假冒Coinbase短信导致90万美元比特币盗窃,美国寻求没收被扣押的加密货币

3 小时前
閱讀 4 分鐘
3 視圖

假冒Coinbase短信导致比特币盗窃

假冒Coinbase的短信据称导致从一个账户内的两个钱包中盗取了33.7个比特币,盗取时这些比特币的价值约为90万美元。联邦检察官目前正在寻求没收与部分比特币相关的加密货币。

马萨诸塞州一个家族信托的受益人在收到伪装成Coinbase的短信后,分享了账户详情,联邦检察官表示。美国马萨诸塞州检察官办公室于9月28日宣布了一项民事没收行动,旨在追回从Binance账户中扣押的加密货币。民事没收允许政府寻求对其声称与犯罪有关的财产的法律所有权。

诈骗过程与受害者反应

受益人在2023年6月1日和2日收到短信时,正与加密货币交易所Coinbase(纳斯达克代码:COIN)就为信托创建一个单独账户进行电子邮件交流。此时,受益人和信托在受益人持有的单个Coinbase账户内有各自的钱包。

FBI特别探员Connor Jorde在附加于没收投诉的宣誓书中写道:“当时,这些钱包合计包含33.7个比特币,价值约为90,000美元(美国)。其中,受害者信托的Coinbase钱包中有28.5个比特币。”

这些短信据称诱使受益人分享了登录名、密码和其他细节,从而使诈骗者能够访问这两个钱包。所有33.7个比特币随后在未通知或未获得所有者同意的情况下转移到其他钱包,宣誓书中指出。

调查与追踪

Coinbase的账户安全说明指出,其员工绝不会要求客户提供密码或双重验证代码。调查人员根据宣誓书的内容追踪到11.2个被盗比特币,这些比特币通过2023年6月5日至15日之间的交易转移到了Binance账户。存入的比特币很快被转换为门罗币(Monero),这是一种旨在隐藏交易细节的加密货币。

约75%的转换后门罗币离开了该账户,而尝试提取剩余余额的请求被拒绝。Binance在联邦调查局的要求下冻结了该账户。根据文件,该账户在被冻结时持有约758.55个门罗币。

后续行动与法律程序

马萨诸塞州检察官在2023年另一项没收行动中追踪到了诈骗收益。9月28日的文件涉及与受益人和信托的Coinbase钱包相关的资产。犯罪分子在其他盗窃案中也使用了Coinbase的名称,尽管方法有所不同。

在一项单独的冒充计划中,一名男子说服用户将加密货币转移到他可以访问的钱包中。马萨诸塞州的投诉则声称,假冒短信获取了用于进入现有Coinbase账户的凭证。

Binance于2026年8月3日将约110,270个泰达币(USDT)转移到一个政府控制的钱包中,以替代被冻结的门罗币。被扣押的USDT代表了在Binance账户中持有的资产,而不是从两个Coinbase钱包中盗取的所有比特币。

在另一项联邦没收案件中,执法部门在完成法律程序后开始将追回的稳定币返还给受害者。根据投诉,Binance账户的持有人是Enrique Mora Morales。Jorde声称,西班牙当局发现用于开设该账户的文件上的身份证号码未分配。

Binance的记录还显示,在2023年5月至11月之间,约有15个批准的设备访问了该账户。该探员引用了这些记录和账户的交易活动,声称该账户是为了接收犯罪收益而建立的。

网络钓鱼与未来索赔

涉嫌盗窃始于看似来自受益人已联系的交易所的消息。这种网络钓鱼和冒充策略可以获取访问账户所需的详细信息。在待处理的民事诉讼中,第三方可以对被扣押的USDT提出索赔,这些索赔必须在资金被没收并返还给受害者之前得到解决。