Les utilisateurs de Coinbase sont à nouveau sous les projecteurs après avoir perdu plus de 46 millions de dollars contre les escroqueries en génie social ce mois-ci seulement, selon la blockchain Sleuth Zachxbt.
Le 28 mars, l’enquêteur en chaîne a rapporté sur son canal télégramme qu’un utilisateur de Coinbase sans nom avait perdu environ 400 BTC – environ 34,9 millions de dollars, après avoir été victime d’un vol élaboré.
Selon ZACHXBT, ce vol s’est produit dans le cadre d’un modèle plus large d’incidents ciblés affectant les utilisateurs d’échanges basés sur les États-Unis.
Il a souligné trois instances différentes de cette attaque ce mois-ci. Dans le premier cas, les escrocs ont volé 20,028 BTC le 16 mars, suivi du 46.147 BTC le 25 mars et 60.164 BTC le 26 mars.
Après avoir volé les fonds, les attaquants les auraient ponctués de Bitcoin à Ethereum en utilisant Thorchain ou Chainflip, puis converti les actifs en stablecoin Dai.
Léthargie de Coinbase
Malgré l’ampleur de ces incidents, ZachxBT a souligné que Coinbase n’avait pas encore signalé les adresses du portefeuille associées à l’aide de ses outils de conformité.
ZACHXBT a souligné que l’échange a cohérentement échoué à signaler les adresses de vol connues, suggérant des mesures de protection des utilisateurs inadéquates.
Il a écrit sur x:
«Je n’ai pas encore vu un incident où Coinbase a signalé des adresses de vol (ils font partie du problème montre qu’ils ne s’occupent pas des utilisateurs).»
Plus tôt cette année, ZachxBT a révélé que les utilisateurs de Coinbase avaient perdu environ 65 millions de dollars contre des escroqueries entre décembre 2024 et janvier 2025. Ces pertes font partie d’une tendance plus importante, avec plus de 300 millions de dollars qui auraient perdu chaque année par les clients de Coinbase auprès d’escroqueries en génie social.
Les escroqueries en génie social commencent souvent par des appels téléphoniques usurpés à l’aide de données personnelles volées. Une fois la confiance établie, les victimes reçoivent des e-mails de phishing qui semblent provenir de Coinbase.
Ces e-mails mettent en garde contre l’activité de connexion suspecte et incitent les utilisateurs à déplacer des fonds dans un portefeuille Coinbase. Les victimes sont ensuite invitées à la liste blanche une adresse de portefeuille malveillant, remettant sans le savoir le contrôle de leurs fonds à l’attaquant malveillant.
Coinbase n’a pas encore commenté publiquement les incidents comme du temps de presse.
Mentionné dans cet article
Source: https://cryptoslate.com/coinbase-users-lose-46-million-to-social-ingineering-scams-in-march-zachxbt/
Résumé: Ce mois-ci, les utilisateurs de Coinbase ont subi des pertes massives de 46 millions de dollars à cause d’escroqueries en génie social, signalées par l’enquêteur Zachxbt. Plusieurs incidents ont été documentés, soulignant des failles de sécurité dans les systèmes de l’échange.