Неотдавнашна кражба, включваща Coinbase Commerce, е разкрита от крипто следователят ZachXBT, който твърди, че от доставчика са били откраднати USDC на стойност над $15.9 милиона.
Въпреки тази голяма сума, системата за борба с прането на пари (AML) на Coinbase не успя да открие подозрителната дейност, оставяйки метода на нарушението неясен.
ZachXBT сподели подробностите за кражбата, която се е случила на 21 април и е включвала над 1,700 подозрителни транзакции. Откраднатите средства бързо са били прехвърлени през мрежите на Polygon и Етериум, преди да бъдат разделени в три отделни портфейла, като по-голямата част от средствата са останали неактивни.
Въпреки че крадецът, действащ под псевдонима „Excite“, все още не е разкрил напълно самоличността си, някои публикации и изображения в социалните мрежи, включително частично видимо лице, предоставиха следи, което предполага, че извършителят може да се намира в Дания.
Разследването продължава, като ZachXBT твърди, че скоро може да успее да идентифицира отговорното лице. Остава обаче един основен въпрос: как нападателят е заобиколил мерките за сигурност на Coinbase? ZachXBT изрази загриженост относно провала на системите за борба с прането на пари на Coinbase, като отбеляза, че подозрителните транзакции са останали незабелязани в продължение на повече от 16 часа, което поражда съмнения относно ефективността на процесите за откриване на измами на платформата.
В миналото Coinbase се е сблъсквала с проверки за пропуските си в спазването на правилата, включително значителна глоба от $50 милиона миналата година за нарушения на разпоредбите за борба с прането на пари. Последният инцидент предизвика разочарование сред потребителите, като мнозина посочиха, че макар платформата често да предприема строги действия срещу легитимни сметки, високопрофилни кражби като тази сякаш убягват от откриване. Жертвата остава неидентифицирана, което усложнява разследването. Случаят подчертава продължаващите уязвимости в сигурността на Coinbase Commerce и необходимостта от засилен надзор.
Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.
Бивш NFT трейдър е изправен пред потенциална присъда в затвора, след като призна, че е укрил милиони печалби чрез недекларирани продажби на дигитални активи.
Изследователи в областта на киберсигурността алармират за появата на нова и все по-усъвършенствана атака, насочена към крипто общността.
Усилията на Австралия за борба с крипто измамите се засилиха, като Комисията за ценни книжа и инвестиции (ASIC) се насочи към 95 компании, за които се твърди, че са участвали в схеми, като например „pig butchering“.