根據區塊鏈調查員 ZachXBT 的追查,一名自稱 CoinBase 客戶服務人員的加拿大籍詐騙犯,在一年多的時間內透過冒充手法騙取超過 200 萬美元(約新台幣 2.89 億元)的加密貨幣。受害者多因誤信詐騙犯為客服人員,而交出錢包存取權或驗證碼,形成巨額損失。
根據 CoinDesk 的報導,於 12 月 30 日(當地時間),ZachXBT 利用遭害人在 Telegram 的聊天紀錄、詐騙犯的炫耀貼文與鏈上數據,揭露其行蹤,並追蹤大量瑞波幣(XRP) 的偷竊紀錄。在其中一項案例中,詐騙者竊取了 21,000 枚 XRP(當時約 4.4 萬美元,約新台幣 635 萬元),之後再將贓款兌換為比特幣(BTC)以掩蓋來源。此外,他還在交易所發布包含個人錢包地址的截圖,使 ZachXBT 能追蹤出更多相關交易,總被害金額最終超過 56 萬美元(約新台幣 8,090 萬元)。
詐騙者使用「Haby」或「Havard」的暱稱,透過社交媒體與 Telegram 接觸受害者,聲稱其 CoinBase 帳戶遭遇安全威脅,需要立即處理。他誘導用戶提供二階驗證碼與錢包憑證,藉此入侵用戶帳戶並轉移資產。
ZachXBT 表示,他蒐集到詐騙犯進行詐騙「實況」的通話影片,影片中不僅記錄了嫌疑人如何套取敏感資訊,還泄露了其使用的 Gmail 信箱(habyclown@gmail[.]com)與 Telegram 帳號部分資訊。他更指出該名詐騙者挪用贓款參與豪華派對、線上賭博與購買 Telegram 昂貴帳號等行為,試圖透過頻繁更換帳戶來掩蓋身分,但最終仍因炫耀金流而露出馬腳。
評論:此一事件突顯社會工程詐騙在加密貨幣圈的嚴重性。詐騙者不再單靠技術攻擊,而是模仿可信賴機構,操縱使用者心理使對方主動交出資訊。這種詐騙極具欺騙性,對一般用戶安全意識是一大挑戰。
與此同時,CoinBase 近期也深陷資料外洩醜聞。根據當地媒體報導,於 24 日(當地時間)在印度,一名前 CoinBase 客服人員因涉嫌出賣超過 7 萬筆客戶資訊而遭警方逮捕。CoinBase 判定該人疑似與外部集團勾結,收賄洩露用戶資料,迄今已造成約 3.07 億美元(約新台幣 444 億元)的預估損失。
CoinBase 表示,駁回了該集團 2,000 萬美元(約新台幣 2.89 億元)的勒索金要求,並啟動懸賞計劃,向提供嫌犯相關線索者提供酬勞。
社會工程式詐騙手法近期在全球加密貨幣圈日益猖獗,不僅透過電子郵件、簡訊或電話向潛在受害者假借「帳戶異常」理由索取驗證資料,還經常冒用交易所與客服名義來迷惑用戶。
據調查數據,從 2025 年 1 月起至年末為止,全球加密貨幣產業因駭客入侵與詐騙導致的總損失已逾 34 億美元(約新台幣 4,912 億元)。最近美國亦有一名 23 歲男子被控以類似手法騙取超過 1,600 萬美元(約新台幣 231 億元),受害者超過百人,顯示該類型犯罪規模持續擴大。
安全專家警告,民眾應強化自身防詐觀念,絕不應驟信任何非官方管道傳來的緊急訊息。建議僅透過官方網站或認證應用程式與客服聯繫,並切勿將任何帳號、密碼或錢包資訊提供給不明人士。
評論:隨著加密資產價值上升,詐騙手法亦日益精密。民眾需更加謹慎對待來自「官方客服」或「緊急通知」名義的聯絡,以避免成為新一波詐騙浪潮的下一位受害者。区块链社群應加強教育倡導,共同建立更安全的數位資產環境。
關鍵詞:詐騙、CoinBase、ZachXBT、瑞波幣(XRP)、比特幣(BTC)、加密貨幣資安、社會工程、帳號盜用、區塊鏈調查
留言 0