區塊鏈追蹤者發現,一名加拿大黑客冒充 Coinbase 客服人員,竊取加密貨幣長達數年。損失金額高達約 200 萬美元,其中大部分被用於購買比特幣 (BTC) 和奢侈品。
長達一年的追蹤……價值 20 億韓元的加密貨幣被冒充 Coinbase 竊取
區塊鏈專家 ZachXBT 在對加拿大黑客 Haby(又名 Havard)進行長達一年的調查後公佈了這些發現。調查顯示,Haby 利用“社會工程學”技術,結合網絡釣魚和冒充客服人員,誘騙數十名 Coinbase 用戶洩露登錄憑證並盜取資金。
ZachXBT指出,“Haby通過Telegram和Instagram賬號吹噓自己造成的損失案例”,並且“通過所謂的Coinbase賬戶劫持截圖和錢包餘額驗證截圖,間接承認自己是這起犯罪的主謀”。在他發佈的截圖中,有一張顯示在2024年12月,他盜走了21000枚瑞波幣(XRP),當時價值約44000美元(約合6337萬韓元)。
通過 XRP 兌換比特幣進行洗錢
ZachXBT 追蹤到受害者地址中的 XRP 立即通過交易平臺兌換成比特幣的交易時間。通過追蹤這一過程,他們找到了一個比特幣地址,該地址與 Haby 在聊天室中炫耀的 23.7 萬美元(約合 3.4151 億韓元)餘額相符。進一步的交易分析顯示,該地址還與至少 56 萬美元(約合 8.07 億韓元)的其他盜竊案有關。
他吹噓自己詐騙,卻犯了一連串錯誤……他的真實身份被揭穿了。
ZachXBT 特別指出,Haby 經常在 Telegram 聊天室裡分享“扮演受害者”的視頻,甚至公開了自己的郵箱地址和 Telegram ID。據報道,他炫耀自己奢靡的生活方式,完全無視基本的安全準則,儘管身邊的人警告他“別再炫耀了”,但他置若罔聞。
此外,根據他的社交媒體活動和對開源信息的分析,Haby 居住在加拿大不列顛哥倫比亞省阿伯茨福德市。ZachXBT 敦促對此展開調查,並表示:“警方已有他參與一起虛假報警事件的記錄,因此加拿大當局可能掌握一些關於他身份的信息。”
這不僅僅是 Coinbase 的問題,也是整個行業的警示信號。
社會工程攻擊被認為是加密貨幣行業最嚴重的安全威脅之一。據 ZachXBT 的一份報告顯示,Coinbase 用戶在 2024 年 12 月至 2025 年 1 月期間損失了約 6500 萬美元。這些損失源於用戶被冒充客服人員的詐騙分子通過電子郵件、電話和聊天等方式欺騙,從而交出了自己的資產。
但問題並非僅限於 Coinbase。2025 年上半年,整個加密貨幣行業損失超過 20 億美元(約合 2.88 萬億韓元),其中 80% 的損失歸因於內部操縱和社會工程攻擊。最近,就發生了一起 783 枚比特幣被盜的事件,價值約 9100 萬美元(約合 1311 億韓元)。
專家建議,投資者最好的應對措施是提高安全意識,並表示:“隨著個人信息洩露事件的增加,客戶服務網絡釣魚技術也變得越來越複雜。”
🔎 市場解讀
這個案例警示我們,僅僅加強安全系統是遠遠不夠的,因為黑客攻擊手段正從技術層面轉向心理戰。Coinbase 用戶以及大多數加密貨幣錢包用戶亟需接受相關的身份驗證和防欺詐培訓。
💡 策略要點
- 許多冒充客戶服務中心的網絡釣魚詐騙都以“請求取消賬戶關聯”或“確認可疑交易”為藉口。
- 對通過即時通訊軟件發送的緊急消息要更加警惕,只使用官方應用程序和地址。
- 儘可能對所有賬戶實施兩步驗證,並特別注意相似的 ID 或域名。
📘 詞彙表
社會工程學:一種利用人類心理竊取信息或獲取權力的攻擊技術。它更側重於操縱情感和信任,而非技術攻擊。
- 虛假報警:指向他人住址謊報緊急情況,從而觸發特警隊出動的犯罪行為。這種行為通常被用作騷擾或報復手段。
💡 想了解更多?以下是人工智能為你準備的問題:
加拿大居民A. Haby冒充Coinbase客服人員,獲取用戶訪問權限,竊取用戶登錄信息,並盜取加密貨幣。在數年間,他以此方式竊取了約200萬美元。
A. ZachXBT 結合區塊鏈錢包餘額、Instagram 和 Telegram 活動記錄以及受害者留下的屏幕截圖,追蹤錢包地址和網絡釣魚事件。具體來說,他們對比了被盜 XRP 兌換成比特幣的時間和金額,甚至確定了實際使用的錢包。
A. 通過電子郵件、電話或即時通訊工具收到的客戶服務信息必須在官方網站上進行驗證。加密貨幣存儲錢包應使用硬件錢包,並採用雙重身份驗證和反釣魚安全措施。
A. 非常高。僅在2025年上半年,就有價值20億美元的加密貨幣被盜,其中超過80%與社交工程或內部攻擊有關。這些手段正變得比技術黑客攻擊更加危險和普遍。
TP AI 預防措施
本文使用基於 TokenPost.ai 的語言模型進行摘要。原文中的關鍵點可能被省略或不準確。
獲取實時新聞……請前往 TokenPost Telegram 頻道
版權所有 © TokenPost。未經授權,禁止複製和傳播。






