ZachXBT, son bir haftada Coinbase kullanıcılarından 45 milyon $ daha boşaltıldığını keşfetti.

On-chain araştırmacısı ZachXBT'ye göre, Coinbase kullanıcıları sosyal mühendislikle bağlantılı olarak 45 milyon dolardan fazla kayıp yaşadı. Bağımsız analist, sözde dolandırıcılara bağlı bir dizi adres paylaştı.

ZachXBT, sadece geçen hafta Coinbase kullanıcılarından 45 milyon dolar çıkış olduğunu belirtti. Hedef adreslerin sosyal mühendislik dolandırıcılarına ait olduğu tespit edildi.

On-chain araştırmacılar, nispeten büyük miktarlar almış ve bunları yeni anonim cüzdanlara taşımış on BTC ve ETH adresini tespit etti.

ZachXBT, BTC, ETH ve DAI gönderen ve fonları THORChain veya karıştırıcılara yollayan on yeni adres keşfetti. | Kaynak: ZachXBT Telegram

Ethereum adreslerinde, sömürücüler ETH ve DAI fonları aldı ve hemen hedef cüzdanı boşalttı. Benzer dolandırıcılıklarda, saldırganlar anonim DEX ve DeFi hizmetlerini ve ayrıca coin mixer'ları kullandı.

Önceki soruşturmalar, dolandırıcılıkları sahte doğrulama mesajlarına bağlıyor. Hedefler, Coinbase Destek yetkilileri tarafından şahsen arandı. Ardından, kullanıcıları tüm fonları yeni bir adrese göndermeye ikna etmek için sahte bir site ve kopyalanmış e-posta şablonları kullanıyorlar. Bu aynı zamanda, tüm hesapları tek bir büyük transferle boşaltan işlem modelini de açıklıyor.

Coinbase kullanıcıları kişisel dolandırıcılıklardan önemli kayıplar yaşıyor.

ZachXBT, Coinbase müşterilerini hedef alan dolandırıcılıklardan dokuz haneli bir kayıp bildirdi. Çoğu çıkış, kullanıcılar tarafından toplu olarak imzalanıp gönderildiği için işaretlenmedi, hatta bir test işlemi olmadan.

Önceki aylardan alınan veriler, dolandırıcıların Coinbase müşterileriyle meşgul olduğunu gösterdi. Mart ayında, ZachXBT 46 milyon dolarlık çıkış bildirdi ve Aralık 2024 ile Ocak 2025'te 65 milyon dolara kadar ulaştı.

Coinbase güvenlik araçları tarafından hiçbir varış adresi işaretlenmedi.

Toplamda, ZachXBT dolandırıcılıkların boyutunu yıllık 300M $ olarak tahmin ediyor. Diğer borsalar benzer çekimlerde bulunmadı. Araştırmacının belirttiği nedenlerden biri, Coinbase panellerinin Telegram üzerinden satılması, bu durumun birçok dolandırıcının borsayı taklit etmesine olanak tanımasıdır. Diğer piyasalarda böyle paneller ve araç setleri mevcut değil.

ZachXBT, soruşturma çağrılarında bazı adresleri aldı. On-chain araştırmacı, bazı Coinbase kullanıcılarının doğrudan yetkililere rapor verdiğini de belirtti. Dolandırıcılar neredeyse sürekli yeni cüzdanlar oluşturabilir, ancak eski cüzdanlar hala Coinbase tarafından kara listeye alınmamıştır.

Çıkışlar, Coinbase'in kullanıcı hesaplarındaki şüpheli etkinliklerle ilgili son derece katı olduğu bir dönemi takip ediyor; bu durum genellikle küçük şüpheler temelinde dondurmalarla sonuçlanıyordu. Ancak, olası dolandırıcılara fon göndermeyi önlemek için herhangi bir azaltma aracı yok. ZachXBT, daha fazla hesap koruması ve sosyal mühendislik tekniklerine karşı uyarı yapmak için toplulukla iletişimi artırma çağrısında bulundu.

Coinbase, genellikle 'domuz kesimi' dolandırıcılığına hedef olan ABD merkezli yatırımcıların daha yüksek bir yüzdesini barındırıyor. Bu keşif, dolandırıcıların bir BTC sahibini 3,520 BTC'lik cüzdanını tamamen transfer etmeye ikna ettiği yakın tarihli bir olayın ardından geldi.

ABD merkezli yatırımcıları hedeflemek, ortalama değeri yalnızca 300 $ olan bir cüzdan havuzuna erişim sağlıyor, ancak büyük ölçekli perakende sahiplerini dolandırma fırsatı sunuyor. ABD merkezli cüzdanlar, toplam perakende kripto zenginliğinin tahmini 8 milyar $'ını tutuyor.

Kişisel hesaplardan yapılan işlemler daha sonra THORChain'e gönderildi, Ethereum tabanlı varlıklara çevrildi ve karıştırıldı. Merkeziyetsiz anonim takaslar, fonların kaynağını gizlemeye hizmet eder. Coinlerin bazıları, Tornado Cash ile kolayca karıştırılabilen bir stablecoin olan DAI ile takas edildi.

KEY Difference Wire, kripto markalarının hızlı bir şekilde öne çıkmasına ve başlıklarda hakimiyet kurmasına yardımcı olur.

View Original
The content is for reference only, not a solicitation or offer. No investment, tax, or legal advice provided. See Disclaimer for more risks disclosure.
  • Reward
  • Comment
  • Share
Comment
0/400
No comments
  • Pin