Többmillió dolláros lopást lepleztek le a Coinbase Commerce platformon

ZachXBT nemrégiben beazonosított egy 15,9 millió dolláros lopást, amelynek célpontja egy eladó volt a Coinbase Commerce-en. A Coinbase pénzmosás elleni rendszere nem észlelte a gyanús tevékenységet, és jelenleg nem világos, hogyan történt a támadás. Néhány on-chain adat és az elkövető közösségi médiás hencegéséből származó egyéb nyomok segíthetnek felfedni a személyazonosságát, de a nyomozás folyamatban van. Egyelőre az áldozat sem jelentkezett, ami megnehezíti a keresést.

ZachXBT egy lopást fedezett fel a Coinbase Commerce platformon

ZachXBT a nyomozás előrehaladását a közösségi médiában közzétett posztokon keresztül fedte fel. Zach azt állította, hogy az eredeti lopás április 21-én történt, és több mint 1700 darab gyanús USDC tranzakcióban figyelhető meg.

Coinbase lopás

Az elkövető gyorsan átváltotta az ellopott USDC-t több mint 15,9 millió dollár értékben a Polygonba, majd az Ethereumba. Ezt követően ezt három tárcára osztották szét, és a többségük nem is mozgott azóta sem.

A bűnöző titokban tartotta valódi személyazonosságát, de „Excite” felhasználónév alatt kezdett el luxusvásárlásokkal hencegni a közösségi médiában. Az arca részben beazonosítható volt néhány fotón, és a metaadatok arra utalnak, hogy Dániában lehet. ZachXBT kijelentette, hogy talán képes lesz azonosítani Excite valódi nevét, de egy fontos kérdés még mindig felmerült benne: hogyan tudta ez a személy feltörni a Coinbase biztonsági rendszereit?

„Bár az áldozat személyazonossága ebben az esetben továbbra is ismeretlen, egyértelmű, hogy a lopást elkövető személyt jogilag felelősségre lehet vonni. Mivel a pénzösszegeket háromfelé osztották, feltételezem, hogy mások is részt vehettek benne. Az egyik kérdésem az lenne, hogy a Coinbase AML monitoringja miért nem jelezte ezt a gyanús tevékenységet 16 órán belül.” – jelentette ki.

Érdekes módon a Coinbase-nek nem túl fényes múltja van az AML-ellenőrzések terén. Tavaly 50 millió dolláros bírságot kapott a megfelelési törvények megsértése miatt. A kommentelők Zach hozzászólásai alatt arra panaszkodtak, hogy a cég túlbuzgón korlátozza a törvényeknek megfelelő számlákat, de ez a súlyos bűncselekmény teljesen elkerülte a figyelmét.

A múlt hónapban ZachXBT egy másik csaló után nyomozott, aki a Coinbase ügyfélszolgálatának adta ki magát. Február elején pedig a Coinbase Commerce „működési akadályok” miatt letiltotta a Bitcoin-kifizetéseket. De nyilvánvaló, hogy a platformnak meg kell erősítenie védelmét a potenciális problémák kezelésére.

Sajnos a most megkárosított áldozat még nem jelentkezett, így nagyon kevés körülményt ismerünk, kivéve a Coinbase Commerce platform szerepét. A további nyomozás remélhetőleg új információt hoz napvilágra.