Ein anonymer Kryptoinvestor aus Puerto Rico hat Coinbase wegen eines langwierigen Konflikts über Millionen gestohlener Coins verklagt. Laut dem Anleger weigert sich Coinbase seit über anderthalb Jahren, eingefrorene Guthaben zurückzugeben, die angeblich aus einem großen Hack im Jahr 2024 stammen.
Die Klage wurde am Montag bei einem Bundesgericht in San Francisco eingereicht. Obwohl viele Details in der Klage fehlen, scheint der Fall stark mit einem bekannten Phishingangriff verbunden zu sein, bei dem digitale Coins im Wert von über 55 Millionen Dollar erbeutet wurden.
Coinbase fror gestohlene Kryptoguthaben ein
Dem Kläger zufolge beauftragte das Opfer nach dem Hack mehrere Ermittlungsfirmen, um die verschwundenen Coins aufzuspüren. Diese stellten schließlich fest, dass ein Teil der gestohlenen Gelder auf einem Konto bei Coinbase gelandet war.
Die Krypto-Börse bestätigte laut dem Kläger Ende 2024, dass die Guthaben identifiziert wurden. Coinbase beschloss daraufhin, die Gelder einzufrieren, bis weitere Ermittlungen abgeschlossen sind. Dennoch hat das Opfer seine Krypto nicht zurückerhalten. Coinbase soll mitgeteilt haben, dass die Guthaben erst bei Vorliegen einer offiziellen gerichtlichen Anordnung freigegeben werden.
Phishingangriff kostete 55 Millionen Dollar
Der Hack, auf den sich die Klage wahrscheinlich bezieht, wurde im August 2024 vom Blockchain-Forscher ZachXBT entdeckt. Seinen Erkenntnissen zufolge nutzten Hacker eine Phishing-Website, die dem Plattform DeFi Saver stark ähnelte. DeFi Saver ist ein beliebter Dienst zur Verwaltung von Kryptoassets.
Das Opfer glaubte, sich auf der offiziellen Website von DeFi Saver einzuloggen, landete jedoch auf einer von Hackern erstellten Fake-Website. Dadurch erhielten die Angreifer Zugriff auf seine digitale Wallet, in der Coins gespeichert sind. Kurz darauf wurden Millionen DAI-Stablecoins in andere Wallets transferiert und über sogenannte Coin-Mixing-Dienste gewaschen, die Transaktionen schwerer nachvollziehbar machen.
Ein kleiner Unterschied in der Webadresse war entscheidend
Laut Klage übersah das Opfer ein entscheidendes Detail. Die echte DeFi Saver-Website endet mit „.com“, während die Phishing-Website eine „.app“-Domain verwendete. Dieser kleine Unterschied reichte aus, um die Fake-Website glaubwürdig erscheinen zu lassen. Der Angriff wurde schließlich zu einem der größten Phishingvorfälle im Kryptosektor im Jahr 2024.
Frage: Müssen Kryptobörsen gestohlene Coins aktiv zurückgeben?
Der Fall könnte Auswirkungen darauf haben, wie Kryptobörsen mit gestohlenen Guthaben umgehen. Die zentrale Frage ist, inwieweit Handelsplattformen wie Coinbase verpflichtet sind, zurückgefundene Coins aktiv an Opfer von Hacks zurückzugeben.
Coldcard-Hack: Warum Bitcoin im Wert von 100 Millionen nicht bewegt wird
Beim Coldcard-Hack erbeuteten Hacker Bitcoin in Millionenhöhe, doch der Großteil liegt bis heute unangetastet auf bekannten Adressen.
Falsche CAPTCHA-Falle: Kopierter Text plündert Krypto-Wallets
Hacker missbrauchen Tausende WordPress-Websites, um Windows-Nutzer mit Malware zu infizieren, die Passwörter, Dateien und Seed-Phrases von Krypto-Wallets stehlen kann.
Coldcard-Update nach Mega-Hack: Würfel sichern Seed Phrases ab
Coldcard verschärft nach einem massiven Bitcoin-Diebstahl seine Sicherheitsvorkehrungen. Nutzer sollen Seed Phrases künftig selbst mit zusätzlicher Zufälligkeit absichern.
Meist gelesen
Google Gemini prognostiziert XRP-Kurs für den 1. September 2026
Google Gemini geht davon aus, dass XRP bis zum 1. September weiter zulegen könnte, warnt aber auch vor einer möglichen Korrektur auf 1,20 Dollar.
Elon Musks Grok nennt XRP-Kursziel für den 1. September
Grok erwartet für den 1. September einen XRP-Kurs von 1,65 Dollar, im besten Fall 2 Dollar. Zunächst muss die Zone um 1,55 Dollar halten.
Ethereum, XRP und Solana fallen nach Höchstständen seit Januar – morgen wird entscheidend
Der Kryptomarkt hat in dieser Woche kräftig zugelegt, nun legen die Kurse eine Verschnaufpause ein. Der morgige Tag wird entscheidend.
