محقق بلاک چین ZachXBT یک کلاهبردار مقیم کانادا را افشا کرده است که ادعا می‌شود با جعل هویت مشتری Coinbase بیش از ۲ میلیون دلار ارز دیجیتال سرقت کرده استمحقق بلاک چین ZachXBT یک کلاهبردار مقیم کانادا را افشا کرده است که ادعا می‌شود با جعل هویت مشتری Coinbase بیش از ۲ میلیون دلار ارز دیجیتال سرقت کرده است

ZachXBT کلاهبردار "کانادایی" را افشا می‌کند که 2 میلیون دلار از طریق پشتیبانی جعلی Coinbase سرقت کرد

2025/12/30 18:17
مدت مطالعه: 4 دقیقه
برای ارائه بازخورد یا طرح هرگونه نگرانی درباره این محتوا، لطفاً با ما از طریق crypto.news@mexc.com تماس بگیرید.

محقق بلاک چین ZachXBT یک کلاهبردار مستقر در کانادا را افشا کرده است که به اتهام سرقت بیش از 2 میلیون دلار ارز دیجیتال از طریق جعل هویت پشتیبانی مشتریان Coinbase، به فهرست رو به رشد موارد مهندسی اجتماعی که کاربران صرافی‌های بزرگ را هدف قرار می‌دهند، اضافه شده است.

ZachXBT در یک سری پست در X گفت که کلاهبردار مورد ادعا، که با نام مستعار "Haby" یا "Havard" شناسایی شده، بیش از یک سال را به عنوان کارمند میز راهنمای Coinbase جا زده و کاربران را فریب داده تا وجوه خود را تحویل دهند.

ZachXBT کلاهبردار Coinbase را از طریق تصاویر صفحه نمایش و داده‌های کیف پول ردیابی می‌کند

به گفته محقق، مظنون به جای بهره‌برداری‌های فنی، به تاکتیک‌های کلاسیک مهندسی اجتماعی متکی بود و قربانیان را دستکاری می‌کرد تا باور کنند حساب‌هایشان تحت تهدید است و نیاز به مداخله فوری دارد.

ZachXBT گفت که توانست فعالیت را با ارجاع متقابل تصاویر صفحه نمایش به اشتراک گذاشته شده در چت‌های گروهی تلگرام، پست‌های رسانه‌های اجتماعی و داده‌های تراکنش زنجیره‌ای ردیابی کند.

در موردی به تاریخ 1403/10/10، کلاهبردار مورد ادعا تصویری از صفحه نمایش منتشر کرد که از سرقت 21,000 XRP به ارزش حدود 44,000 دلار در آن زمان، از یک کاربر Coinbase لاف می‌زد.

تحلیل بیشتر آن آدرس XRP را به سرقت‌های اضافی مرتبط با Coinbase به مجموع حدود 500,000 دلار مرتبط کرد.

محقق گفت که مظنون به طور معمول XRP سرقت شده را با استفاده از سرویس‌های مبادله فوری به ارز دیجیتال بیت کوین تبدیل می‌کرد، اقدامی که برای مبهم کردن مسیرهای تراکنش در نظر گرفته شده بود.

منبع: ZachXBT

ZachXBT با تجزیه و تحلیل زمان تراکنش و موجودی کیف پول گفت که یک آدرس ارز دیجیتال بیت کوین را شناسایی کرد که بعداً در 1403/12/01 موجودی حدود 237,000 دلار را نشان داد که با تصاویر صفحه نمایشی که مظنون هنگام به رخ کشیدن وجوه خود در چت‌های خصوصی به اشتراک گذاشته بود، مطابقت داشت.

ردیابی به عقب از آن آدرس، سه سرقت دیگر جعل هویت Coinbase به ارزش بیش از 560,000 دلار را نشان داد.

ZachXBT همچنین یک فیلم ضبط شده از صفحه نمایش لو رفته را به اشتراک گذاشت که ظاهراً مظنون را در حال تماس با یک قربانی و جعل هویت پشتیبانی Coinbase نشان می‌دهد.

در این ویدیو، تماس گیرنده در حال راهنمایی هدف از طریق آنچه به نظر مراحل امنیتی جعلی بود شنیده می‌شود، در حالی که به طور ناخواسته یک آدرس ایمیل و حساب آیدی تلگرام مرتبط با عملیات را فاش می‌کند.

گزارش شده است که مظنون نام‌های کاربری گران قیمت تلگرام خرید و حساب‌های قدیمی‌تر را در تلاش برای فرار از شناسایی حذف کرده است، اگرچه لاف زدن‌های مکرر آنلاین، انتساب را آسان‌تر کرد.

کاربران کریپتو یا رمز از با افزایش ضررها با گسترش حملات مهندسی اجتماعی روبرو هستند

این پرونده در حالی مطرح شد که مقامات در هند اخیراً یک نماینده سابق پشتیبانی مشتری Coinbase را در حیدرآباد به دلیل نقض داده‌های جداگانه که حدود 70,000 کاربر را تحت تأثیر قرار داده، دستگیر کردند.

برایان آرمسترانگ، مدیر عامل Coinbase گفت که نقض ناشی از یک طرح رشوه‌خواری با هدف قرار دادن کارکنان پشتیبانی خارج از کشور بود و منجر به حدود 307 میلیون دلار هزینه اصلاح و بازپرداخت شد.

Coinbase از پرداخت 20 میلیون دلار باج مرتبط با این حادثه خودداری کرد و در عوض یک برنامه جایزه برای کمک به تحقیقات راه‌اندازی کرد.

کلاهبرداری های آنلاین مهندسی اجتماعی مانند موردی که توسط ZachXBT توصیف شد، معمولاً با تماس‌ها، پیامک‌ها یا ایمیل‌های ناخواسته که به نظر می‌رسد از یک شرکت معتبر می‌آیند، شروع می‌شوند.

کلاهبرداران اغلب با ادعای فعالیت مشکوک یا به خطر افتادن قریب‌الوقوع حساب، فوریت ایجاد می‌کنند، سپس بر قربانیان فشار می‌آورند تا اعتبار ورود یا کدهای احراز هویت دو مرحله‌ای را فاش کنند یا وجوه را به کیف پول‌های تحت کنترل مهاجم منتقل کنند.

افشای کلاهبردار کانادایی مورد ادعا پس از سایر اقدامات اجرایی اخیر انجام می‌شود. در ایالات متحده، دادستان‌ها یک ساکن 23 ساله بروکلین را به سرقت حدود 16 میلیون دلار از تقریباً 100 کاربر Coinbase از طریق یک طرح جعل هویت مشابه متهم کردند.

آن تحقیقات نیز متکی بر تجزیه و تحلیل بلاک چین بود و منجر به توقیف پول نقد و دارایی‌های دیجیتال شد، در حالی که تلاش‌های بازیابی دارایی (بازگرداندن دارایی به حساب کاربر) ادامه دارد.

منبع: Chainalysis

داده‌های صنعت نشان می‌دهد که سرقت کریپتو یا رمز از همچنان گسترده است، با بیش از 3.4 میلیارد دلار سرقت در سراسر این بخش بین 1403/10/11 تا اوایل 1403/09/21.

کارشناسان امنیتی همچنان به کاربران توصیه می‌کنند که از پاسخ دادن به پیام‌های ناخواسته خودداری کنند، هرگز رمزهای عبور یا عبارات بازیابی را به اشتراک نگذارند و فقط از طریق وب‌سایت‌ها یا برنامه‌های رسمی با پشتیبانی تماس بگیرند.

فرصت‌ های بازار
لوگو Octavia
Octavia قیمت لحظه ای(VIA)
$0.0014815
$0.0014815$0.0014815
-4.34%
USD
نمودار قیمت لحظه ای Octavia (VIA)
سلب مسئولیت: مطالب بازنشرشده در این وب‌ سایت از منابع عمومی گردآوری شده‌ اند و صرفاً به‌ منظور اطلاع‌ رسانی ارائه می‌ شوند. این مطالب لزوماً بازتاب‌ دهنده دیدگاه‌ ها یا مواضع MEXC نیستند. کلیه حقوق مادی و معنوی آثار متعلق به نویسندگان اصلی است. در صورت مشاهده هرگونه محتوای ناقض حقوق اشخاص ثالث، لطفاً از طریق آدرس ایمیل crypto.news@mexc.com با ما تماس بگیرید تا مورد بررسی و حذف قرار گیرد.MEXC هیچ‌ گونه تضمینی نسبت به دقت، جامعیت یا به‌ روزبودن اطلاعات ارائه‌ شده ندارد و مسئولیتی در قبال هرگونه اقدام یا تصمیم‌ گیری مبتنی بر این اطلاعات نمی‌ پذیرد. همچنین، محتوای منتشرشده نباید به‌عنوان توصیه مالی، حقوقی یا حرفه‌ ای تلقی شود و به منزله پیشنهاد یا تأیید رسمی از سوی MEXC نیست.