- Les utilisateurs de Coinbase ont perdu 65 millions de dollars à cause d’escrocs qui ont utilisé de faux sites Web et de faux courriels pour voler des fonds cryptographiques entre décembre 2024 et janvier 2025.
- ZachXBT a exhorté Coinbase à améliorer la sécurité et à restreindre les retraits de nouveaux comptes après avoir constaté que les pertes annuelles dues aux escroqueries dépassaient 300 millions de dollars.
La bourse de crypto-monnaies Coinbase fait face à des critiques croissantes. Pendant que l’enquêteur de blockchain ZachXBT a révélé que les utilisateurs ont perdu plus de 65 millions de dollars à cause d’escroqueries d’ingénierie sociale entre décembre 2024 et janvier 2025. Les pertes signalées ne représentent probablement qu’une fraction des dommages réels, car le chiffre exclut les cas signalés directement à l’assistance de Coinbase et aux forces de l’ordre.
L’enquête a mis au jour des stratagèmes sophistiqués dans lesquels les fraudeurs ont utilisé des informations personnelles volées dans des bases de données privées pour mener leurs attaques. Dans un cas notable, les escrocs ont convaincu une victime de supposées tentatives de connexion non autorisées avant d’envoyer de faux courriels de Coinbase contenant de faux numéros d’identification de cas. Ces communications invitaient les utilisateurs à transférer des fonds vers un porte-monnaie Coinbase et à autoriser des adresses spécifiques.
La méthodologie des escrocs consistait à créer des clones presque identiques du site web de Coinbase, ce qui leur permettait d’envoyer des messages personnalisés par le biais de courriels falsifiés à l’aide de panneaux spécialisés. Selon les conclusions de ZachXBT, ces outils frauduleux sont ouvertement annoncés sur divers canaux Telegram.
Des mesures de sécurité sous surveillance
L’enquêteur de la blockchain estime que les pertes annuelles dues aux attaques d’ingénierie sociale dépassent 300 millions de dollars. Ce qui met en évidence des vulnérabilités importantes dans l’infrastructure de sécurité de Coinbase. ZachXBT a noté que les bourses de crypto-monnaies concurrentes n’avaient pas connu de niveaux similaires de fraude organisée par le biais de panels d’escrocs spécialisés.
Un point de discorde particulier est apparu lorsqu’un employé de Coinbase a déconseillé aux utilisateurs d’utiliser un VPN pour éviter les signaux d’activité suspecte. ZachXBT a critiqué cette approche, soulignant que les cybercriminels bloquent délibérément l’accès VPN à leurs sites d’hameçonnage. Ce qui suggère une incompréhension fondamentale des mesures de sécurité efficaces de la part de la bourse.
L’enquête a également révélé que de nombreuses adresses frauduleuses n’ont pas été signalées par Coinbase, même après des semaines d’activités de vol documentées. Cette apparente inaction a suscité de vives critiques de la part des experts en sécurité et des utilisateurs concernés.
Recommandations pour un protocole de sécurité renforcé
ZachXBT a proposé plusieurs améliorations de sécurité pour la bourse de crypto-monnaies afin de lutter contre ces menaces croissantes. Ces recommandations comprennent l’obligation de rendre le numéro de téléphone facultatif pour les utilisateurs vérifiés par KYC, l’introduction de limites de retrait restreintes pour les nouveaux comptes et l’élargissement des initiatives d’éducation de la communauté.
Après des attaques de grande ampleur, il devient nécessaire de modifier d’urgence le protocole de sécurité de Coinbase. Les professionnels du secteur indiquent que la croissance future du secteur des crypto-monnaies dépend fortement des systèmes de sécurité des échanges qui protègent efficacement les fonds des utilisateurs.
La popularité croissante des actifs numériques encourage le développement de méthodes d’attaque d’ingénierie sociale plus avancées. Les experts en sécurité soutiennent que la protection des échanges de crypto-monnaies devrait se concentrer sur la sécurité globale en combinant des systèmes de défense techniques avec une surveillance des risques pour les vulnérabilités humaines.
L’analyse confirme que les bourses de crypto-monnaies doivent modifier leurs systèmes de sécurité pour lutter contre les nouvelles menaces. La recrudescence des attaques par ingénierie sociale représente une menace imminente pour les systèmes d’échange de crypto-monnaies. Ce qui diminuerait la confiance des utilisateurs dans les plateformes centralisées d’échange de crypto-monnaies.
L’accessibilité des utilisateurs va à l’encontre des exigences de sécurité dans le secteur des crypto-monnaies, comme l’a montré la récente attaque de la bourse. Les utilisateurs des bourses attendent des plateformes de crypto-monnaies qu’elles améliorent leurs stratégies de protection. En effet, les fraudeurs ne cessent de mettre au point des stratégies de tromperie toujours plus performantes.