Loading market data...

Falske Coinbase-meldinger knyttet til Bitcoin-tyveri på 900 000 dollar – påtalemyndigheten vil inndra

Falske Coinbase-meldinger knyttet til Bitcoin-tyveri på 900 000 dollar – påtalemyndigheten vil inndra

Føderale påtalemyndigheter krever inndragning av kryptovaluta som kan spores til tyveriet av 33,7 bitcoin, verdt rundt 900 000 dollar da det ble tatt. Tyveriet skjedde etter at svindelmeldinger som utga seg for å være fra Coinbase, nådde eieren av to lommebøker som lå i én konto.

Saken er en påminnelse om hvor lite som skal til for å tømme en selvforvaltet lommebok. Ingen børs ble hacket. Ingen smartkontrakt ble utnyttet. Bare en tekstmelding som så ut som den kom fra Coinbase.

Meldingene som startet det hele

Ifølge faktum i saken var svindelmeldingene utformet for å se ut som de kom fra Coinbase. De nådde én kontoinnehaver og avslørte to separate lommebøker i den kontoen.

Totalt ble 33,7 BTC stjålet. På tidspunktet for tyveriet var det verdt omtrent 900 000 dollar. De to lommebøkene var en del av én konto, noe som betyr at tapet ikke var spredt over flere brukere – det rammet én innehaver to ganger.

Coinbase selv er ikke anklaget for noe galt i det oppgitte faktum. Etterligningen var metoden, ikke en svikt i børsens systemer.

Hvorfor påtalemyndigheten vil ha myntene tilbake

Føderale påtalemyndigheter søker nå om inndragning av kryptovaluta som kan spores til deler av tyveriet. Inndragning er et sivilrettslig og strafferettslig verktøy myndighetene bruker for å gjenvinne eiendeler knyttet til ulovlig aktivitet – i dette tilfellet en del av de stjålne bitcoinene som etterforskerne har klart å følge.

Innleveringen betyr ikke at hele 33,7 BTC er funnet. Påtalemyndigheten forfølger det de kan spore. Resten kan være borte, flyttet eller blandet. Fakta sier ikke noe om det.

Hva dette sier om falske børsvarsler

Etterligningssvindel rettet mot kryptoeiere har blitt et vedvarende problem, og navnet Coinbase har tyngde hos brukerne. En tekstmelding som påstår å være fra børsen, kan føre til et panisk klikk, en seed-frase skrevet inn på et falskt nettsted, eller en lommeboktilkobling som gir fra seg tilgang.

I dette tilfellet var de falske meldingene nok til å avsløre to lommebøker i én konto. Det er den delen som er verdt å tenke over. Angriperen trengte ikke å bryte kryptering eller kompromittere en server. De trengte en overbevisende melding og et øyeblikk med tillit.

Inndragningskravet er det konkrete neste steget. Påtalemyndigheten må vise at den sporede kryptovalutaen er knyttet til tyveriet og kan beslaglegges. Hva som skjer med de gjenværende bitcoinene – og om noen blir siktet – er fortsatt åpent.