L'hacker di Coinbase prende in giro ZachXBT dopo aver spostato Bitcoin del valore di 42 milioni di dollari

- L'hacker dietro la violazione di Coinbase sfida ZachXBT e incassa 44,9 milioni di dollari in ETH rubati utilizzando THORChain per evitare il rilevamento
- Coinbase affronta danni da 180 milioni a 400 milioni di dollari dopo una violazione dei dati che ha colpito oltre 69.000 utenti
- Le azioni di Coinbase scendono dello 0,92% mentre le criptovalute rubate vengono attivamente riciclate attraverso piattaforme decentralizzate
Il cybercriminale responsabile di una campagna di furti contro gli utenti di Coinbase ha preso in giro l'investigatore on-chain ZachXBT attraverso un messaggio nei dati di input sulla blockchain di Ethereum, mercoledì sera. L'incidente arriva dieci giorni dopo che Coinbase ha divulgato la violazione della sicurezza, che avrebbe compromesso oltre 69.000 account.
Il messaggio di scherno è stato incorporato in una transazione Ethereum, in cui l'attaccante ha usato la blockchain per inviare un breve scherno, scrivendo "L bozo", una frase slang intesa per ridicolizzare ZachXBT implicando che avesse subito una perdita.
Il messaggio includeva anche un link a un video meme di YouTube che mostrava James Worthy, membro del Basketball Hall of Fame, che fumava un sigaro per provocare l'investigatore crypto.
L'interazione è stata rivelata per la prima volta dallo stesso ZachXBT attraverso il suo canale Telegram "Investigations". Ha identificato l'attaccante come la stessa entità dietro una grave violazione a Coinbase, che ha esposto i dati personali di migliaia di utenti.
Hacker identificato nella violazione di Coinbase
Come riportato da Cryptopolitan il 21 maggio, Coinbase ha riconosciuto che l'incidente di sicurezza del dicembre 2024 ha interessato circa 69.461 clienti. La violazione è stata scoperta l'11 maggio 2024.
Secondo un documento presentato all'ufficio dell'Avvocato Generale del Maine, l'azienda ha confermato che i dati personali sono stati esfiltrati.
L'analisi di ZachXBT ha collegato l'hacker dietro lo scherno su Ethereum con gli autori dell'hack di Coinbase. Poco dopo la divulgazione della violazione, gli aggressori avrebbero richiesto un riscatto di 20 milioni di dollari in Bitcoin, minacciando di rilasciare i dati rubati sul dark web a meno che le loro condizioni non fossero soddisfatte.
Coinbase ha rifiutato di pagare, optando invece per offrire la stessa somma come premio per informazioni che portassero all'arresto degli aggressori.
Se tu o qualcuno che conosci siete stati colpiti da questo hack, per favore leggi il mio post per trovare un modello che puoi usare per iniziare a raccogliere informazioni per costruire il tuo caso.
— Ibrahim Ahmed (@atbeme) 18 mag. 17, 2025
La criptovaluta si fa un nome cattivo da eventi come questo, quindi dobbiamo difenderci per i nostri amici e familiari e aiutare a fare le cose... https://t.co/DIteoCHE1N
Nel frattempo, fonti non confermate hanno rivelato che l'individuo ha anche iniziato a liquidare le attività rubate, convertendo 17.800 Ether (ETH) in stablecoin DAI per un valore di 44,94 milioni di dollari in una finestra di due ore, martedì.
Le transazioni sono state instradate attraverso THORChain, un protocollo di scambio decentralizzato che consente swap cross-chain senza fare affidamento su intermediari centralizzati.
Secondo i dati della blockchain, l'hacker ha eseguito gli swap a un prezzo medio di 2.528 dollari per ETH. Una transazione ha visto 9.080 ETH scambiati per circa 22,82 milioni di dollari in DAI.
Coinbase lotta con danni finanziari e reputazionali
Le conseguenze della violazione hanno messo in discussione la reputazione della sicurezza di Coinbase, offuscando il suo ingresso nell'indice S&P 500 lo scorso lunedì. L'azienda sta ora affrontando un potenziale impatto finanziario stimato tra 180 milioni e 400 milioni di dollari.
Si prevede che i costi derivino da sforzi di risanamento, aggiornamenti delle infrastrutture e possibile compensazione ai clienti interessati.
Le azioni COIN hanno chiuso a 258,97 dollari mercoledì, in calo di 2,41 dollari, o 0,92%, rispetto alla sessione di trading precedente. Le azioni sono anche scese ripidamente nelle ultime settimane, registrando una perdita del 36,3% nell'ultimo mese.
Gli utenti stanno dando la colpa a Coinbase per i suoi protocolli di sicurezza interni "lenti", in particolare dopo aver rivisitato le chiacchiere sugli avvisi precoci ricevuti lo scorso anno. Gli esperti di cybersecurity avrebbero avvisato lo scambio di criptovalute a dicembre di attività sospette che prendevano di mira i suoi clienti.
Minacce simili prendono di mira Binance e Kraken
Cinque giorni dopo che Coinbase ha presentato il rapporto sulla violazione dei dati, anche Binance e Kraken, due altri scambi di criptovalute, sono stati recentemente presi di mira in campagne di ingegneria sociale simili. Questi attacchi hanno coinvolto anche attori della minaccia che si spacciavano per utenti e tentavano di corrompere gli agenti del supporto clienti.
Secondo un approfondimento di Bloomberg del 16 maggio, gli aggressori hanno fornito istruzioni dettagliate per ulteriori contatti tramite Telegram. Sia Binance che Kraken hanno bloccato con successo i tentativi.
A Binance, i sistemi di intelligenza artificiale hanno rilevato messaggi sospetti relativi alla corruzione. Lo scambio ha applicato politiche che limitavano l'accesso alle informazioni sui clienti a meno che non fossero initiate dal cliente, per prevenire qualsiasi esposizione dei dati degli utenti. Anche Kraken ha segnalato nessuna perdita di dati dei clienti dall'incidente.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Florence Muchai
Florence si occupa di notizie relative a criptovalute, gaming, tecnologia e AI da oltre 6 anni. I suoi studi in Informatica presso l'Università Meru di Scienze e Tecnologia e in Gestione delle Emergenze e Diplomazia Internazionale presso il MMUST le hanno fornito eccellenti competenze linguistiche, osservative e tecniche. Florence ha lavorato al VAP Group e come editor per diverse testate specializzate in criptovalute.
















