区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
ZachXBT 揭 Coinbase 资安防护缺失:用户 2 个月内遭窃 6,500 万美元
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
知名链上侦探 ZachXBT 爆料指出,过去两个月内(去年 12 月至今年 1 月),Coinbase 用户因社交工程诈骗损失超过 6,500 万美元,而这个数字很可能只是「冰山一角」,因为他统计的数据并未涵盖向 Coinbase 客服或警方报案的受害者。
根据 ZachXBT 揭露,诈骗集团利用从私人资料库窃取的个资精心设局,先是让受害者误以为自己的 Coinbase 帐户遭到多次未经授权的登入尝试,随后又伪造了一封几可乱真、内含虚假案件编号的 Coinbase 官方信件,指示受害者将资金转移至特定的 Coinbase 钱包,以及在白名单中添加可疑地址,最终导致资产被盗走。
ZachXBT 指出,这些诈骗手法已经高度产业化:
诈骗集团几乎 1 比 1 复制出冒充 Coinbase 官网的钓鱼网站,并透过假冒的 Email 信箱发送各种钓鱼信件,甚至在 Telegram 上贩售这类诈骗工具。
Coinbase 放任骗徒横行?
ZachXBT 直接点名 Coinbase 安全机制漏洞百出,未能有效防堵诈骗,导致越来越多用户沦为肥羊,每月损失金额动辄数千万美元。
其他主流交易所并未出现这种专门为诈骗设计的工具,Coinbase 必须尽速采取行动。
更令人震惊的是,ZachXBT 揭露,这些诈骗集团使用的钱包地址长期未被 Coinbase 举报,即便资金窃取行为已持续数周,至今仍逍遥法外。他补充说:
一名 Coinbase 员工甚至在 X 上建议用户「不要使用 VPN,以免被标记为可疑行为」,但这与诈骗集团的运作逻辑完全相反,因为只有诈骗集团才会主动封锁 VPN 使用者,避免目标受害者察觉异状。
ZachXBT 直批 Coinbase「根本没搞清楚问题所在」。
ZachXBT 提出 3 大安全建议
为了防止更多用户受害,ZachXBT 呼吁 Coinbase 应立即强化防诈机制,并提出以下 3 点改善方案:
1. 让 KYC 认证用户可选择是否输入电话号码,避免个资成为社交工程攻击的破口;
2. 增设「新手帐号模式」,限制刚入场的用户进行提领,降低诈骗风险;
3. 强化社群教育与风险提示,提高用户对各种诈骗手法的警觉心。
百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 以太坊最终会突破 1 万美元的 10 个理由
- 为什么说 Sushi 被低估了?
- 囚徒困境、本托主义,区块链为什么是解决协作失败...
- 俄罗斯国家杜马一读通过俄罗斯大选候选人披露其加...
- 借贷平台 Venus 遭遇大额清算,1 亿美元坏账谁来买...
- 硬盘热炒、挖矿门槛高涨,Chia 究竟是「绿色比特币...
- 技术解析分片的特定属性与权衡
- 复盘柏林升级前以太坊一个显而易见的状态问题
- 电子游戏、加密货币与脑机接口
- GXChain 与宋婷联名发布 NFT 艺术作品正于永乐拍卖...
- 以太坊有望取代比特币的加密市场主导地位
- 国务院首次公开要求「打击比特币挖矿等」将如何影...
- 期货利差回归,期权波动率高涨
- 这份研究 NFT 项目的操作流程,请收好
- 持有「一些」比特币,以太坊交易效率更高
- 以 Gitcoin 为例探索二次方募资的供给与防守
最新文章
- 密西根州加密币储备法案推进至二读,望允许政府预...
- 以太坊 Fusaka 升级定于 12 月 3 进行,升级后 Blo...
- 「BNB 版微策略」CEO 对话 CZ:BNB 创历史新高后,...
- 以太坊联合创办人 Joseph Lubin 暗示 MetaMask 代...
- 智启新局 共赋未来
- Ripple 与星展、富兰克林坦伯顿联手!推出代币化交...
- Kalshi 推出「Kalshi Ecosystem」!与 Solana 、 B...
- Forward Industries 宣布进行 40 亿美元股权发行,...
- Bullish 上市后首份财报出炉!净利逾 1 亿美元、股...
- 「灰度数位大盘基金」获准上市,成全美首档「多币...
- 审核时间缩短至 75 天!美国 SEC 简化「加密货币 E...
- 回顾 Fed 过去 30 年降息周期:9 月之后,比特币会...
- 拓展比特币业务!Metaplanet 设立美国、日本子公司...
- Fed 降息倒数!比特币多头蓄势待发,45 亿美元「代...
- 传与美司法部协商中!币安有望解除合规监察、 BNB ...
- 《金融时报》:英国、美国将强化「加密货币监管合作」