原題:「Coinbaseユーザーは標的型詐欺に頻繁に悩まされ、1年間で3億ドルの損失を被っています。舞台裏で情報を漏らす「内部者」はいますか? 》
原著者:Fairy、ChainCatcher
「こんにちは、Coinbaseセキュリティチームです。お客様のアカウントへの異常なログインを検出しました...」
電話の向こう側の声はプロフェッショナルで緊急性が高く、お客様の名前、登録メールアドレス、最近の取引記録まで正確に報告できます。すぐに電話を切るか、「カスタマーサービス」の指示に従って、資金を段階的にいわゆる「安全なウォレット」に送金するかを選択しますか?
最近、多くのCoinbaseユーザーが次々と詐欺に遭い、損失額は驚異的です。3月だけで4,600万ドル以上が盗まれ、Coinbaseユーザーはソーシャル エンジニアリング詐欺によって、毎年最大 3 億ドルが失われています。
しかし、これらのハッカーはどのようにしてターゲットを正確に狙うのでしょうか?なぜユーザーの個人情報を入手できるのでしょうか?この安全保障危機は想像以上に深刻かもしれない。
3月28日、オンチェーン探偵のZachXBTは、過去2週間にCoinbaseのユーザーが詐欺被害に遭ったケースが複数あり、3月に盗まれた資金の総額は4,600万ドルを超えたと明らかにした。
実際、この種の詐欺はすでに長い間存在しています。 2月初旬には、ZachXBTは、2024年12月から2025年1月の間に、Coinbaseユーザーが同様の戦術により最大6,500万ドルを失ったことを明らかにした。この数字により、Coinbase は年間 3 億ドルを超えるソーシャル エンジニアリング詐欺危機のリスクにさらされることになります。
ZachXBT の分析によると、詐欺的な手法によって成熟した産業チェーンが形成されています。
1.詐欺師は Coinbase の役員になりすまします
詐欺師は偽の電話番号を使用して被害者に電話をかけ、ユーザーの個人情報を利用して信頼を得ます。ユーザーアカウントへの不正ログインが試みられ、被害者を騙してセキュリティ検証に協力させていると主張している。
2.フィッシング メールを送信する
詐欺師は、偽のケース番号 (ケース ID) を含む偽の Coinbase メールを送信します。
3.ユーザーに資金を送金するよう誘導する
詐欺師は、これがアカウントのセキュリティを確認する方法だと主張し、被害者に Coinbase Wallet に資金を送金し、詐欺アドレスをホワイトリストに登録するよう求めます。
4. Coinbase ウェブサイトを複製する
詐欺師は Coinbase フィッシング ウェブサイトのほぼ 1:1 のコピーを作成し、偽の電子メールや Telegram 詐欺パネルを通じて被害者にさまざまな操作プロンプトを送信しました。
さらに、Cointelegraph によると、最近、複数の暗号通貨ユーザーが Coinbase や Gemini を装った詐欺メールを受け取ったとのことです。これらの電子メールでは通常、規制要件によりユーザーは自己ホスト型ウォレットに移行する必要があり、緊急感を醸成するために 4 月 1 日の期限を設定する必要があると主張しています。
メールには、Coinbase Wallet または Gemini Wallet をダウンロードするためのリンクと、事前に生成された回復フレーズが記載されています。ユーザーが新しいウォレットを作成し、これらのフレーズを使用して資産を転送すると、詐欺師によって資金が即座に空になります。
ソーシャル エンジニアリング詐欺の核心は正確な情報取得にあり、Coinbase ユーザーが詐欺に遭った場合、攻撃者は電話番号、電子メール アドレス、取引記録などの被害者の個人情報を把握していたようです。これにより、重要な疑問が生じます。このデータはどのようにして詐欺師の手に渡ったのでしょうか。
昨日、The Blockの共同創設者であるマイク・デュダス氏は、Xプラットフォーム上で、Coinbaseからメールを受け取ったと述べました。メールの内容は不穏なものであり、内部データアクセスの問題を直接的に指摘していました。メールには次のように書かれています。
「Coinbase の従業員が、社内ポリシーに反する方法で、お客様のアカウントを含む少数の Coinbase 顧客のアカウント記録を閲覧した可能性がある兆候を検出しましたので、お知らせします。」

メールには、「お客様の資産は安全であり、Coinbase アカウントは侵害されていません」と書かれており、現時点では外部へのデータ漏洩の証拠はないと強調されていましたが、メールはユーザーに対して明確な警告を与えていました。内部データへのアクセスの問題は確認されており、孤立したインシデントではないということです。
デュダス氏は、これがコインベースを装ったフィッシングメールや電話の理由だと述べている。
ただし、データ漏洩の範囲は疑問であり、より広範囲のユーザーが影響を受ける可能性があります。コミュニティ ユーザーの @ghaiankur さんは、「私は Coinbase に資金を持っておらず、一度も使用したことはありません。しかし、アカウントを持っているため、このようなメールを受け取りました。これは、いくつかのアカウントだけでなく、データベース全体をターゲットにしている可能性があります。」と述べています。
Coinbase だけでなく、他の取引プラットフォームも同様の内部セキュリティ リスクに直面しているようです。
デュダス氏がメールを共有した後、仮想通貨トレーダーのジョーダン・フィッシュ氏(@Cobie)は、仮想通貨取引プラットフォームのクラーケンも最近同様の攻撃を受けたことを明らかにした。彼は次のように推測した。「これは攻撃者の戦略なのかもしれない。カスタマーサービスチームに侵入し、内部からユーザーデータを盗むのだ」。
同時に、3月27日、ダークウェブのニュースサイトDark Web Informerは、コードネームAKM69のハッカーが、暗号通貨取引プラットフォームGeminiの多数のユーザーの個人情報を掌握したと主張していることを明らかにした。データベースには、米国のユーザーの氏名、電子メール、電話番号、位置情報など10万件の記録が含まれており、シンガポールや英国のユーザーのデータも含まれていた。

ユーザーを守ることを学ぶか、ユーザーに見捨てられるかのどちらかです。
この事件についてコメントしたソラナの共同創設者トリー氏は、資産がすぐに盗まれるリスクを減らすために、取引プラットフォームはユーザーが制御できる転送時間ロックを実装する必要があると述べた。しかし、この事件の本質はそれをはるかに超えるものです。これは、取引プラットフォームにおける内部リスク管理の失敗と、不正行為の高度な産業化を明らかにしています。
取引プラットフォームのセキュリティは、もはや技術的な保護の問題だけではなく、管理と信頼の問題でもあります。攻撃方法がますます複雑化する中、より完全なリスク管理システムをどのように確立するかが、業界の将来のセキュリティベンチマークを決定することになります。
BlockBeats の公式コミュニティに参加しよう:
Telegram 公式チャンネル:https://t.me/theblockbeats
Telegram 交流グループ:https://t.me/BlockBeats_App
Twitter 公式アカウント:https://twitter.com/BlockBeatsAsia