「内鬼」泄露信息,Coinbase用户遭遇精准诈骗

Odaily星球日报發佈於 2025-04-02更新於 2025-04-02

文章摘要

这场安全危机,或许比想象中更加严重。

原文作者:Fairy,ChainCatcher

原文编辑:TB,ChainCatcher

“您好,这里是 Coinbase 安全团队,检测到您的账户存在异常登录……”

电话那头的声音专业而急促,甚至能准确报出你的姓名、注册邮箱和最近交易记录。你会选择立即挂断,还是按照"客服"指引,一步步将资金转入所谓的"安全钱包"?

近日,多个 Coinbase 用户接连被骗,损失金额惊人。仅 3 月份,被盗资金已超 4600 万美元,每年 Coinbase 用户因社交工程诈骗造成的损失更是高达 3 亿美元。

然而,这些黑客究竟是如何精准锁定目标的?他们为何能获取用户个人信息?这场安全危机,或许比想象中更加严重。

诈骗猖獗,钓鱼攻击产业化

3 月 28 日,链上侦探 ZachXBT 披露,过去两周内,发生多起疑似 Coinbase 用户遭受诈骗的案件,使 3 月被盗资金总额超过 4600 万美元。

事实上,这类诈骗早已有迹可循。早在 2 月初,ZachXBT 就曾揭露, 2024 年 12 月至 2025 年 1 月期间,Coinbase 用户因类似手法损失高达 6500 万美元,这一数字让 Coinbase 面临着每年超 3 亿美元的社交工程诈骗危机。

根据 ZachXBT 的分析,诈骗手法已形成一条成熟的产业链:

  • 诈骗者冒充 Coinbase 官方

诈骗者使用伪造的电话号码拨打受害者电话,并利用用户个人信息获取信任。他们声称用户账户存在未经授权的登录尝试,诱导受害者配合安全验证。

  • 发送钓鱼邮件

诈骗者发送伪造的 Coinbase 邮件,包含假冒的案例编号(Case ID)。

  • 引导用户转账

诈骗者要求受害者将资金转入 Coinbase Wallet,并将诈骗地址列入白名单,声称这是一种账户安全验证方式。

  • 克隆 Coinbase 网站

诈骗者创建几乎 1: 1 复制的 Coinbase 钓鱼网站,并通过伪造邮件和 Telegram 诈骗面板向受害者发送不同的操作提示。

除此之外,据 Cointelegraph 报道,近期多个加密货币用户还收到了冒充 Coinbase 和 Gemini 的诈骗邮件。这类邮件通常声称因监管要求,用户必须过渡到自托管钱包,并设定 4 月 1 日 为最后期限,以制造紧迫感。

邮件内提供了下载 Coinbase Wallet 或 Gemini Wallet 的链接,并附上预生成的恢复短语。一旦用户使用这些短语创建新钱包并转移资产,资金便会被诈骗者瞬间清空。

内部数据访问问题浮出水面

社交工程诈骗的核心在于精准的信息获取,而在 Coinbase 用户被骗案件中,攻击者似乎掌握了受害者的个人信息,包括电话、电子邮件地址、交易记录等。这引发了一个关键问题:这些数据究竟是如何落入诈骗分子手中的?

昨日,The Block 联合创始人 Mike Dudas 在 X 平台称自己收到了来自 Coinbase 的一封邮件。这封邮件内容令人不安,直指内部数据访问问题。邮件中写道:

“我们写信通知您,我们检测到有迹象表明,一名 Coinbase 员工可能以不符合内部政策的方式,查看了少量 Coinbase 客户的账户记录,其中包括您的账户。”

「内鬼」泄露信息,Coinbase用户遭遇精准诈骗

虽然邮件中称,“您的资产仍然安全,您的 Coinbase 账户未遭到破坏”,并且强调目前没有证据表明数据泄露至外部,但这封邮件却给用户发出了一个明确的警告:内部数据的访问问题已经被确认,且并非孤立事件。

Dudas 表示,这解释了那些假冒 Coinbase 发送的钓鱼邮件和电话。

然而,数据泄露范围存疑,或涉及更广泛的用户。社区用户 @ghaiankur 表示:“我在 Coinbase 上没有任何资金,而且从未使用过。但我还是因为有账户而收到了这些邮件,这可能不仅仅是针对几个目标账户,而是整个数据库。”

数据泄露成行业隐患

不仅是 Coinbase,其他交易所似乎也面临着类似的内部安全隐患。

Dudas 分享邮件后,加密交易员 Jordan Fish(@Cobie)爆料称,加密交易所 Kraken 也最近遭遇了类似攻击。他推测:“这可能是攻击者的策略——渗透客服团队,从内部窃取用户数据。”

与此同时, 3 月 27 日,暗网新闻网站 Dark Web Informer 披露,一名代号为 AKM 69 的黑客声称,掌握了加密交易所 Gemini 大量用户的私人信息。该数据库包含 100, 000 条记录,其中涉及美国用户的全名、电子邮件、电话号码和位置信息,甚至还包括一些新加坡和英国用户的数据。

「内鬼」泄露信息,Coinbase用户遭遇精准诈骗

要么学会保护用户,要么被用户抛弃。

Solana 联合创始人 toly 在评论此事件时表示,交易所应当实施用户可控的转账时间锁(time lock),以降低资产被迅速盗取的风险。然而,这次事件的本质远不止于此,而是暴露了交易所内部风控失效,以及诈骗行为的高度产业化。

交易所的安全,早已不仅仅是技术防护的问题,更是管理与信任的问题。 在日益复杂的攻击手段下,如何建立更完善的风控体系,将决定未来行业的安全基准。

你可能也喜歡

稳定币是加密世界的“保皇派”:Open USD 让旧货币体系亲自下场

Open USD的推出标志着稳定币竞争进入新阶段,由140多家传统金融、科技和加密机构组成的联盟共同参与,使其从创业公司的产品之争升级为基础设施之争。学者胡翌霖指出,稳定币并非加密革命的温和派,而是旧货币体系内部的“保皇派改革”——它利用区块链提升效率,却依然维护美元和美联储的中心地位。真正的加密革命需挑战更根本的前提:市场是否必须依赖央行作为货币秩序的核心。 Open USD由Visa、万事达、贝莱德、谷歌、Coinbase等巨头联合推出,允许企业零成本铸造赎回,并将储备收益分配给合作伙伴。这直接威胁到USDC等现有稳定币的商业模式。胡翌霖认为,其象征意义在于传统金融体系亲自下场主导稳定币网络,反衬出原生稳定币创业者的尴尬:若其目标仅是提升旧体系效率,那么当旧体系采纳该技术后,其革命性便宣告终结。 胡翌霖将稳定币比作天文学史上的第谷体系:虽吸收新技术,却拒绝“地球动起来”的核心革命。稳定币反对的是低效的支付网络与金融中介,而非美元本位本身。它更像是美元霸权的“区块链升级包”,可能强化而非削弱美元体系。如果链上金融全面以美元稳定币计价,繁荣的链上活动反而可能巩固链下传统金融资产的价值,使加密本币(如ETH)沦为单纯的“燃料”,难以获得货币性溢价。 因此,胡翌霖强调,追求文明级变革的加密项目(如比特币)不应将叙事降格为手续费经济,而必须坚持“去中心化”的核心,无论是通过币本位、抗审查还是开放治理。真正的“哥白尼时刻”在于让人们相信:市场交易与货币价值可以自发形成,无需一个固定的央行作为中心。稳定币可作为过渡工具,但若加密世界最终仍围绕美元旋转,则革命尚未成功。

链捕手32 分鐘前

稳定币是加密世界的“保皇派”:Open USD 让旧货币体系亲自下场

链捕手32 分鐘前

渣打接管 USDC 入口,Circle 让权换规模

渣打银行与Circle联合宣布,机构客户现可通过渣打账户体系直接进行USDC的铸造与赎回,无需在Circle单独开户。该服务率先在迪拜国际金融中心推出,未来将视监管情况拓展。 此举标志着全球系统重要性银行首次正面接管稳定币的“印钞”入口。对于养老金、主权基金等大型合规机构而言,他们此前因风控与合规门槛难以直接使用USDC,如今可通过其信任的银行渠道安全接入,相当于将USDC转化为“银行账户内的一个选项”,有望吸引巨量传统资金入场。 对Circle而言,这是一笔战略性交易:让渡部分前端客户关系,换取借助渣打成熟渠道触达以往难以突破的大型机构客户,从而提升USDC的整体发行规模与利息收入核心业务。对渣打而言,则无需自行发币,即可利用现有信用网络提供数字资产服务并收取费用。 双方形成了新的分工:Circle专注规模与信用背书,渣打则扮演合规入口与分销渠道。选择迪拜首发,意在利用其友好的监管环境进行模式试验,再向其他市场复制。 此事更深层的意义在于叙事转变:稳定币不再意图绕开传统金融体系,而是被整合进主流银行的资产负债表与产品货架,其机构层面的合法性问题已基本解决。未来的竞争焦点将转向在发行方、银行渠道与合规牌照的新组合中,谁更贴近客户并掌握定价权。

marsbit3 小時前

渣打接管 USDC 入口,Circle 让权换规模

marsbit3 小時前

‘芝加哥的最后一笔交易?’ – CFTC主席警告勿实施新0.2%加密货币税

伊利诺伊州于7月通过了一项对每笔加密货币交易征收0.2%的“一揽子”税,该政策作为州财政预算的一部分持续引发强烈反对。美国商品期货交易委员会主席罗斯汀·贝纳姆批评了州立法者,警告该法律可能使芝加哥丧失其金融市场地位。他在一篇评论文章中认为,这项惩罚性税法并无必要,并指出联邦政府已在推进更为审慎的《CLARITY法案》。芝加哥商业交易所作为全球最大衍生品交易所,总部设在伊利诺伊州并提供全天候加密货币交易。贝纳姆警告,此类措施将导致投资者逃离该州,这可能成为芝加哥的“最后一笔交易”。Coinbase首席法务官保罗·格鲁瓦尔也谴责该税法是愚蠢政策之一。该州税法将于2027年1月生效。尽管《CLARITY法案》旨在支持创新、引导加密业务在岸发展并保护相关就业,但其与税收关系不大。目前该法案在参议院受阻,且即使通过也无法提供加密货币税收减免。美国国会众议院已审议七项涉及加密货币税收的提案,旨在解决关键问题,但鉴于11月中期选举前的紧张日程,这些提案的立法进程可能仍需时日。总体而言,税收提案可能在选举后获得新的推动力,而加密货币税法的进展速度也将取决于中期选举后由谁控制国会。

ambcrypto3 小時前

‘芝加哥的最后一笔交易?’ – CFTC主席警告勿实施新0.2%加密货币税

ambcrypto3 小時前

交易

現貨
活动图片