Coinbase hacké : 400 millions de dollars évaporés, fuite de données critiques
La plateforme d’échange Coinbase subit une attaque majeure - les pirates ont siphonné l’équivalent d’une petite nation crypto. Les identifiants clients, historiques de transactions et clés API seraient compromis.
Malgré les assurances habituelles sur la « sécurité des fonds utilisateurs », l’incident soulève des questions sur la résilience des custodians centralisés. Une ironie amère pour une entreprise cotée en bourse qui promettait la confiance institutionnelle.
Le timing est parfait : juste assez tôt pour gâcher la journée des traders, assez tard pour que l’équipe juridique ait fini son café. Les régulateurs vont adorer.
En bref
- Des cybercriminels ont soudoyé des agents de support étrangers pour voler les données d’environ 1% des utilisateurs actifs, incluant noms, adresses, documents d’identité et soldes des comptes crypto.
- Coinbase a refusé de payer la rançon de 20 millions de dollars exigée et propose au contraire une récompense du même montant pour toute information menant à l’arrestation des criminels.
- L’incident pourrait coûter entre 180 et 400 millions de dollars à la plateforme.
Une cyberattaque cible Coinbase et menace la confiance des utilisateurs
Le 11 mai dernier, Coinbase a reçu un courriel anonyme révélant une fuite de données et exigeant une rançon de 20 millions de dollars en bitcoin. Après investigation, l’entreprise a découvert que des cybercriminels avaient corrompu plusieurs agents de support technique étrangers, créant ainsi une brèche dans leur système de sécurité.
BTCUSDT graphique par TradingViewCes employés malhonnêtes ont extrait des informations sensibles concernant environ 1 % des 10,8 millions d’utilisateurs actifs.
Parmi les données compromises figurent les noms, adresses personnelles, documents d’identité, coordonnées bancaires partielles et – plus inquiétant encore – les soldes précis des comptes crypto des victimes.
« Leur objectif était de constituer une liste de clients qu’ils pourraient contacter en se faisant passer pour Coinbase, incitant ainsi les gens à leur remettre leurs cryptos », a expliqué la plateforme dans un communiqué officiel.
Une stratégie d’ingénierie sociale particulièrement redoutable dans un contexte où les arnaques ciblant les détenteurs de cryptos se multiplient.
Face à cette situation, Coinbase a immédiatement licencié tous les employés impliqués et alerté les autorités américaines. Le PDG Brian Armstrong a publiquement refusé de céder au chantage.
Nous ne paierons pas votre rançon… Au lieu de cela, nous offrons une récompense de 20 millions de dollars pour toute information conduisant à l’arrestation et à la condamnation de ces agresseurs.
Des conséquences financières et sécuritaires majeures
Cette cyberattaque pourrait coûter entre 180 et 400 millions de dollars à Coinbase, selon les documents déposés auprès de la SEC. Ces dépenses couvriront les coûts de réparation et les remboursements aux clients ayant perdu des fonds.
L’annonce a également eu un impact immédiat sur le cours de l’action, qui a chuté de plus de 4 % pour passer sous la barre des 253 dollars lors des premières heures de négociation. Cette situation est d’autant plus préoccupante qu’elle survient au moment où Coinbase s’apprête à intégrer l’indice S&P 500, une consécration pour cette entreprise fondée en 2012.
Pour rassurer ses utilisateurs, Coinbase a précisé que les codes d’authentification à deux facteurs et les clés privées n’ont pas été compromis, et que l’entreprise remboursera tous les clients ayant perdu des fonds à cause de cette attaque.
L’entreprise a également mis en place des mesures supplémentaires, comme la relocalisation de certaines opérations de support aux États-Unis et le renforcement des contrôles d’accès internes.
En somme, cette attaque souligne la vulnérabilité persistante des plateformes d’échange crypto face aux menaces cybernétiques. À l’heure où les enlèvements et agressions visant des détenteurs de cryptos se multiplient, notamment en France, ces fuites de données représentent un danger réel pour les utilisateurs qui pourraient être ciblés par des attaques d’ingénierie sociale ou, pire encore, des agressions physiques.
Maximisez votre expérience Cointribune avec notre programme ’Read to Earn’ ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.
Connectez-vous pour répondre
Connectez-vous pour partager votre avisCommentaires
Articles associés
|Square
Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies
Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs