最新ニュース
あなたへのおすすめ

Coinbaseハッカーが4,200万ドル相当のビットコインを移動後、ZachXBTをからかう

著者Florence MuchaiFlorence Muchai 3分で読了
Coinbaseのハッカーが4,200万ドル相当のビットコインを移動した後、ZachXBTをからかった。
  • Coinbase 侵害事件のハッカーが ZachXBT を挑発し、THORChain を使用して検知を回避しながら盗んだ ETH を $44.9M で換金
  • 69,000 人以上のユーザーに影響したデータ侵害により、Coinbase は 1 億 8,000 万ドル〜4 億ドルの損害賠償に直面
  • 分散型プラットフォームを通じた暗号資産の洗浄が活発化する中、Coinbase の株価は 0.92% 下落

Coinbaseユーザーに対する窃盗キャンペーンを実行したサイバー犯罪者は、水曜日の夜、Ethereumブロックチェーン上の入力データメッセージを通じて、オンチェーン調査官のZachXBTをからかいました。この出来事は、Coinbaseが69,000件以上のアカウントが侵害されたセキュリティ侵害を明らかにしてから10日後のことです。

からかいメッセージはEthereumトランザクションに埋め込まれており、攻撃者はブロックチェーンを使用して短いからかいを送り、「L bozo」と書き込みました。これは、ZachXBTが損失を出したかのように示唆し、彼を嘲笑するためのスラングフレーズです。 

Coinbaseのハッカーが4,200万ドル相当のビットコインを移動した後、ZachXBTをからかった。
CoinbaseハッカーによるIDMメッセージ。出典: Etherscan

メッセージには、NBA殿堂入りのジェームズ・ワーシーが葉巻を吸っているNBAのミーム動画へのリンクも含まれており、暗号通貨の探偵を挑発しました。

このやり取りは、ZachXBT自身がTelegramチャンネル「Investigations」を通じて最初に明らかにしました。彼は、攻撃者を、数千人のユーザーの個人データを暴露したCoinbaseの主要な侵害の背後にある同一のエンティティと特定しました。

Coinbase侵害でハッカーを特定

Cryptopolitanが5月21日に報告したように、Coinbaseは2024年12月のセキュリティインシデントが約69,461人の顧客に影響を与えたことを認めました。この侵害は2024年5月11日に発見されました。

メイン州司法長官のオフィスに提出された申立書によると、同社は個人データが流出したことを確認しました。

ZachXBTの分析は、Ethereumのからかいを行ったハッカーと、Coinbaseハックの実行犯を結びつけました。侵害の公表直後、攻撃者は暗黒webで盗まれたデータを公開すると脅迫し、条件が満たされない場合、2,000万ドルの身代金を要求したと報告されています。 

Coinbaseは支払いを拒否し、代わりに攻撃者の逮捕につながる情報提供に対する同じ額の報奨金を提示する選択をしました。

一方、未確認の情報源は、個人が盗まれた資産の清算を開始し、火曜日の2時間以内に17,800エーテル(ETH)を4,494万ドル相当のDAIステーブルコインに変換したことを明らかにしました。

これらの取引は、THORChainを介して流されました。THORChainは、中央集権的な仲介者に依存せずにクロスチェーンスワップを可能にする分散型取引所プロトコルです。

ブロックチェーンデータによると、ハッカーはETHあたり平均$2,528でスワップを実行しました。一つのトランザクションでは、9,080 ETHが約2,282万ドル相当のDAIと交換されました。

Coinbaseは財政的および評判的な被害に苦戦 

侵害からの fallout(影響)は、Coinbaseのセキュリティの評判に疑問を投げかけ、先月月曜日のS&P 500指数への参入を曇らせました。同社は現在、1億8,000万ドルから4億ドルの間と推定される潜在的な財政的影響に直面しています。

これらのコストは、修復活動、インフラのアップグレード、および影響を受けた顧客への可能な補償から発生すると予想されています。

COINの株式は水曜日に$258.97で取引を終え、前日の取引セッションから$2.41、0.92%下落しました。この株式は最近の数週間で急落し、過去1か月間で36.3%の損失を記録しています。

ユーザーたちは、特に昨年受け取った早期警告に関する議論を再検討した後に、Coinbaseの「鈍重」な内部セキュリティプロトコルを非難しています。サイバーセキュリティの専門家は、12月に不審な活動が顧客を対象に行われていることを暗号通貨取引所に警告していました。

BinanceとKrakenにも同様の脅威

Coinbaseがデータ侵害報告書を提出してから5日後、BinanceとKrakenという他の2つの暗号通貨取引所も、同様のソーシャルエンジニアリングキャンペーンの標的となりました。これらの攻撃には、ユーザーを装った脅威行為者が顧客サポートエージェントを賄賂で買収しようとする試みも含まれていました。 

5月16日のBloombergの洞察によると、攻撃者はTelegram経由でのさらなる連絡のための詳細な指示を提供しました。BinanceとKrakenはこれらの試みを成功裡に阻止しました。

Binanceでは、人工知能システムが賄賂に関連する不審なメッセージを検出しました。取引所は、ユーザーデータの暴露を防ぐため、クライアントによって開始されない限り顧客情報へのアクセスを制限するポリシーを施行しました。Krakenも同様に、このインシデントから顧客データの損失はないと報告しました。

これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

この記事をシェア

免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

Florence Muchai

Florence Muchai

フローレンスは過去6年間、暗号資産、ゲーム、テクノロジー、AIに関するニュースを報道してきました。メルウ科学技術大学でのコンピュータ学およびMMUSTでの災害管理と国際外交の学習により、言語能力、観察力、技術スキルを十分に備えています。フローレンスはVAPグループで勤務し、複数の暗号資産メディアハウスで編集者として活躍しました。

もっと見る… ニュース