ZachXBT: Người dùng Coinbase mất thêm 45 triệu USD vì các cuộc lừa đảo tinh vi

Updated: 08/05/2025 at 8:36

Thám tử điều tra blockchain ZachXBT cho biết, trong tuần qua, người dùng Coinbase đã thiệt hại thêm khoảng 45 triệu USD do các cuộc lừa đảo phối hợp dựa trên kỹ thuật xã hội (social engineering). Thông tin này được ông chia sẻ qua kênh Telegram, đồng thời công bố nhiều địa chỉ ví liên quan và cho thấy vụ việc là một phần trong chuỗi hoạt động lừa đảo kéo dài suốt nhiều tháng qua.

Báo cáo mới tiếp nối loạt điều tra trước đó của ZachXBT, trong đó ghi nhận tổng thiệt hại hơn 300 triệu USD mỗi năm từ các thủ đoạn tương tự nhằm vào khách hàng Coinbase. Cùng với cộng sự Tanuki42, ông đã truy vết hoạt động lừa đảo trên nhiều blockchain, phát hiện các nhóm tội phạm lợi dụng điểm yếu trong quy trình xác minh và tuân thủ của Coinbase.

Nguồn: ZachXBT

Các ví liên quan bao gồm cả Bitcoin và Ethereum, được cho là phục vụ cho các chiến dịch giả mạo và lừa đảo qua email. Theo ZachXBT, nạn nhân thường bị tiếp cận qua số điện thoại giả mạo và bị thuyết phục xác minh “hoạt động đáng ngờ”, sử dụng thông tin cá nhân bị đánh cắp. Sau đó, họ nhận được email giả danh Coinbase với mã vụ việc giả mạo và được hướng dẫn chuyển tài sản sang Coinbase Wallet, đồng thời whitelist địa chỉ do kẻ lừa đảo kiểm soát.

ZachXBT nhấn mạnh rằng, nhiều vụ việc đều dẫn về ví “coinbase-hold.eth”, từng nhận 850.000 USD từ một nạn nhân và được cho là đã thu thập tài sản từ ít nhất 25 người khác. Ông và các nạn nhân nhiều lần lên tiếng chỉ trích chính sách kiểm soát rủi ro của Coinbase, bao gồm việc không phong tỏa các ví liên quan ngay cả sau nhiều tuần bị báo cáo.

Hai nhóm chính bị nghi đứng sau các vụ việc là “The Com” và một nhóm khác hoạt động tại Ấn Độ, chủ yếu nhắm vào người dùng Mỹ. Chúng sử dụng các trang web Coinbase giả mạo, hệ thống phishing tinh vi và mã độc tự động để chiếm đoạt tài sản. Nhiều tên miền lừa đảo còn được thiết kế để chặn người dùng VPN, khiến việc phát hiện thêm khó khăn cho bộ phận tuân thủ.

Bên cạnh đó, ZachXBT cũng cảnh báo về các lỗ hổng trước đây trong hệ thống Coinbase, bao gồm lỗi API từ phần mềm thuế khiến email xác minh bị gửi sai đối tượng, cũng như vụ trộm 15,9 triệu USD từ Coinbase Commerce vào năm 2023 — nhưng chưa từng được công khai rộng rãi.

Để giảm thiểu rủi ro, ZachXBT đề xuất nhiều biện pháp cải tổ, gồm: loại bỏ yêu cầu cung cấp số điện thoại cho người dùng sử dụng khóa bảo mật hoặc app xác thực; triển khai tùy chọn tài khoản “người lớn tuổi” với hạn chế rút tiền; mở rộng hỗ trợ khách hàng toàn cầu; đồng thời đẩy mạnh giáo dục cộng đồng và cập nhật tình hình xử lý sự cố thường xuyên.

Mặc dù ghi nhận đóng góp của Coinbase trong việc phát triển hạ tầng blockchain, đặc biệt là Base layer-2, các công cụ khôi phục tài sản và các cuộc chiến pháp lý với SEC, ZachXBT cho rằng những thành tựu đó không nên đánh đổi bằng sự an toàn của người dùng.

Báo cáo lần này tiếp tục làm dấy lên lo ngại về việc Coinbase đang trở thành mục tiêu chính của các chiến dịch lừa đảo tinh vi — một vấn đề mà chưa sàn giao dịch lớn nào khác gặp phải ở mức độ tương tự.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Vương Tiễn

Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như Bitcoin , Ethereum , Solana

Mới cập nhật

Bitcoin lao dốc xuống mốc 85.000 USD vào ngày 15/12, nối dài chuỗi giảm giá khi các rủi ro vĩ mô toàn cầu, hoạt động giảm đòn bẩy và thanh khoản hạn chế cùng lúc tác động mạnh. Đợt giảm này đã cuốn phăng hơn 100 tỷ USD khỏi tổng... ...

Aster (ASTER), Midnight (NIGHT) và Ethena (ENA) đang dẫn đầu nhóm altcoin giảm mạnh nhất trong 24 giờ qua, khi thị trường tiền điện tử bước vào giai đoạn điều chỉnh rõ rệt sau cú trượt giá của Bitcoin (BTC) xuống dưới ngưỡng 86.000 USD. Đà suy yếu của tiền... ...

Mặc dù Bitcoin (BTC) đã phục hồi nhẹ sau cú giảm sâu, ZCash (ZEC) vẫn chưa thể lấy lại những gì đã mất gần đây. Theo báo cáo mới nhất của Coinphoton, ZCash có tiềm năng tăng lên mức $605 nếu phá vỡ thành công khỏi kênh giá giảm. Một... ...

Mantle (MNT) đang giữ vững vị thế trên vùng hỗ trợ ngắn hạn quanh mốc 1,23 USD tại thời điểm viết bài ngày thứ Ba, bất chấp bức tranh ảm đạm của thị trường tiền điện tử nói chung. Nếu phe bò tiếp tục gia tăng sức ép và củng... ...

Theo Chỉ số Sợ hãi & Tham lam Tiền điện tử (Crypto Fear & Greed Index), tâm lý thị trường tiền điện tử trong tuần thứ ba của tháng 12 tiếp tục bị chi phối bởi nỗi sợ hãi, với mức điểm đạt cực đại. Tâm lý bi quan này... ...

Công ty kho bạc Ethereum BitMine Immersion tiếp tục đẩy mạnh chiến lược tích lũy tài sản số khi mua thêm 102.259 ETH trong tuần qua, đánh dấu bước mở rộng lớn kể từ lần công bố gần nhất. Thương vụ này nâng tổng lượng Ethereum do BitMine nắm giữ... ...

Bitcoin (BTC) đã nỗ lực phục hồi trong phiên thứ Hai, tuy nhiên áp lực bán vẫn chiếm ưu thế và chưa có dấu hiệu suy yếu rõ ràng. Trader CrypNuevo nhận định trong loạt bài đăng trên nền tảng X rằng BTC nhiều khả năng sẽ tiếp tục dao... ...

Bitcoin (BTC) giảm xuống dưới mốc 86.000 USD vào đêm qua (15/12), tiếp tục mở rộng tình trạng mất cân bằng thanh khoản khi các nhà đầu tư nhỏ lẻ liên tục mua vào mỗi khi giá điều chỉnh. Tuy nhiên, các nhà đầu tư lớn lại tận dụng nhu... ...

Quyền riêng tư trong lĩnh vực tiền điện tử đang chuyển mình mạnh mẽ, khác biệt rõ nét so với các chu kỳ phát triển trước đây. Nhà đầu tư nổi tiếng Balaji Srinivasan gần đây nhận định rằng tám năm tới sẽ là giai đoạn quyền riêng tư định... ...

Thị trường tiền điện tử chuẩn bị chứng kiến làn sóng phát hành token trị giá khoảng 666,4 triệu USD trong tuần thứ ba của tháng 12 năm 2025. Những dự án nổi bật như LayerZero (ZRO), Arbitrum (ARB) và Sei (SEI) sẽ tiến hành mở khóa nguồn cung token... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode