据 Cointelegraph 报道,在过去一周,至少有三位 Coinbase 用户和一位加密用户称遭到冒充 Coinbase 员工的骗子的攻击,其中一名受害者称被诈骗了 170 万美元。受害者表示,骗子自称是 Coinbase 安全团队的成员,并向受害者发送了一封看似来自 Coinbase 的电子邮件,验证受害者正在与 Coinbase 的官方代表通话。骗子声称受害者的钱包“直接连接到区块链”,导致钱包中的交易发生;然后骗子又发送了一封看似来自 Coinbase 的电子邮件,显示了一笔向外的交易。骗子指示受害者进入一个网站输入他们的私钥以停止交易,尽管受害者知道这样做“不安全”,但仍然输入了“部分”助记词,不过最终没有提交。然而,在几小时后,受害者称其钱包被盗 170 万美元。Hiro Systems CEO Alex Miller 认为,这类网站在输入数据即使未提交也会被捕捉数据,而受害者部分透露的助记词可能足以让骗子暴力破解剩余部分。此外,还有假冒的 Coinbase 代表能说出用户的全名并确认其邮箱。