Blockchain-Technologie

Coinbase-Nutzer verlieren erneut 45 Millionen Dollar durch gezielte Social-Engineering-Angriffe

Blockchain-Technologie
ZachXBT reveals Coinbase users lost another $45M in a week to ongoing social engineering scams

Erfahren Sie, wie raffinierte Social-Engineering-Betrügereien erneut zu massiven Verlusten unter Coinbase-Nutzern führen und welche Sicherheitslücken dabei ausgenutzt werden. Der Bericht von Blockchain-Ermittler ZachXBT beleuchtet Ursachen, Methoden der Angreifer und mögliche Schutzmaßnahmen.

Die Kryptowährungsplattform Coinbase steht erneut im Fokus einer Welle von Social-Engineering-Angriffen, die innerhalb nur einer Woche Verluste von rund 45 Millionen US-Dollar bei Nutzern verursacht haben. Die Enthüllungen stammen von ZachXBT, einem versierten Blockchain-Ermittler, der auf die Identifikation und Analyse von Betrugsnetzwerken spezialisiert ist. Seine jüngsten Erkenntnisse zeigen, dass diese Angriffe ganz gezielt Schwachstellen im Sicherheits- und Verifizierungsprozess von Coinbase ausnutzen. Sie sind Teil eines größeren, anhaltenden Musters von Krypto-Diebstählen, das sich über Monate erstreckt und bei dem jährlich mehr als 300 Millionen Dollar an Nutzergeldern betroffen sind. Die Angreifer agieren mit höchster Raffinesse, kombinieren technische Mittel mit psychologischen Manipulationen und greifen bevorzugt Kunden aus den USA an.

Dabei setzen sie gefälschte Webseiten ein, die den offiziellen Coinbase-Portalen täuschend ähnlich sind, sowie ausgeklügelte Phishing-Panels und bösartige Skripte, die es ermöglichen, Nutzer zu täuschen und Kontrolle über ihre Gelder zu erlangen. Im Zentrum des Angriffs steht die sogenannte Social Engineering Methode, die darauf basiert, Anwender durch nachgemachte Kommunikationsformulierungen und gefälschte Identitäten zu täuschen. Die Opfer erhalten zunächst Anrufe von angeblich offiziellen Coinbase-Vertretern – oft unter Verwendung gefälschter Telefonnummern, die es schwer machen, die Echtheit zu prüfen. Dabei bedienen sich die Angreifer oftmals zuvor gestohlener persönlicher Daten, um ein hohes Maß an Glaubwürdigkeit zu erzeugen und Vertrauen zu gewinnen. Dieser Trick führt dazu, dass Nutzer dazu bewegt werden, ungewöhnliche Sicherheitsprüfungen an ihrem Konto vorzunehmen, etwa die Verifizierung verdächtiger Aktivitäten, die tatsächlich nur in der Erfindung der Betrüger existieren.

Anschließend folgen gefälschte E-Mails, die vermeintlich von Coinbase stammen und oft realistische Fall- oder Support-IDs enthalten, um die Glaubwürdigkeit weiter zu erhöhen. Nutzer werden so manipuliert, ihre Kryptowährungen in externe Coinbase Wallets zu transferieren und bestimmte Adressen auf die sogenannte Whitelist zu setzen. Dies hat zur Folge, dass die Angreifer direkte Kontrolle über die Assets erhalten und die Gelder unbemerkt abziehen können. ZachXBT hat in der Vergangenheit bereits mehrfach ähnliche Fälle dokumentiert. Dabei wurde festgestellt, dass viele der erbeuteten Kryptowährungen über eine zentrale Sammeladresse mit dem Namen „coinbase-hold.

eth“ gebündelt werden. Ein besonders dramatischer Fall zeigt den Verlust von 850.000 US-Dollar eines einzelnen Nutzers, wobei die Analyse zeigte, dass mindestens 25 weitere Opfer in diese Adresse eingezahlt hatten. Ein wesentlicher Kritikpunkt richtet sich gegen die Risiko- und Sicherheitskontrollen von Coinbase selbst. Nutzer berichten immer wieder von plötzlichen Einschränkungen ihrer Konten und von langsamen bis kaum vorhandenen Reaktionen des Kundensupports.

Für Ermittler und Betroffene gleichermaßen besorgniserregend ist, dass Coinbase es trotz mehrfacher Hinweise versäumt hat, bekannte Diebstahladressen zeitnah zu sperren oder als betrügerisch zu kennzeichnen. Zwei Hauptgruppen werden als Urheber dieser Angriffe ausgemacht: eine als „The Com“ bekannte Bande sowie eine zweite, die aus Indien agiert. Beide setzen moderne und technisch ausgefeilte Methoden ein, um Sicherheitsmechanismen zu umgehen und ihre Opfer gezielt auszuwählen. Besonders bemerkenswert ist, dass viele der Phishing-Domains speziell darauf ausgelegt sind, VPN-Nutzer auszusperren, was es Compliance-Teams erschwert, diese Angriffe frühzeitig zu erkennen und zu verhindern. Neben der aktuellen Angriffswelle finden sich in den Berichten auch Hinweise auf alte Sicherheitslücken, die immer noch Auswirkungen haben.

Dazu zählt etwa eine API-Schwachstelle in Steuer-Software, die es ermöglicht haben soll, Verifizierungs-E-Mails an nicht autorisierte Empfänger zu verschicken. Zudem gab es 2023 einen Diebstahl von 15,9 Millionen Dollar bei Coinbase Commerce, was ebenfalls nicht umfassend von Coinbase offiziell aufgearbeitet wurde. Um die Sicherheit der Nutzer nachhaltig zu verbessern, schlägt ZachXBT mehrere Veränderungen im Coinbase-System vor. Dazu gehört die Abschaffung der Pflicht zur Angabe von Telefonnummern für Anwender, die bereits Hardware-Security-Keys oder Authentifizierungs-Apps verwenden. Auch die Einführung eines speziellen Kontotyps für ältere Nutzer mit eingeschränkten Auszahlungsoptionen könnte das Risiko verringern.

Des Weiteren fordert er eine Ausweitung des Kundendienstes, insbesondere für internationale Anwender sowie regelmäßige und transparente Updates zur Reaktion auf Sicherheitsvorfälle. Ein weiterer wichtiger Punkt ist die proaktive Aufklärung der Community. Häufig sind Nutzer schlicht unzureichend über die aktuellen Gefahren von Social Engineering informiert und verfügen nicht über die notwendigen Werkzeuge zur Erkennung solcher Angriffe. ZachXBT betont außerdem vehement, dass bekannte Diebstahl-Adressen unverzüglich markiert und für Transaktionen gesperrt werden müssen, um weitere Schäden zu verhindern. Trotz der Kritik erkennt ZachXBT auch die positiven Entwicklungen und Beitrage von Coinbase für die Kryptowährungsbranche an.

Dazu zählen innovative Projekte wie die Base Layer-2-Blockchain, spezielle Tools zur Wiederherstellung von Kryptowährungen und der aktive rechtliche Kampf gegen regulatorische Herausforderungen in den USA. Dennoch sieht der Blockchain-Ermittler das enorme Wachstum und die technischen Verbesserungen nicht als Entschuldigung dafür, dass die individuelle Nutzersicherheit zu kurz kommt und bei Coinbase ein besonders großes Problem durch Social-Engineering-Betrügereien besteht. Im Vergleich zu anderen großen Börsen wird deutlich, dass Coinbase anscheinend ein bevorzugtes Ziel komplexer und langanhaltender Betrugskampagnen ist. Diese Tatsache, gepaart mit langwierigen Support-Prozessen und unzureichenden Schutzmechanismen, stellt nicht nur die betroffenen Nutzer vor enorme Risiken, sondern wirkt sich auch auf das Vertrauen in den gesamten Kryptomarkt aus. Für Anleger und Krypto-Enthusiasten bedeutet das eine klare Mahnung, besonders wachsam zu bleiben, diverse Sicherheitsvorkehrungen zu treffen und sich kontinuierlich über mögliche Gefahren und Schutzmaßnahmen zu informieren.

Neben der Eigenverantwortung der Nutzer trägt selbstverständlich auch Coinbase eine große Verpflichtung. Um der steigenden Zahl der Angriffe entgegenzuwirken, sind umfassende technische Updates und transparentere Sicherheitsprotokolle unabdingbar. Zudem sollte die Plattform verstärkt in Aufklärung und schnelle Reaktionsmechanismen investieren. Nur durch ein koordiniertes Vorgehen aller Beteiligten lässt sich der Schaden durch Social Engineering begrenzen und langfristig ein sichereres Umfeld für Kryptowährungstransaktionen schaffen. Insgesamt zeigt der jüngste Bericht von ZachXBT auf eindrucksvolle Weise, dass trotz aller technologischen Fortschritte im Bereich Blockchain und Kryptografie die menschliche Komponente bei der Sicherheit oft das schwächste Glied bleibt.

Vertrauen und Aufmerksamkeit sind daher für jeden Nutzer von zentraler Bedeutung, um sich vor kriminellen Machenschaften zu schützen. Die Herausforderungen im Bereich der Social Engineering Angriffe auf Coinbase stehen exemplarisch für die ganze Branche und verdeutlichen, dass Sicherheitsthemen niemals an Priorität verlieren dürfen.

Automatischer Handel mit Krypto-Geldbörsen Kaufen Sie Ihre Kryptowährung zum besten Preis

Als Nächstes
What Time Is the Fed's Interest-Rate Decision Today—and How to Watch Jerome Powell's Speech
Mittwoch, 11. Juni 2025. Wann fällt die Entscheidung der Fed zur Zinspolitik heute und wie Sie Jerome Powells Rede live verfolgen können

Die Entscheidung der US-Notenbank Federal Reserve über die Zinssätze zählt zu den bedeutendsten Ereignissen im globalen Finanzkalender. Jerome Powells Rede nach der Entscheidung bietet dabei wichtige Einblicke in die zukünftige Geldpolitik und deren Auswirkungen auf Wirtschaft und Märkte weltweit.

Live: Federal Reserve Chair Jerome Powell Says The Economy Is In A 'Really Good Place'
Mittwoch, 11. Juni 2025. Jerome Powell: Die US-Wirtschaft befindet sich in einer hervorragenden Lage – Analyse der jüngsten Fed-Entscheidungen

Ein umfassender Überblick über die jüngsten Entscheidungen der US-Notenbank Federal Reserve unter Vorsitz von Jerome Powell, mit Fokus auf Zinssenkungen, Wirtschaftsprognosen und deren Auswirkungen auf Inflation, Arbeitsmarkt und globale Märkte.

What to Watch for When Jerome Powell Speaks
Mittwoch, 11. Juni 2025. Worauf Sie achten sollten, wenn Jerome Powell spricht: Ein Leitfaden für Anleger und Märkte

Ein umfassender Überblick über die wichtigsten Aspekte und Erwartungen bei den Reden von Fed-Chef Jerome Powell, der Anlegern Orientierung bietet und die Auswirkungen auf die Finanzmärkte erläutert.

How to block the next Covid in mid-air
Mittwoch, 11. Juni 2025. So stoppen wir das nächste Covid-19 in der Luft: Die Zukunft der Pandemieprävention mit Far-UVC-Licht

Ein umfassender Einblick in die innovative Far-UVC-Technologie, die das Potenzial hat, zukünftige Covid-19-Ausbrüche und andere luftübertragbare Krankheiten effektiv zu bekämpfen und somit die öffentliche Gesundheit grundlegend zu verbessern.

Show HN: MiniPaaS – A minimal open-source PaaS for deploying side projects fast
Mittwoch, 11. Juni 2025. MiniPaaS: Die Minimalistische Open-Source PaaS-Lösung für Schnelle Side-Project-Deployments

MiniPaaS bietet eine schlanke, offene Plattform-as-a-Service-Lösung, die speziell für Teams entwickelt wurde, die öffentliche Cloud-Plattformen als zu komplex oder vendorgebunden empfinden. Durch die Kombination von Docker Swarm, Ansible und einem effizienten CLI-Tool ermöglicht MiniPaaS eine schnelle und sichere Bereitstellung von Nebenprojekten bei gleichzeitig geringem Verwaltungsaufwand und flexiblen Einsatzmöglichkeiten.

C++26: Constexpr Exceptions
Mittwoch, 11. Juni 2025. C++26 und constexpr Ausnahmen: Revolution der Fehlerbehandlung zur Compile-Zeit

Mit C++26 werden constexpr Ausnahmen eingeführt, die Entwicklern erlauben, Exceptions bereits zur Compile-Zeit zu werfen und zu behandeln. Diese bahnbrechende Erweiterung macht den Code robuster, sicherer und ermöglicht neue Muster der Fehlerbehandlung im constexpr-Kontext.

Tech Amazon says new warehouse robot can 'feel' items, but won't replace workers
Mittwoch, 11. Juni 2025. Amazon integriert den Tastsinn: Neuer Lagerroboter Vulcan revolutioniert Arbeit, ersetzt aber keine Mitarbeiter

Amazon stellt mit Vulcan einen innovativen Lagerroboter vor, der dank seines taktilen Sensors eine menschliche Berührung simuliert. Die Technologie zielt darauf ab, Arbeitsabläufe in Lagerhäusern effizienter zu gestalten und die Arbeitssicherheit zu erhöhen, ohne menschliche Arbeitskräfte zu ersetzen.