虚假 Coinbase 短信导致 90 万美元比特币被盗,美国寻求扣押加密货币
核心要点
- 假 Coinbase 文本暴露了一个账户中的两个钱包 联邦检察官称,马萨诸塞州一家家庭信托的受益人在收到看似来自 Coinbase 的虚假短信后分享了账户详细信息。
- 当时,受益人和信托在受益人持有的单个 Coinbase 账户中拥有单独的钱包。
- 被扣押的 USDT 代表的是币安账户中持有的资产,而不是从

要点 这两个钱包持有属于受益人和家庭信托的比特币。
调查人员追踪到 11.2 枚被盗比特币流向币安账户。
检察官要求没收从该账户中扣押的 110,270 USDT。
假 Coinbase 文本暴露了一个账户中的两个钱包
联邦检察官称,马萨诸塞州一家家庭信托的受益人在收到看似来自 Coinbase 的虚假短信后分享了账户详细信息。美国马萨诸塞州地区检察官办公室于 9 月 28 日宣布采取民事没收行动,以追回从币安账户中扣押的加密货币。民事没收允许政府寻求其声称与犯罪有关的财产的合法所有权。
2023 年 6 月 1 日至 2 日,受益人正在与加密货币交易所 Coinbase(纳斯达克股票代码:COIN)交换电子邮件,询问如何为信托创建一个单独的账户。当时,受益人和信托在受益人持有的单个 Coinbase 账户中拥有单独的钱包。联邦调查局特工康纳·乔德在没收申诉所附的宣誓书中写道:
“当时,这些钱包总共包含 33.7 BTC,当时价值约为 90 万美元。其中,受害者 Trust Coinbase 钱包有 28.5 BTC。”
据称,这些短信诱使受益人分享登录名、密码和其他详细信息,使诈骗者能够访问两个钱包。证词称,所有 33.7 比特币随后在所有者不知情或未同意的情况下转移到其他钱包。 Coinbase 的账户安全说明规定,其工作人员绝不会要求客户提供密码或两步验证码。
调查人员追踪到部分比特币来自币安
证词称,调查人员通过 2023 年 6 月 5 日至 15 日期间进行的交易追踪了 11.2 枚被盗比特币至币安账户的情况。存入那里的比特币很快被转换为门罗币,这是一种旨在隐藏交易细节的加密货币。大约 75% 的兑换后的门罗币离开了账户,而提取剩余余额的尝试被拒绝。
应联邦调查局的要求,币安冻结了该账户。文件称,冻结时其持有约 758.55 个门罗币。马萨诸塞州检察官在 2023 年的另一次没收行动中追踪到了币安账户的欺诈收益。9 月 28 日的文件涉及与受益人和信托的 Coinbase 钱包相关的资产。
犯罪分子在其他盗窃案中也使用过 Coinbase 的名字,尽管方法有所不同。在另一个假冒计划中,一名男子说服用户将加密货币转移到他可以访问的钱包中。马萨诸塞州的投诉称,欺诈短信获取了用于进入现有 Coinbase 账户的凭据。
美国寻求没收从币安扣押的加密货币
币安于 2026 年 8 月 3 日将约 110,270 个泰达币(USDT)(一种旨在追踪美元的加密货币)转移到政府控制的钱包中,以代替冻结的门罗币。被扣押的 USDT 代表的是币安账户中持有的资产,而不是从两个 Coinbase 钱包中盗取的所有比特币。在另一起联邦没收案件中,当局在完成法律程序后开始将追回的稳定币返还给受害者。
投诉称,币安账户以恩里克·莫拉·莫拉莱斯 (Enrique Mora Morales) 的名义持有。乔德声称,西班牙当局发现用于打开该文件的身份号码并未分配。币安记录还显示,2023 年 5 月至 11 月期间,大约有 15 台经批准的设备访问了该账户。该特工引用了这些记录和该账户的交易活动,声称该账户的设立是为了接收犯罪收益。
所谓的盗窃行为始于似乎来自受益人已经联系过的交易所的消息。此类网络钓鱼和假冒策略可以获得访问帐户所需的详细信息。在未决的民事诉讼中,第三方可以对被扣押的 USDT 提出索赔,并且这些索赔必须得到解决,然后资金才能被没收到美国并返还给受害者。
