Trusted

Hacker kringgår Coinbases AML-detektion i en stöld på 15,9 miljoner USD

2 mins
Uppdaterad av Kenneth Sekrathok

I korthet

  • ZachXBT avslöjade en stöld på 15,9 miljoner USD på Coinbase Commerce som involverade över 1 700 USDC-utflöden och komplex penningtvätt via Polygon och Ethereum.
  • Misstänkt, med aliaset "Excite," visade upp lyxköp online, med metadata som antyder en möjlig plats i Danmark.
  • Coinbase misslyckades med att upptäcka aktivitet i sin AML-övervakning, vilket väcker frågor om dess effektivitet efter tidigare efterlevnadsproblem.

ZachXBT upptäckte nyligen en stöld på 15,9 miljoner USD riktad mot en säljare på Coinbase Commerce. Coinbases AML upptäckte inte den misstänkta aktiviteten, och det är oklart hur attacken skedde.

Viss data på blockkedjan och ledtrådar från gärningsmannens skryt på sociala medier kan hjälpa till att avslöja hans identitet, men utredningen pågår. Offret har ännu inte trätt fram, vilket försvårar sökandet.

ZachXBT hittar stöld på Coinbase Commerce

ZachXBT, en känd kryptoutredare, avslöjade utredningens framsteg via sociala medier inlägg. Zach hävdade att den ursprungliga stölden skedde den 21 april, i mer än 1 700 misstänkta USDC-utflöden.

Gärningsmannen överförde snabbt stulna USDC värda över 15,9 miljoner USD till Polygon och sedan Ethereum. Därefter delades detta upp i tre plånböcker, och majoriteten förblev inaktiv.

Coinbase Commerce Tjuvens Penningtvätt
Coinbase Commerce Tjuvens Penningtvätt. Källa: ZachXBT

Brottslingen har hållit sin sanna identitet hemlig men började ändå visa upp lyxköp under användarnamnet “Excite.” Hans ansikte var delvis synligt i några foton, och metadata tyder på att han kan vara i Danmark.

ZachXBT sa att han kanske kan identifiera Excites riktiga namn, men han hade fortfarande en viktig fråga: hur kunde denna person bryta Coinbases säkerhet?

“Även om offrets identitet i detta fall förblir okänd, är det tydligt att det finns ett starkt spår för att potentiellt hålla denna hotaktör juridiskt ansvarig. På grund av hur medlen delades i tre delar, förväntar jag mig att andra kan ha varit inblandade. En fråga jag har är varför Coinbases AML-övervakning inte flaggade denna misstänkta aktivitet inom 16 timmar,” sade han.

Intressant nog har Coinbase en dålig historia av AML-övervakning. Förra året fick de en böter på 50 miljoner USD för att ha brutit mot efterlevnadslagar. Kommentatorer under Zachs inlägg klagade på att företaget har varit överdrivet i att begränsa laglydiga konton, men denna stora brottslighet undgick helt upptäckt.

Förra månaden utredde ZachXBT en annan bedragare som låtsades vara Coinbase Support. Tidigare i februari tog Coinbase Commerce bort Bitcoin-betalningar på grund av “operativa hinder.” Men det är tydligt att plattformen behöver stärka potentiella problem.

Tyvärr har offret inte trätt fram, så vi vet väldigt få omständigheter förutom deras status som en Coinbase Commerce-säljare. Fortsatt utredning kommer förhoppningsvis att ge mer information.

Disclaimer

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.