През последните две седмици потребителите на Coinbase може да са станали жертва на фишинг схеми, водещи до приблизително $46 милиона загуби, тъй като атакуващите продължават да злоупотребяват с нарастващия интерес към криптовалутите.
Тези измами, които включват отравяне на адреси и подправяне на портфейли, подмамват потребителите да изпращат средства на фалшиви адреси на портфейли, които изглеждат почти идентични с легитимните.
Блокчейн следователят ZachXBT разкри множество инциденти, включващи портфейли, свързани с Coinbase, подчертавайки значителна кражба на 400 ВТС (на стойност приблизително $34.9 милиона) от един адрес. Следователят сподели тези констатации в Telegram, разкривайки, че общите загуби, приписани на предполагаеми измами този месец, са надхвърлили $46 милиона.
Coinbase призна тези твърдения и активно проучва ситуацията. В отговор на нарастващата загриженост компанията издаде напомняне на потребителите, подчертавайки, че никога няма да изисква чувствителна информация като идентификационни данни за вход, API ключове или кодове за двуфакторно удостоверяване чрез телефонни обаждания или имейли. Платформата призова потребителите да останат предпазливи и да избягват прехвърлянето на активи, ако се свърже с някой, представящ се за представител на борсата.
Продължаващите фишинг измами са част от по-голяма тенденция, при която измамниците се представят за известни марки, за да заблудят потребителите да им се доверят. Coinbase е една от най-имитираните крипто борси, въпреки че други големи световни марки като Meta са изправени пред подобни предизвикателства. В миналото атакуващите са се опитвали да експлоатират масивната потребителска база на Coinbase, за да извършват фишинг атаки.
За да защитят средствата си, от борсата съветват потребителите да вземат предпазни мерки, като например да използват специален имейл за своя акаунт, да активират двуфакторно удостоверяване, да настроят списък с разрешени адреси и да използват Coinbase Vault за допълнителна защита. Тази препоръка следва предишни инциденти, включително такъв, при който се съобщава, че над $65 милиона са били откраднати от потребители по време на фишинг вълна между декември 2024 г. и януари 2025 г.
Освен това се появиха по-сложни схеми за „pig butchering“, при които измамниците манипулират жертвите за продължителни периоди, за да ги подмамят да прехвърлят своите крипто активи. Тези измами са довели до значителни загуби, като докладите сочат, че базираните на Етериум схеми са довели до над $5.5 милиарда загуби в 200,000 случая само през 2024 г.
Обширна международна мрежа за киберпрестъпност бе разбита, след като правоохранителните органи конфискуваха 145 домейна, свързани с BidenCash, известен онлайн пазар, който процъфтяваше от търговия с крадени данни за кредитни карти и компрометирани дигитални самоличности.
Хакерите в крипто света променят курса си, отклонявайки се от експлойти на смарт договори и насочвайки вниманието си към директното заблуждаване на потребителите.
Coinbase е подложена на все по-строг контрол, след като според твърдения е скрила сериозно нарушение на сигурността на данните в продължение на повече от четири месеца, излагайки на риск личната информация на близо 70,000 потребители, преди да предприеме действия.
Сериозен пропуск в сигурността разтърси базираната в Тайван крипто борса BitoPro, която незабелязано претърпя хак за $11.5 милиона в началото на май, но не успя да сигнализира потребителите си в продължение на седмици.