Hacker người Canada đánh cắp $2M qua các trò lừa đảo Coinbase: ZachXBT

robot
Đang tạo bản tóm tắt
  • Haby sử dụng kỹ thuật xã hội để đánh cắp hơn $307M triệu đô la, cho thấy hành vi con người là rủi ro chính về an ninh tiền điện tử.

  • Phân tích blockchain liên kết các vụ trộm XRP của Haby với nhiều người dùng Coinbase, phơi bày các mô hình gian lận toàn cầu.

  • Coinbase đối mặt với ( chi phí vi phạm, nhấn mạnh sự cần thiết của các biện pháp an ninh tập trung vào con người mạnh mẽ hơn.

Một hacker người Canada tên Haby )Havard$2 được cho là đã trộm hơn $16 triệu đô trong năm qua bằng cách lừa đảo người dùng Coinbase. Hắn đã sử dụng kỹ thuật xã hội để thuyết phục nạn nhân cung cấp thông tin đăng nhập của họ.

Như xác nhận của ZachXBT, ngoài việc trộm tiền, Haby còn khoe khoang thành quả bất chính trên mạng xã hội, sử dụng số tiền đó để mua các tên người dùng độc đáo, dịch vụ rượu bottle, và tài trợ cho thói quen đánh bạc của mình.

Vào ngày 30 tháng 12 năm 2024, Haby đã đăng một ảnh chụp màn hình về vụ trộm 21,000 XRP, trị giá khoảng $44,000. Sau đó, vào ngày 3 tháng 1 năm 2025, Haby lại đăng một ảnh chụp màn hình ví Exodus của mình, nơi hắn cho thấy các kết nối giữa các địa chỉ trộm cắp và các vụ trộm khác trên Coinbase, tổng cộng khoảng $500,000.

Kết quả là, nhiều liên kết gian lận đã được phát hiện qua phân tích blockchain, và độ chính xác cùng sự táo bạo của chúng đã được xác nhận.

Cách Kỹ Thuật Xã Hội Cho Phép Trộm Cắp Tiền Điện Tử

Kỹ thuật xã hội là phương pháp chính đằng sau những vụ trộm này. Một kẻ tấn công có thể thực hiện các cuộc gọi, email hoặc tin nhắn không mong muốn, ngụ ý rằng bên gọi là từ công ty mục tiêu.

Điều này sẽ yêu cầu nạn nhân tiết lộ thông tin đăng nhập hoặc mã 2FA hoặc đơn giản chuyển tiền vào ví do kẻ tấn công sở hữu. Ngoài ra, nhân viên hỗ trợ thực sự sẽ không bao giờ yêu cầu người dùng cung cấp cụm seed hoặc thông tin đăng nhập. Luôn tốt nhất là xác minh yêu cầu hỗ trợ qua các trang web hoặc ứng dụng chính thức.

Đây không phải là một sự cố riêng lẻ. Ở Mỹ, một cư dân Brooklyn 23 tuổi bị cáo buộc đã trộm hơn $300 triệu đô la từ khoảng 100 người dùng Coinbase trong một vụ tấn công tương tự. Người Bắc Triều Tiên cũng đã giả danh các cá nhân đáng tin cậy trong các cuộc họp Zoom và Microsoft Teams và trộm hơn $307 triệu đô la.

Trong tin tức khác, chính quyền Ấn Độ đã tiến hành đột kích tại 21 địa điểm ở Karnataka, Maharashtra và khu vực Delhi, phá vỡ một mô hình Ponzi tiền điện tử hoạt động trong nước hơn một thập kỷ.

Phản Ứng của Coinbase và Ảnh Hưởng Đến Ngành

Gần đây, một vụ vi phạm lớn đã được Coinbase xử lý, ảnh hưởng đến gần 70,000 người dùng từ Ấn Độ, do hối lộ liên quan đến nhân viên ngoài nước của họ. Giám đốc điều hành, Brian Armstrong, đã báo cáo rằng vụ vi phạm đã khiến công ty mất $20 triệu đô la.

Tuy nhiên, thay vì trả tiền chuộc trị giá triệu đô la, Coinbase đã bắt đầu một chương trình thưởng để hỗ trợ điều tra. Do đó, các sàn giao dịch hiện đang đối mặt với chi phí vận hành ngày càng tăng và nhu cầu về các biện pháp an ninh tập trung vào con người ngày càng cao.

VIA9,6%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim