欧易

您数字货币与 Web3的直通车

数字货币交易和 Web3 - 为您轻松实现

欧易交易所
当前位置:首页-资讯-详情

ZachXBT:Coinbase资安防护缺失、用户2个月内遭窃6500万

知名链上侦探ZachXBT爆料指出,过去两个月内(去年12月至今年1月),Coinbase用户因社交工程诈骗损失超过6,500万美元,而这个数字很可能只是“冰山一角”,因为他统计的数据并未涵盖向Coinbase客服或警方报案的受害者。

根据ZachXBT揭露,诈骗集团利用从私人资料库窃取的个资精心设局,先是让受害者误以为自己的Coinbase帐户遭到多次未经授权的登入尝试,随后又伪造了一封几可乱真、内含虚假案件编号的Coinbase官方信件,指示受害者将资金转移至特定的Coinbase钱包,以及在白名单中添加可疑地址,最终导致资产被盗走。

ZachXBT指出,这些诈骗手法已经高度产业化:“诈骗集团几乎1比1复制出冒充Coinbase官网的钓鱼网站,并透过假冒的Email信箱发送各种钓鱼信件,甚至在Telegram上贩售这类诈骗工具。”

Coinbase放任骗徒横行?

ZachXBT直接点名Coinbase安全机制漏洞百出,未能有效防堵诈骗,导致越来越多用户沦为肥羊,每月损失金额动辄数千万美元。

“其他主流交易所并未出现这种专门为诈骗设计的工具,Coinbase必须尽速采取行动。”

更令人震惊的是,ZachXBT揭露,这些诈骗集团使用的钱包地址长期未被Coinbase举报,即便资金窃取行为已持续数周,至今仍逍遥法外。他补充说:“一名Coinbase员工甚至在X上建议用户“不要使用VPN,以免被标记为可疑行为”,但这与诈骗集团的运作逻辑完全相反,因为只有诈骗集团才会主动封锁VPN使用者,避免目标受害者察觉异状。”

ZachXBT直批Coinbase“根本没搞清楚问题所在”。

ZachXBT提出3大安全建议

为了防止更多用户受害,ZachXBT呼吁Coinbase应立即强化防诈机制,并提出以下3点改善方案:

1.让KYC认证用户可选择是否输入电话号码,避免个资成为社交工程攻击的破口;

2.增设“新手帐号模式”,限制刚入场的用户进行提领,降低诈骗风险;

3.强化社群教育与风险提示,提高用户对各种诈骗手法的警觉心。

相关报道

全球加密正当时:一览加密监管世界地图 2025-06-30

全球加密正当时:一览加密监管世界地图

一同展开加密监管世界地图,探寻这场全球监管浪潮下的隐秘脉络。

Read More
代币与股权 Battle:链上主权 vs 监管束缚,加密经济如何重构? 2025-06-30

代币与股权 Battle:链上主权 vs 监管束缚,加密经济如何重构?

被 SEC「捆住手脚」的代币,能否挣脱监管迷雾,重新定义数字财产的自主所有权?

Read More
继 Spark 后,Sky 押注 Grove,RWA 新贵登场? 2025-06-30

继 Spark 后,Sky 押注 Grove,RWA 新贵登场?

Grove 获 Sky 10 亿美元注资,会带来像 Spark 一样的财富效应吗?

Read More
高盛交易员:最明智的投资不是确定性,而是塑造未来的力量 2025-06-30

高盛交易员:最明智的投资不是确定性,而是塑造未来的力量

Schiavone 认为,在一个由信念塑造、想象加速、并因反复货币干预而不稳定的世界里,最明智投资不是确定性(债券),而是塑造未来的力量。

Read More
Hotcoin Research |加密概念股集体暴涨:加密IPO风口下的资本盛宴全景洞察 2025-06-30

Hotcoin Research |加密概念股集体暴涨:加密IPO风口下的资本盛宴全景洞察

股市与链圈的“双向奔赴”让我们看到,加密企业不再局限于圈内自娱自乐,而是真正叩响了资本市场的大门。

Read More
乱世财富的终极真相:如何做好末世的仓位管理? 2025-06-30

乱世财富的终极真相:如何做好末世的仓位管理?

撰文:danny“真正的安全不是依靠预测未来,而是设计一个结构,无论未来如何都能活下来。”——《SafeHaven:InvestingforFinancialStorms》MarkSpitznagel...

Read More

立即创建 账号,开始交易!

创建账号