区块链追踪者发现,一名加拿大黑客冒充 Coinbase 客服人员,窃取加密货币长达数年。损失金额高达约 200 万美元,其中大部分被用于购买比特币 (BTC) 和奢侈品。
长达一年的追踪……价值 20 亿韩元的加密货币被冒充 Coinbase 窃取
区块链专家 ZachXBT 在对加拿大黑客 Haby(又名 Havard)进行长达一年的调查后公布了这些发现。调查显示,Haby 利用“社会工程学”技术,结合网络钓鱼和冒充客服人员,诱骗数十名 Coinbase 用户泄露登录凭证并盗取资金。
ZachXBT指出,“Haby通过Telegram和Instagram账号吹嘘自己造成的损失案例”,并且“通过所谓的Coinbase账户劫持截图和钱包余额验证截图,间接承认自己是这起犯罪的主谋”。在他发布的截图中,有一张显示在2024年12月,他盗走了21000枚瑞波币(XRP),当时价值约44000美元(约合6337万韩元)。
通过 XRP 兑换比特币进行洗钱
ZachXBT 追踪到受害者地址中的 XRP 立即通过交易平台兑换成比特币的交易时间。通过追踪这一过程,他们找到了一个比特币地址,该地址与 Haby 在聊天室中炫耀的 23.7 万美元(约合 3.4151 亿韩元)余额相符。进一步的交易分析显示,该地址还与至少 56 万美元(约合 8.07 亿韩元)的其他盗窃案有关。
他吹嘘自己诈骗,却犯了一连串错误……他的真实身份被揭穿了。
ZachXBT 特别指出,Haby 经常在 Telegram 聊天室里分享“扮演受害者”的视频,甚至公开了自己的邮箱地址和 Telegram ID。据报道,他炫耀自己奢靡的生活方式,完全无视基本的安全准则,尽管身边的人警告他“别再炫耀了”,但他置若罔闻。
此外,根据他的社交媒体活动和对开源信息的分析,Haby 居住在加拿大不列颠哥伦比亚省阿伯茨福德市。ZachXBT 敦促对此展开调查,并表示:“警方已有他参与一起虚假报警事件的记录,因此加拿大当局可能掌握一些关于他身份的信息。”
这不仅仅是 Coinbase 的问题,也是整个行业的警示信号。
社会工程攻击被认为是加密货币行业最严重的安全威胁之一。据 ZachXBT 的一份报告显示,Coinbase 用户在 2024 年 12 月至 2025 年 1 月期间损失了约 6500 万美元。这些损失源于用户被冒充客服人员的诈骗分子通过电子邮件、电话和聊天等方式欺骗,从而交出了自己的资产。
但问题并非仅限于 Coinbase。2025 年上半年,整个加密货币行业损失超过 20 亿美元(约合 2.88 万亿韩元),其中 80% 的损失归因于内部操纵和社会工程攻击。最近,就发生了一起 783 枚比特币被盗的事件,价值约 9100 万美元(约合 1311 亿韩元)。
专家建议,投资者最好的应对措施是提高安全意识,并表示:“随着个人信息泄露事件的增加,客户服务网络钓鱼技术也变得越来越复杂。”
🔎 市场解读
这个案例警示我们,仅仅加强安全系统是远远不够的,因为黑客攻击手段正从技术层面转向心理战。Coinbase 用户以及大多数加密货币钱包用户亟需接受相关的身份验证和防欺诈培训。
💡 策略要点
- 许多冒充客户服务中心的网络钓鱼诈骗都以“请求取消账户关联”或“确认可疑交易”为借口。
- 对通过即时通讯软件发送的紧急消息要更加警惕,只使用官方应用程序和地址。
- 尽可能对所有账户实施两步验证,并特别注意相似的 ID 或域名。
📘 词汇表
社会工程学:一种利用人类心理窃取信息或获取权力的攻击技术。它更侧重于操纵情感和信任,而非技术攻击。
- 虚假报警:指向他人住址谎报紧急情况,从而触发特警队出动的犯罪行为。这种行为通常被用作骚扰或报复手段。
💡 想了解更多?以下是人工智能为你准备的问题:
加拿大居民A. Haby冒充Coinbase客服人员,获取用户访问权限,窃取用户登录信息,并盗取加密货币。在数年间,他以此方式窃取了约200万美元。
A. ZachXBT 结合区块链钱包余额、Instagram 和 Telegram 活动记录以及受害者留下的屏幕截图,追踪钱包地址和网络钓鱼事件。具体来说,他们对比了被盗 XRP 兑换成比特币的时间和金额,甚至确定了实际使用的钱包。
A. 通过电子邮件、电话或即时通讯工具收到的客户服务信息必须在官方网站上进行验证。加密货币存储钱包应使用硬件钱包,并采用双重身份验证和反钓鱼安全措施。
A. 非常高。仅在2025年上半年,就有价值20亿美元的加密货币被盗,其中超过80%与社交工程或内部攻击有关。这些手段正变得比技术黑客攻击更加危险和普遍。
TP AI 预防措施
本文使用基于 TokenPost.ai 的语言模型进行摘要。原文中的关键点可能被省略或不准确。
获取实时新闻……请前往 TokenPost Telegram 频道
版权所有 © TokenPost。未经授权,禁止复制和传播。





