Trang chủ Tạp chí Tin tức Scam -Hack Phishing scam giả danh Coinbase đánh cắp 1,7 triệu đô la từ...

Phishing scam giả danh Coinbase đánh cắp 1,7 triệu đô la từ ví Ledger

Cộng đồng tiền điện tử đã gióng lên cảnh báo về phishing scam đang diễn ra nhắm vào các nhà đầu tư sau khi những kẻ lừa đảo giả danh sàn giao dịch Coinbase rút thành công gần 2 triệu đô la vào cuối tuần qua. Vụ lừa đảo này được cho là có liên quan đến vụ vi phạm bảo mật CoinTracker từ năm 2022.

1,7 triệu đô la bị rút từ ví Ledger

Vào thứ 2, CEO Tegan Kline của Edge & Node đã báo cáo một nhà đầu tư trở thành nạn nhân của tấn công phishing. Những kẻ lừa đảo đã mạo danh thành viên bảo mật của Coinbase để nhắm mục tiêu vào nhà đầu tư. Kết quả là ví tự lưu ký (custody) của người dùng bị rút cạn sau khi tiết lộ một nửa cụm từ hạt giống của họ.

Theo báo cáo, một nhà đầu tư đã nhận được liên hệ của kẻ lừa đảo giả danh thành viên team bảo mật của sàn giao dịch qua Google Voice. Kẻ lừa đảo tự xưng là “David Brown”, đã liên hệ với nạn nhân để “xác nhận” các giao dịch đáng ngờ từ tài khoản của họ.

scam

Email “Xác minh nhân viên” ca k la đo | Ngun: Tegan Kline

Nạn nhân đã nhận được email từ một địa chỉ Coinbase giả “xác minh” người trên điện thoại là đại diện chính thức của sàn giao dịch. Nhà đầu tư nhận được một email khác sau khi xác minh cho biết giao dịch bị cáo buộc của họ đã bị trì hoãn.

Email cho thấy giao dịch ETH trị giá 3.050 đô la đã bị trì hoãn trong 72 giờ vì “lý do bảo mật”. Kẻ lừa đảo tiếp tục cuộc gọi, nói chuyện với nạn nhân về địa chỉ trước đây của họ, làm dấy lên nghi ngờ.

Khi được hỏi về danh tính và thông tin mà anh ta tiết lộ, kẻ lừa đảo nói rằng anh ta “biết những điều này vì anh ta đến từ Coinbase”. Người đại diện giả mạo của Coinbase thừa nhận mối lo ngại của nạn nhân nhưng khẳng định giao dịch vẫn đang được thực hiện.

Kẻ lừa đảo tuyên bố cần cụm từ hạt giống của nạn nhân vì ví Ledger của họ đang kết nối trực tiếp với blockchain và anh ta đang “cố gắng ngắt kết nối nó”. Sau khi hướng nạn nhân đến một trang web, họ tranh luận với kẻ lừa đảo về tính an toàn của hành động này nhưng cuối cùng họ đã nhập một phần cụm từ hạt giống.

Vài giờ sau, nhà đầu tư nhận được thông báo của CoinTracker. Khi kiểm tra Ledger, nạn nhân thấy rằng 1,7 triệu đô la bằng BTC, ETH, GRT, MATIC và DOT đã bị rút hết.

Vụ xâm phạm CoinTracker có liên quan đến phishing scam mới?

Nhiều thành viên cộng đồng suy đoán về vụ lừa đảo này, tự hỏi làm thế nào kẻ lừa đảo lấy được một số thông tin của nạn nhân. Theo một số người, kế hoạch được một người biết nhà đầu tư và lượng nắm giữ của họ thực hiện.

Tuy nhiên, CEO Alex Miller của Hiro cho rằng vụ lừa đảo có liên quan đến vụ vi phạm bảo mật CoinTracker từ năm 2022. Vụ vi phạm dữ liệu đã xâm phạm thông tin của hơn 1,5 triệu người dùng sử dụng danh mục tiền điện tử và nền tảng quản lý thuế.

Miller tiết lộ ai đó đang cố truy cập vào tài khoản Coinbase của anh bằng thông tin thu được trong vụ vi phạm CoinTracker.

Những kẻ lừa đảo dường như đã sử dụng khóa API của Coinbase, cùng với các thông tin khác, để xác minh họ là CEO. Tuy nhiên, team bảo mật của sàn đã thông báo cho anh về nỗ lực đăng nhập đang diễn ra.

Một người dùng X cũng thông báo cho cộng đồng rằng những kẻ lừa đảo có thể “tạo một vé + email hỗ trợ (hợp pháp)” được sử dụng để “trích dẫn khi gọi cho bạn với tư cách là người hỗ trợ Coinbase”.

Những người dùng khác đã chia sẻ các vụ lừa đảo họ trong tháng này. Một số nhà đầu tư cho biết đã nhận được cuộc gọi từ đại diện của Coinbase để xác nhận các giao dịch hoặc hoạt động đăng nhập đáng ngờ.

Cuối cùng, Miller đề nghị người dùng “đảm bảo tài khoản Coinbase của bạn đã được khóa” và “xoay vòng các khóa API của bạn nếu bạn đang sử dụng Cointracker”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Bitcoinist

MỚI CẬP NHẬT

Token Ethena (ENA) tăng mạnh sau khi Deribit tích hợp USDe

Deribit, một trong những sàn giao dịch phái sinh crypto lớn nhất thế giới, có kế hoạch tích hợp USDe của Ethena làm tài...
phân tích kỹ thuật

Phân tích kỹ thuật tối ngày 22 tháng 11: XRP, ADA, OP, SOL và...

Tuần này, chúng ta sẽ xem xét chi tiết về Ripple (XRP), Cardano (ADA), Optimism (OP), Solana (SOL) và Dogecoin (DOGE). Phân tích kỹ thuật...
tiền điện tử

Khối lượng giao dịch tiền điện tử liên tiếp thiết lập kỷ lục vào...

Khối lượng giao dịch tiền điện tử hàng ngày trên các sàn giao dịch đã đạt mức cao nhất trong 12 tháng là 117...
eth

CryptoQuant: OI hợp đồng tương lai ETH đạt mức cao kỷ lục mới hơn...

Thị trường phái sinh Ethereum (ETH) có lẽ đang báo hiệu động lực tăng giá khi hợp đồng mở (OI)* hợp đồng tương lai...

Texas đang thảo luận về dự luật dự trữ chiến lược Bitcoin

Theo thông tin từ nhóm vận động phi lợi nhuận Satoshi Action Fund (SAF), dự luật dự trữ chiến lược Bitcoin đang được thảo...

Tin vắn Crypto 22/11: Bitcoin mới chỉ bắt đầu giai đoạn parabol trong chu...

Từ nhận định Bitcoin "mới chỉ bắt đầu giai đoạn parabol trong chu kỳ hiện tại" đến CFPB loại ví tiền điện tử ra...

Mùa Altcoin đầy sôi động: Đừng bỏ lỡ cơ hội đầu tư vào các...

Thị trường tiền điện tử vài tuần gần đây liên tục ghi nhận đà tăng trưởng bùng nổ mạnh mẽ. Đồng Bitcoin (BTC) gần...

Tập đoàn Charles Schwab cân nhắc giao dịch crypto, tân CEO ‘cảm thấy ngớ...

Charles Schwab, một trong những tập đoàn tài chính lớn nhất Hoa Kỳ, có kế hoạch tham gia thị trường crypto giao ngay khi...

Giá Popcat giảm mạnh, CatSlap bùng nổ ngày ra mắt. Meme coin hệ mèo...

Hãy quên Popcat đi! Một meme coin mới có tên CatSlap ($SLAP) vừa chính thức ra mắt và nhanh chóng trở thành cái tên...
Sandeep Nailwal của Polygon cảnh báo Rug Pulls memecoin

Các vụ kéo thảm memecoin như QUANT có thể thu hút sự đàn áp...

Sandeep Nailwal, đồng sáng lập mạng Ethereum layer-2 Polygon, cảnh báo rằng sự gia tăng các vụ lừa đảo liên quan đến memecoin có...

Các vụ kiện của SEC sẽ “âm thầm khép lại” sau khi Gensler từ...

Nhiều vụ kiện liên quan đến chứng khoán nhằm vào các công ty crypto tại Hoa Kỳ có khả năng sẽ “âm thầm khép...

[QC] Dogizen, ICO Đầu Tiên Trên Telegram, Thu Hút Được 1,4 Triệu USD Khi...

Trong thời gian ngắn, Dogizen đã thu hút sự chú ý trên khắp thế giới tiền điện tử, huy động được hơn 1,4 triệu...

The Graph (GRT) giới thiệu tiêu chuẩn GRC-20 cho cấu trúc dữ liệu Web3

The Graph, một hệ thống lập chỉ mục phi tập trung tương tự Google dành cho blockchain, đã giới thiệu một tiêu chuẩn dữ...
xrp-chau-au

Giá XRP tăng hơn 30% sau khi nhà quản lý tài sản toàn cầu...

Công ty quản lý tài sản Wisdomtree đã thông báo vào thứ Năm về việc ra mắt sản phẩm giao dịch hoán đổi (ETP)...

Tòa án Hoa Kỳ ra phán quyết SEC vượt quá thẩm quyền, hủy bỏ...

Một tòa án liên bang đã hủy bỏ quy định gây tranh cãi liên quan đến 'dealer - đại lý' của Ủy ban Chứng...
TruthFi

Trump Media tiết lộ tham vọng về giao dịch và thanh toán tiền điện...

Công ty truyền thông xã hội Trump Media and Technology Group (TMTG) của Tổng thống đắc cử Donald Trump đã tiết lộ tham vọng...