- Golpista imita suporte da Coinbase
- Engenharia social rouba milhões em criptomoedas
- ZachXBT rastreia esquema on-chain
Uma investigação conduzida pelo detetive on-chain ZachXBT revelou um esquema de engenharia social que resultou no roubo de mais de US$ 2 milhões em criptomoedas. O golpe foi aplicado por um canadense que se passou por agente de suporte da Coinbase, explorando a confiança de usuários da plataforma para obter acesso indevido a fundos digitais.
Em uma publicação feita em 29 de dezembro na rede X, ZachXBT explicou que conseguiu identificar o responsável ao cruzar capturas de tela de conversas no Telegram, postagens em redes sociais e movimentações de carteiras digitais. O indivíduo foi apelidado de “Haby (Havard)” e, segundo o investigador, acumulou mais de US$ 2 milhões ao longo do último ano.
1/ Meet Haby (Havard), a Canadian threat actor who has stolen $2M+ via Coinbase support impersonation social engineering scams in the past year blowing the funds on rare social media usernames, bottle service, & gambling. pic.twitter.com/bBqrV7GmPi
— ZachXBT (@zachxbt) December 29, 2025
De acordo com a apuração, os valores desviados foram utilizados para financiar gastos pessoais e ostentação online, incluindo “nomes de usuário raros em redes sociais, bebidas em bares e jogos de azar”. Essas informações, divulgadas pelo próprio golpista em perfis públicos, acabaram facilitando o trabalho de rastreamento.
A engenharia social, também conhecida como hacking humano, baseia-se na manipulação psicológica das vítimas. Nesse caso, o criminoso convencia usuários de que representava o suporte oficial da Coinbase, induzindo-os a realizar ações que resultavam na transferência de criptomoedas para carteiras controladas por ele.
ZachXBT também compartilhou um vídeo vazado no qual o golpista aparece durante uma chamada, fingindo ser funcionário da corretora. Na gravação, ele expõe um endereço de e-mail e um nome de usuário no Telegram, dados que permitiram conectar sua identidade a diferentes plataformas digitais.
Segundo a investigação, Haby adquiria com frequência nomes de usuário valiosos no Telegram e apagava contas antigas como forma de dificultar o rastreamento. Ainda assim, postagens públicas exibindo um estilo de vida luxuoso chamaram atenção e ajudaram a reconstruir seu histórico digital, levando à identificação de sua residência em Abbotsford, na Colúmbia Britânica.
Usuários da Coinbase têm sido alvos recorrentes desse tipo de golpe, em razão da grande base de clientes e da visibilidade da corretora. Casos semelhantes já resultaram em perdas expressivas, com fundos sendo rapidamente movimentados entre carteiras ou convertidos em criptomoedas focadas em privacidade, o que complica tentativas de recuperação.
No início de 2025, o próprio ZachXBT havia alertado para prejuízos superiores a US$ 65 milhões causados por esquemas de engenharia social envolvendo usuários da Coinbase. Em outro caso, um golpista identificado como “Daytwo”, baseado em Nova York, desviou mais de US$ 4 milhões, incluindo valores pertencentes a vítimas idosas.
O episódio reforça como técnicas de manipulação continuam sendo um vetor relevante de ataques no mercado de criptomoedas, afetando usuários de grandes corretoras centralizadas e descentralizadas.













