Ed Suman, een 67-jarige gepensioneerde kunstenaar die eerder betrokken was bij de creatie van Jeff Koons’ iconische Balloon Dog-sculpturen, heeft het dit jaar zwaar te verduren gekregen. Hij verloor meer dan 2 miljoen dollar aan cryptovaluta door een ingenieuze oplichting die zijn vertrouwen leek te winnen via een nepmedewerker van Coinbase.
Na zijn pensionering had Suman een aanzienlijk cryptovelden opgebouwd: 17,5 Bitcoin en 225 Ethereum, samen goed voor een groot deel van zijn pensioenspaargeld. Hij had deze crypto veilig opgeborgen in een hardware wallet—een apparaat dat juist is ontworpen om hackers buiten de deur te houden. Maar in maart ging het mis. Suman ontving een sms die zogenaamd van Coinbase afkomstig was, waarin hij werd gewaarschuwd voor verdachte activiteit op zijn account. Even later kreeg hij een telefoontje van iemand die zich voordeed als een medewerker van Coinbase, onder de naam ‘Brett Miller’. Deze oplichter slaagde erin om Suman te overtuigen zijn seedphrase — de geheime toegangscode tot zijn wallet — in te voeren op een vervalste Coinbase-website.
Negen dagen later kreeg hij opnieuw een telefoontje en binnen korte tijd waren al zijn cryptobezittingen verdwenen, zelfs met de beveiliging van een hardware wallet. Het was een schokkende ervaring die hem zijn levenssparen kostte.
Deze oplichting voltrok zich kort na een ernstig datalek bij Coinbase, waarbij corrupte klantenservicemedewerkers in India zijn omgekocht om toegang te verlenen tot gevoelige gebruikersinformatie. Dit lek heeft naar schatting 1% van de transacties in een maand getroffen en bevatte onder andere namen, saldo’s en transactiegegevens.
Ook Roelof Botha, een prominente investeerder bij de durfkapitalist Sequoia Capital, werd slachtoffer van dit datalek. Echter, in zijn geval is er geen bewijs dat er daadwerkelijk geld van zijn accounts is gestolen.
In het licht van de reputatieschade heeft Coinbase snel ingegrepen. De betrokken Indiase medewerkers zijn ontslagen en het bedrijf heeft aangekondigd tussen de 180 en 400 miljoen dollar te investeren in herstelmaatregelen en schadevergoedingen voor gedupeerden. Deze zaak benadrukt het toenemende risico van social engineering in de crypto-wereld. Zelfs ervaren gebruikers met goed beveiligde wallets blijken kwetsbaar wanneer criminelen via datalekken en geloofwaardige nepcommunicatie hun vertrouwen weten te winnen.
Wat is er precies gebeurd met Ed Suman?
Ed Suman verloor meer dan 2 miljoen dollar aan cryptovaluta door een oplichter die zich voordeed als een Coinbase-medewerker en hem wist te verleiden zijn seedphrase in te voeren op een vervalste website.
Hoe kwam de oplichter aan de informatie van Suman?
De oplichter profiteerde van een datalek bij Coinbase, waarbij gevoelige informatie van gebruikers toegankelijk werd voor criminelen.
Welke stappen heeft Coinbase ondernomen na deze incidenten?
Coinbase heeft de betrokken medewerkers ontslagen en aangekondigd tussen de 180 en 400 miljoen dollar te investeren in herstelmaatregelen en compensaties voor gedupeerden.
