
周三晚間,針對(duì) Coinbase 用戶實(shí)施盜竊的網(wǎng)絡(luò)犯罪分子通過以太坊區(qū)塊鏈上的輸入數(shù)據(jù)消息嘲諷了鏈上調(diào)查員 ZachXBT。此次事件發(fā)生在 Coinbase 披露安全漏洞十天后,據(jù)報(bào)道,該漏洞已導(dǎo)致超過 6.9 萬個(gè)賬戶受損。
這條嘲諷信息嵌入在以太坊交易中,攻擊者利用區(qū)塊鏈發(fā)送了一條簡(jiǎn)短的嘲諷信息,寫道“L bozo”,這是一句俚語(yǔ),意在嘲笑 ZachXBT,暗示他遭受了損失。

該消息還包含一個(gè) YouTube 模因視頻的鏈接,其中 NBA 名人堂詹姆斯沃西抽著雪茄來激怒加密貨幣偵探。
此次互動(dòng)最初是由 ZachXBT 本人通過其 Telegram 頻道“Investigations”披露的。他確認(rèn)攻擊者與 Coinbase 重大數(shù)據(jù)泄露事件的幕后黑手是同一伙人,此次事件導(dǎo)致數(shù)千名用戶的個(gè)人數(shù)據(jù)泄露。
Coinbase 黑客事件被確認(rèn)
作為 已報(bào)道據(jù) Cryptopolitan 于 5 月 21 日?qǐng)?bào)道,Coinbase 承認(rèn) 2024 年 12 月的安全事件已影響約 69,461 名客戶。此次漏洞于 2024 年 5 月 11 日被發(fā)現(xiàn)。
根據(jù)提交給緬因州總檢察長(zhǎng)辦公室的文件,該公司證實(shí)個(gè)人數(shù)據(jù)遭到泄露。
ZachXBT 的分析將此次以太坊攻擊事件背后的黑客與 Coinbase 黑客事件的肇事者聯(lián)系起來。據(jù)報(bào)道,在此次攻擊事件披露后不久,攻擊者就要求支付 2000 萬美元的比特幣贖金,并威脅稱,如果不滿足他們的條件,他們將在暗網(wǎng)上發(fā)布被盜數(shù)據(jù)。
Coinbase 拒絕支付,而是選擇提供相同金額的賞金,以獲取有助于逮捕攻擊者的信息。
如果您或您認(rèn)識(shí)的某個(gè)人受到此次黑客攻擊的影響,請(qǐng)閱讀我的帖子,找到一個(gè)模板,您可以使用該模板開始收集信息來構(gòu)建您的案例。
— Ibrahim Ahmed (@atbeme)2025年5月17日
加密貨幣因此類事件而聲名狼藉,因此我們需要為我們的朋友和家人挺身而出,并幫助創(chuàng)造條件……https://t.co/DIteoCHE1N
與此同時(shí),未經(jīng)證實(shí)來源透露,該個(gè)人還開始清算被盜資產(chǎn),于周二在兩小時(shí)內(nèi)將 17,800 個(gè)以太幣 (ETH) 兌換成價(jià)值 4494 萬美元的 DAI 穩(wěn)定幣。
交易通過 THORChain 進(jìn)行,THORChain 是一種去中心化的交易協(xié)議,允許跨鏈交換,而無需依賴中心化中介機(jī)構(gòu)。
根據(jù)區(qū)塊鏈數(shù)據(jù),黑客以每 ETH 2,528 美元的平均價(jià)格執(zhí)行了掉期交易。其中一筆交易中,9,080 ETH 兌換了約 2,282 萬美元的 DAI。
Coinbase 面臨財(cái)務(wù)和聲譽(yù)損失
此次數(shù)據(jù)泄露事件的后果使 Coinbase 的安全聲譽(yù)受到質(zhì)疑,并使其上周一被納入標(biāo)準(zhǔn)普爾 500 指數(shù)的計(jì)劃蒙上了陰影。該公司目前面臨的潛在財(cái)務(wù)影響估計(jì)在 1.8 億至 4 億美元之間。
預(yù)計(jì)成本將來自補(bǔ)救措施、基礎(chǔ)設(shè)施升級(jí)以及對(duì)受影響客戶的可能補(bǔ)償。
周三,COIN股價(jià)收于258.97美元,較上一交易日下跌2.41美元,跌幅0.92%。該股近幾周也大幅下跌,過去一個(gè)月累計(jì)下跌了36.3%。
用戶指責(zé) Coinbase 的內(nèi)部安全協(xié)議“遲緩”,尤其是在回顧了有關(guān)其去年收到的早期警告之后。據(jù)報(bào)道,網(wǎng)絡(luò)安全專家在 12 月就曾向該加密貨幣交易所發(fā)出警告,可疑活動(dòng)瞄準(zhǔn)其客戶。
類似威脅針對(duì)幣安和 Kraken
Coinbase 提交數(shù)據(jù)泄露報(bào)告五天后,另外兩家加密貨幣交易所幣安 (Binance) 和 Kraken 最近也遭遇了類似的社會(huì)工程攻擊。這些攻擊中,威脅行為者還冒充用戶,試圖賄賂客服人員。
據(jù)彭博社 5 月 16 日?qǐng)?bào)道洞察力攻擊者通過 Telegram 提供了進(jìn)一步聯(lián)系的詳細(xì)說明。幣安和 Kraken 均成功挫敗了這些企圖。
在幣安,人工智能系統(tǒng)檢測(cè)到了與賄賂相關(guān)的可疑消息。為了防止用戶數(shù)據(jù)泄露,該交易所強(qiáng)制執(zhí)行了限制訪問客戶信息的政策,除非客戶主動(dòng)發(fā)起。Kraken 也報(bào)告稱,此次事件并未造成客戶數(shù)據(jù)丟失。
KEY 差異線:加密貨幣項(xiàng)目用來獲得媒體報(bào)道的秘密工具






.png)





















