ZachXBT zidentyfikował kradzież o wartości 15,9 miliona dolarów na platformie Coinbase Commerce. Napastnik zdołał obejść system przeciwdziałania praniu pieniędzy Coinbase, a obecnie nie jest jasne, jak doszło do ataku. Niektóre dane on-chain i wskazówki z mediów społecznościowych mogą pomóc ujawnić tożsamość napastnika, ale śledztwo jest w toku.

Ofiara nie zgłosiła się, co komplikuje poszukiwania. ZachXBT opublikował postęp śledztwa w mediach społecznościowych, ujawniając, że kradzież miała miejsce 21 kwietnia i obejmowała ponad 1700 podejrzanych transakcji USDC. Napastnik szybko wymienił skradziony USDC na Polygon, a następnie na Ethereum, dzieląc go na trzy portfele.

Większość funduszy nie została od tego czasu przeniesiona. Napastnik używał nazwy użytkownika „Excite” w mediach społecznościowych i chwalił się luksusowymi zakupami. Niektóre zdjęcia częściowo ujawniły jego twarz, a metadane sugerują, że może przebywać w Danii. ZachXBT może być w stanie zidentyfikować prawdziwe imię Excite'a, ale nadal ma ważne pytanie: jak napastnik obejdzie systemy bezpieczeństwa Coinbase?

Coinbase ma historię problemów z audytami AML, w tym 50-milionową karę w zeszłym roku za naruszenie przepisów o zgodności. Platforma musi wzmocnić swoje zabezpieczenia, aby zapobiec przyszłym atakom. Niestety, ofiara nie zgłosiła się, więc okoliczności kradzieży pozostają niejasne. Dalsze śledztwo może przynieść nowe informacje.

Źródło

<p>Post ZachXBT ujawnia kradzież 16 milionów dolarów w Coinbase Commerce: Jak obejśli systemy AML? po raz pierwszy pojawił się na CoinBuzzFeed.</p>