محقق بلاک چین ZachXBT یک کلاهبردار مستقر در کانادا را افشا کرده است که به اتهام سرقت بیش از 2 میلیون دلار ارز دیجیتال از طریق جعل هویت پشتیبانی مشتریان Coinbase، به فهرست رو به رشد موارد مهندسی اجتماعی که کاربران صرافیهای بزرگ را هدف قرار میدهند، اضافه شده است.
ZachXBT در یک سری پست در X گفت که کلاهبردار مورد ادعا، که با نام مستعار "Haby" یا "Havard" شناسایی شده، بیش از یک سال را به عنوان کارمند میز راهنمای Coinbase جا زده و کاربران را فریب داده تا وجوه خود را تحویل دهند.
به گفته محقق، مظنون به جای بهرهبرداریهای فنی، به تاکتیکهای کلاسیک مهندسی اجتماعی متکی بود و قربانیان را دستکاری میکرد تا باور کنند حسابهایشان تحت تهدید است و نیاز به مداخله فوری دارد.
ZachXBT گفت که توانست فعالیت را با ارجاع متقابل تصاویر صفحه نمایش به اشتراک گذاشته شده در چتهای گروهی تلگرام، پستهای رسانههای اجتماعی و دادههای تراکنش زنجیرهای ردیابی کند.
در موردی به تاریخ 1403/10/10، کلاهبردار مورد ادعا تصویری از صفحه نمایش منتشر کرد که از سرقت 21,000 XRP به ارزش حدود 44,000 دلار در آن زمان، از یک کاربر Coinbase لاف میزد.
تحلیل بیشتر آن آدرس XRP را به سرقتهای اضافی مرتبط با Coinbase به مجموع حدود 500,000 دلار مرتبط کرد.
محقق گفت که مظنون به طور معمول XRP سرقت شده را با استفاده از سرویسهای مبادله فوری به ارز دیجیتال بیت کوین تبدیل میکرد، اقدامی که برای مبهم کردن مسیرهای تراکنش در نظر گرفته شده بود.
منبع: ZachXBT
ZachXBT با تجزیه و تحلیل زمان تراکنش و موجودی کیف پول گفت که یک آدرس ارز دیجیتال بیت کوین را شناسایی کرد که بعداً در 1403/12/01 موجودی حدود 237,000 دلار را نشان داد که با تصاویر صفحه نمایشی که مظنون هنگام به رخ کشیدن وجوه خود در چتهای خصوصی به اشتراک گذاشته بود، مطابقت داشت.
ردیابی به عقب از آن آدرس، سه سرقت دیگر جعل هویت Coinbase به ارزش بیش از 560,000 دلار را نشان داد.
ZachXBT همچنین یک فیلم ضبط شده از صفحه نمایش لو رفته را به اشتراک گذاشت که ظاهراً مظنون را در حال تماس با یک قربانی و جعل هویت پشتیبانی Coinbase نشان میدهد.
در این ویدیو، تماس گیرنده در حال راهنمایی هدف از طریق آنچه به نظر مراحل امنیتی جعلی بود شنیده میشود، در حالی که به طور ناخواسته یک آدرس ایمیل و حساب آیدی تلگرام مرتبط با عملیات را فاش میکند.
گزارش شده است که مظنون نامهای کاربری گران قیمت تلگرام خرید و حسابهای قدیمیتر را در تلاش برای فرار از شناسایی حذف کرده است، اگرچه لاف زدنهای مکرر آنلاین، انتساب را آسانتر کرد.
این پرونده در حالی مطرح شد که مقامات در هند اخیراً یک نماینده سابق پشتیبانی مشتری Coinbase را در حیدرآباد به دلیل نقض دادههای جداگانه که حدود 70,000 کاربر را تحت تأثیر قرار داده، دستگیر کردند.
برایان آرمسترانگ، مدیر عامل Coinbase گفت که نقض ناشی از یک طرح رشوهخواری با هدف قرار دادن کارکنان پشتیبانی خارج از کشور بود و منجر به حدود 307 میلیون دلار هزینه اصلاح و بازپرداخت شد.
Coinbase از پرداخت 20 میلیون دلار باج مرتبط با این حادثه خودداری کرد و در عوض یک برنامه جایزه برای کمک به تحقیقات راهاندازی کرد.
کلاهبرداری های آنلاین مهندسی اجتماعی مانند موردی که توسط ZachXBT توصیف شد، معمولاً با تماسها، پیامکها یا ایمیلهای ناخواسته که به نظر میرسد از یک شرکت معتبر میآیند، شروع میشوند.
کلاهبرداران اغلب با ادعای فعالیت مشکوک یا به خطر افتادن قریبالوقوع حساب، فوریت ایجاد میکنند، سپس بر قربانیان فشار میآورند تا اعتبار ورود یا کدهای احراز هویت دو مرحلهای را فاش کنند یا وجوه را به کیف پولهای تحت کنترل مهاجم منتقل کنند.
افشای کلاهبردار کانادایی مورد ادعا پس از سایر اقدامات اجرایی اخیر انجام میشود. در ایالات متحده، دادستانها یک ساکن 23 ساله بروکلین را به سرقت حدود 16 میلیون دلار از تقریباً 100 کاربر Coinbase از طریق یک طرح جعل هویت مشابه متهم کردند.
آن تحقیقات نیز متکی بر تجزیه و تحلیل بلاک چین بود و منجر به توقیف پول نقد و داراییهای دیجیتال شد، در حالی که تلاشهای بازیابی دارایی (بازگرداندن دارایی به حساب کاربر) ادامه دارد.
دادههای صنعت نشان میدهد که سرقت کریپتو یا رمز از همچنان گسترده است، با بیش از 3.4 میلیارد دلار سرقت در سراسر این بخش بین 1403/10/11 تا اوایل 1403/09/21.
کارشناسان امنیتی همچنان به کاربران توصیه میکنند که از پاسخ دادن به پیامهای ناخواسته خودداری کنند، هرگز رمزهای عبور یا عبارات بازیابی را به اشتراک نگذارند و فقط از طریق وبسایتها یا برنامههای رسمی با پشتیبانی تماس بگیرند.

![[در داخل اتاق خبر] PTSD ناشی از دوترته](https://www.rappler.com/tachyon/2026/03/DUTERTE-INDUCED-PTSD-MARCH-6-2026.jpg)
