, és egyetlen más nagy tőzsdén sincs hasonló probléma. A vezetőség teljesen el van szállva a tényleges fenyegetésekkel szemben, és homályos belső irányelvekre hivatkozik, hogy minden felelősség alól kivonja magát” – írta ZachXBT az X-en.
Korábban mi is írtunk a Coinbase-re érkező panaszok számának megnövekedéséről. Nemrégiben egy felhasználó például majdnem le kellett hogy mondja az esküvőjét, mert a kriptotőzsde zárolta a pénzeszközeit, amiből a férfi az esküvői helyszínt fizette volna ki. A panaszok mellett azonban nagyobb problémát jelent az, ahogyan a vezetőség ezt lereagálja – sehogy. Többen is írták, hogy az ügyfélszolgálat nem volt hajlandó segíteni nekik, vagy egyáltalán nem is reagáltak a problémáikra.
Ezek az incidensek rávilágítanak a Coinbase-felhasználók növekvő biztonsági aggályaira. Ha ezek az átverések ellenőrizetlenül folytatódnak, tovább csökkenhet a felhasználók központi tőzsdékbe vetett bizalma, ami jobb biztonsági protokollok sürgős szükségességét jelezheti.