Coinbase の仮想通貨大虐殺: 年間 3 億ドル、2 か月で 6,500 万ドルが盗まれる

暗号通貨取引所の大手 Coinbase は、ユーザー アカウントの取り締まりと同時に、詐欺行為を阻止できないことで、厳しい批判にさらされている。独立系ブロックチェーン調査会社 ZachXBT の最近のレポートによると、詐欺師は年間 3 億ドル以上をユーザーから盗み出しているが、Coinbase はこうした攻撃を阻止するためにほとんど何もしていないという。

多くの顧客は、挨拶もなしにアカウントから締め出され、失われた資金を取り戻すには途方に暮れています。Coinbase ユーザーの Hudson Jameson さんは、次のように述べています。

「Coinbase は、何の警告もなく、私のアカウントから暗号通貨の送金を禁止しました… また、理由は教えてもらえないと言われました。しかし、暗号通貨を USD に変換して USD を引き出すことはできると言われました??? 非常に卑劣で非専門的だと思います。」

報告書によると、2024年12月から2025年1月の間に少なくとも6,500万ドルがCoinbaseユーザーから消えたという。こうした卑劣な詐欺は進化し続けているため、実際の数字はさらに高くなる可能性がある。なりすまし、フィッシング、偽のコミュニケーションは依然として詐欺師の主な武器であり、被害者が標的にされていることに気づくのは手遅れになるのが常である。

ソーシャルエンジニアリング:詐欺師の秘密の手口

多くの詐欺師は、ソーシャルエンジニアリングを利用してユーザーアカウントにアクセスします。よくある手口は、詐欺師が偽の Coinbase サポート番号からユーザーに電話をかけ、不正なログイン試行が検出されたと主張するというものです。盗んだ個人情報を使って信頼を築き、ユーザーに機密情報を共有するよう説得します。Coinbase は、同社が電話をかけることは決してないと顧客に警告しています。

フィッシング詐欺でユーザーに数百万ドルの損害

もう一つの広く蔓延している詐欺は、Coinbase の公式通信を装った詐欺メールです。これらのメッセージには偽のケース ID とフィッシング Web サイトへのリンクが含まれています。被害者が認証情報を入力すると、詐欺師はアカウントを乗っ取り、数分以内に資金を盗み出します。詐欺師の中には、ユーザーを自分たちが管理する「安全な」ウォレットに誘導し、自発的に資産を移すように仕向ける者もいます。

「[詐欺師は]、偽のケースIDを使ってCoinbaseからのメールを装ったメールを送信し、さらに信頼を獲得した。彼らは被害者にCoinbaseウォレットに資金を送金し、アドレスをホワイトリストに登録するよう指示し、その間に「サポート」がアカウントのセキュリティを確認した」と報告書は指摘している。

ZachXBT の調査により、これらの活動の暗い側面が明らかになった。犯罪グループは現在、フィッシング コントロール パネルへのアクセスを販売する Telegram チャンネルを運営しており、新しい詐欺師がユーザーを悪用することが容易になっている。

「詐欺師は Coinbase サイトをほぼ 1:1 で複製し、パネルを使用して偽装した電子メールでターゲットにさまざまなプロンプトを送信できるようにします」と ZachXBT は述べています。

Coinbase が既知の盗難アドレスをブロックできなかった

最大の懸念の 1 つは、Coinbase がコンプライアンス ツールを使用して既知の盗難アドレスをブロックしていないことです。盗難された資金の多くは、フラグが付けられる可能性のあるアドレスに送金されますが、これらの取引は気付かれずに続行されます。Coinbase に支援を求めた被害者は、顧客サービスの質の悪さと解決されていない苦情を頻繁に報告しています。

ユーザーの不満をさらに高めているのは、Coinbase がセキュリティ強化につながる可能性のある VPN の使用を推奨していないことだ。一方で、攻撃者は既存の制限を簡単に回避できるため、プラットフォームのアプローチは効果がない。批評家は、同社のポリシーは正当なユーザーを罰する一方で、犯罪者の自由な活動の阻止にはほとんど役に立たないと主張している。

出典: ZachXBT

ZachXBT は Coinbase に対し、緊急のセキュリティ変更をいくつか実施するよう求めました。これには、アカウント回復のデフォルト オプションとして電話番号を削除すること、高齢ユーザー向けに安全なアカウント タイプを作成すること、フィッシング検出ツールを強化することなどが含まれます。対策を講じなければ、損失は拡大するばかりで、プラットフォームに対するユーザーの信頼は損なわれ続けるでしょう。

10/ では、責任はどこにあるのか?a) ほとんどの場合、盗難が数週間続いた後でも、これらの盗難アドレスは Coinbase の一般的なコンプライアンス ツールではまったく報告されていません。b) 私に連絡してきた複数の被害者は、役に立たない顧客サービスに悩まされています…

— ZachXBT (@zachxbt) 2025 年 2 月 3 日

物理的な暗号攻撃が増加

詐欺の急増は、仮想通貨の世界で拡大するセキュリティ危機のほんの一例に過ぎません。仮想通貨保有者に対する物理的な攻撃はますます一般的になっています。報告によると、2023年には18件のそのような事件があり、2024年には24件に増加し、2025年1月だけですでに8件の事件が発生しています。この変化は、犯罪者がサイバー窃盗から直接的な物理的強制に移行していることを浮き彫りにしています。

特に憂慮すべき傾向の 1 つは、「レンチ攻撃」の増加です。犯罪者はシステムにハッキングする代わりに、物理的な暴力を使って被害者に仮想通貨の保有資産を移転させようとします。デジタル資産は瞬時に世界中に移動できるため、こうした犯罪は効率的で追跡が困難です。

増大する脅威に対応するため、セキュリティ企業は対策を強化している。アンカーウォッチは現在、ロイズ・オブ・ロンドンの支援を受けて、暴力的なビットコイン強盗に対する保険を提供している。この保険は最大1億ドルの損失を補償するが、ハッキング事件や政府による押収は対象外となっている。

2025-02-04 00:18