Orijinal başlık: "Coinbase kullanıcıları sıklıkla hedefli dolandırıcılıklardan muzdarip oluyor ve bir yılda 300 milyon dolar kaybediyorlar. Sahne arkasında bilgi sızdıran bir "içeriden" biri mi var? 》
Orijinal yazar: Fairy, ChainCatcher
"Merhaba, Coinbase güvenlik ekibiyle görüşüyoruz, hesabınızda anormal bir oturum açma tespit ettik..."
Telefonun diğer ucundaki ses profesyonel ve acildir ve hatta adınızı, kayıtlı e-posta adresinizi ve son işlem kayıtlarınızı doğru bir şekilde bildirebilir. Hemen kapatmayı mı seçeceksiniz yoksa "müşteri hizmetlerinin" talimatlarını takip edip fonları adım adım sözde "güvenli cüzdana" mı aktaracaksınız?
Son zamanlarda, birçok Coinbase kullanıcısı birbiri ardına dolandırıldı ve kayıp miktarı şaşırtıcı. Sadece Mart ayında 46 milyon dolardan fazla para çalındı ve Coinbase kullanıcıları her yıl sosyal mühendislik dolandırıcılıkları yüzünden 300 milyon dolara kadar para kaybediyor.
Ancak bu bilgisayar korsanları hedeflerini nasıl doğru bir şekilde hedefliyor? Kullanıcıların kişisel bilgilerini neden elde edebilirler? Bu güvenlik krizinin tahmin edilenden daha ciddi olması mümkün.
28 Mart'ta, zincir üstü dedektif ZachXBT, son iki haftada şüpheli Coinbase kullanıcılarının dolandırıldığına dair çok sayıda vaka olduğunu ve Mart ayında çalınan toplam fon miktarının 46 milyon ABD dolarını aştığını açıkladı.
Aslında bu tür dolandırıcılıklar uzun zamandır var. ZachXBT, Şubat ayının başlarında, Coinbase kullanıcılarının Aralık 2024 ile Ocak 2025 arasında benzer taktikler nedeniyle 65 milyon dolara kadar para kaybettiğini açıklamıştı. Bu rakam, Coinbase'i yılda 300 milyon doların üzerinde bir sosyal mühendislik dolandırıcılığı krizine maruz bırakma riskiyle karşı karşıya bırakıyor.
ZachXBT'nin analizine göre, dolandırıcılık yöntemleri olgun bir endüstriyel zincir oluşturmuştur:
1. Dolandırıcılar Coinbase yetkililerini taklit ediyor
Dolandırıcılar, mağdurları aramak için sahte telefon numaraları kullanıyor ve güven kazanmak için kullanıcıların kişisel bilgilerini kullanıyor. Kullanıcı hesaplarına yetkisiz giriş denemeleri yapıldığını, mağdurların güvenlik doğrulamasında işbirliğine zorlandığını iddia ediyorlar.
2. Kimlik avı e-postaları gönderin
Dolandırıcılar, sahte dava numaraları (Vaka Kimliği) içeren sahte Coinbase e-postaları gönderir.
3. Kullanıcıları para transferine yönlendirin
Dolandırıcılar, kurbanlardan paralarını Coinbase Cüzdanına transfer etmelerini ve dolandırıcı adresi beyaz listeye eklemelerini ister ve bunun hesap güvenliğini doğrulamanın bir yolu olduğunu iddia eder.
4. Coinbase web sitesini kopyalayın
Dolandırıcılar, Coinbase kimlik avı web sitesinin neredeyse 1:1 kopyasını oluşturdular ve sahte e-postalar ve Telegram dolandırıcılık panelleri aracılığıyla kurbanlara farklı işlem istemleri gönderdiler.
Ayrıca Cointelegraph'a göre, son zamanlarda birkaç kripto para kullanıcısı Coinbase ve Gemini'yi taklit eden sahte e-postalar aldı. Bu e-postalarda genellikle düzenleyici gereklilikler nedeniyle kullanıcıların kendi barındırdıkları cüzdanlara geçmeleri gerektiği belirtiliyor ve aciliyet duygusu yaratmak için 1 Nisan son tarihi belirleniyor.
E-postada, önceden oluşturulmuş bir kurtarma ifadesiyle birlikte Coinbase Wallet veya Gemini Wallet'ı indirmek için bir bağlantı sağlanır. Bir kullanıcı yeni bir cüzdan oluşturup bu ifadeleri kullanarak varlık transferi yaptığında, fonlar dolandırıcılar tarafından anında boşaltılıyor.
Sosyal mühendislik dolandırıcılığının özünde doğru bilgi edinme yatmaktadır ve dolandırılan Coinbase kullanıcıları durumunda, saldırganların telefon numaraları, e-posta adresleri, işlem kayıtları vb. dahil olmak üzere kurbanların kişisel bilgilerine hakim olduğu görülmektedir. Bu durum önemli bir soruyu gündeme getiriyor: Bu veriler dolandırıcıların eline tam olarak nasıl geçti?
The Block'un kurucu ortağı Mike Dudas, dün X platformunda Coinbase'den bir e-posta aldığını söyledi. E-postanın içeriği rahatsız ediciydi ve doğrudan şirket içi veri erişimi sorunlarına işaret ediyordu. E-postada şunlar yer alıyor:
“Coinbase çalışanının, sizin hesabınız da dahil olmak üzere az sayıda Coinbase müşterisinin hesap kayıtlarını dahili politikayla uyuşmayan bir şekilde görüntülemiş olabileceğine dair belirtiler tespit ettiğimizi bildirmek için yazıyoruz.”

E-postada, “Varlıklarınız güvende kalmaya devam ediyor ve Coinbase hesabınız tehlikeye atılmadı” ifadesi yer alsa ve şu anda dışarıya veri sızdırıldığına dair bir kanıt olmadığı vurgulansa da, e-postada kullanıcılara net bir uyarıda bulunuldu: Dahili verilere erişim sorunu doğrulandı ve münferit bir olay değil.
Dudas, bunun Coinbase'i taklit eden kimlik avı e-postalarını ve telefon görüşmelerini açıkladığını söyledi.
Ancak, veri sızıntısının kapsamı tartışmalıdır ve daha geniş bir kullanıcı yelpazesini kapsayabilir. Topluluk kullanıcısı @ghaiankur şunları söyledi: "Coinbase'de hiç fonum yok ve hiç kullanmadım. Ancak yine de bir hesabım olduğu için bu e-postaları aldım. Bu yalnızca birkaç hesabı değil, tüm veritabanını hedef alabilir."
Sadece Coinbase değil, diğer ticaret platformları da benzer dahili güvenlik riskleriyle karşı karşıya görünüyor.
Dudas'ın e-postayı paylaşmasının ardından kripto para yatırımcısı Jordan Fish (@Cobie), kripto para ticaret platformu Kraken'in de yakın zamanda benzer bir saldırıya uğradığını açıkladı. "Bu saldırganın stratejisi olabilir - müşteri hizmetleri ekibine sızmak ve kullanıcı verilerini içeriden çalmak." diye tahmin yürüttü.
Aynı zamanda, 27 Mart'ta, dark web haber sitesi Dark Web Informer, AKM69 kod adlı bir hacker'ın kripto para ticaret platformu Gemini'nin çok sayıda kullanıcısının özel bilgilerine hakim olduğunu iddia ettiğini açıkladı. Veritabanında, ABD'deki kullanıcıların tam adları, e-postaları, telefon numaraları ve konum bilgilerini içeren 100.000 kayıt yer alırken, Singapur ve Birleşik Krallık'taki bazı kullanıcılara ait veriler de yer alıyordu.

Ya kullanıcıları korumayı öğrenin ya da kullanıcılar tarafından terk edilin.
Olayla ilgili yorum yapan Solana kurucu ortağı Toly, ticaret platformlarının varlıkların hızla çalınma riskini azaltmak için kullanıcı tarafından kontrol edilebilen transfer süresi kilitleri uygulaması gerektiğini söyledi. Ancak olayın özü bundan çok daha ötedir. İşlem platformundaki iç risk kontrolünün başarısızlığını ve dolandırıcılık faaliyetlerinin yüksek düzeyde endüstrileşmiş olduğunu ortaya koyuyor.
Ticaret platformlarının güvenliği artık sadece teknik koruma meselesi değil, aynı zamanda yönetim ve güven meselesidir. Giderek karmaşıklaşan saldırı yöntemleri karşısında, daha kapsamlı bir risk kontrol sisteminin nasıl kurulacağı, sektörün gelecekteki güvenlik ölçütünü belirleyecek.
BlockBeats Resmi Topluluğuna Katılın:
Telegram Abonelik Grubu: https://t.me/theblockbeats
Telegram Sohbet Grubu: https://t.me/BlockBeats_App
Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia