BTCC / BTCC Square / CryptopolitanFR /
Coinbase dans la tourmente : 69 461 utilisateurs victimes d’un piratage de données en décembre 2024

Coinbase dans la tourmente : 69 461 utilisateurs victimes d’un piratage de données en décembre 2024

Published:
2025-05-21 15:15:42
6
3

Coinbase révèle 69 461 utilisateurs touchés en décembre 2024 Data Heist

La plateforme d’échange trébuche sur un faille de sécurité majeure—juste à temps pour gâcher les fêtes de fin d’année.

69 461 comptes exposés. Un cadeau empoisonné pour les utilisateurs, et un coup dur pour la réputation du géant du crypto.

Coinbase promet des mesures... comme d’habitude. Pendant ce temps, les banques traditionnelles sirotent leur thé en souriant.

La corruption et l’ingénierie sociale ont conduit à la violation

Selon l’entreprise et les particuliers qui connaissent la question, les attaquants ont utilisé des techniques d’ingénierie sociale pour infiltrer les systèmes internes de Coinbase. Les auteurs ont ciblé des personnes travaillant pour l’échange de crypto, en particulier les agents du service à la clientèle travaillant en dehors des États-Unis, au lieu d’exploiter les vulnérabilités techniques.

Coinbase a allégué que les représentants, basés en Inde, étaient soudoyés en cash en échange d’accès aux outils internes et aux informations des clients. Les données compromises comprennent des noms, des adresses, des nationalités, des numéros d’identification émis par le gouvernement, des dates de naissance et des informations bancaires.

détails de connaissance du client (KYC) . Coinbase a confirmé que les mots de passe, les clés privés et les fonds d’utilisateurs n’étaient pas affectés, mais les détectives de cybersécurité et les utilisateurs craignent de pouvoir utiliser les informations en dent et en usurpation d’identité.

Demande de rançon réprimandée et réponse réglementaire

Coinbase a indiqué qu’il avait d’abord reçu une demande de rançon par e-mail anonyme le 11 mai, plusieurs mois après que les données ont été initialement exfiltrées, le 26 décembre. Les criminels ont menacé l’échange de crypto qu’ils publieraient les informations volées sur le Web Dark à moins que la société ne ait payé 20 millions de dollars.

Dans son dossier public, Coinbase a révélé que les attaquants avaient déjà commencé à collecter des données utilisateur en exploitant des agents de soutien à l’étranger dans les mois précédant la note de rançon. Tout le personnel impliqué dans la violation a depuis été résilié.

Les autorités de Washington, DC, examinent le piratage dans le cadre d’une enquête criminelle que le ministère américain de la Justice a initié. Coinbase a maintenu sa position de coopération complète avec toutes les autorités nationales et étrangères de l’application des lois.

Critique sur la divulgation retardée 

Mardi, l’investisseur américain et fondateur de TechCrunch Michael Arrington a dénoncé le retard de l’entreprise à informer le public. Sur la plate-forme de médias sociaux X, Arrington a déclaré à ses abonnés que le coût humain qui pourrait suivre une telle fuite de données personnelles était «libellé dans la misère».

" Cela a probablement déjà causé des dommages ", a expliqué Arrington. « Le coût humain est beaucoup plus élevé que les 400 millions de dollars environ, ils pensent qu’il coûtera réellement à l’entreprise de rembourser les gens .»

Arrington a utilisé l’dent pour critiquer les réglementations existantes du KYC, les appelant à la fois inefficaces et dangereuses. Il a fait valoir que ces lois, couplées à des pénalités de réduction des coûts et à des pénalités indulgentes pour les violations de données, créent des conditions mûres pour abus.

"Les gouvernements et les entreprises doivent intervenir pour arrêter cela. Le coût ne peut être mesuré que dans la souffrance humaine", a-t-il conclu.

Je suis un investisseur de longue date et champion de @Coinbase . Quelque chose qui doit être dit - ce piratage - qui comprend des adresses domestiques et des soldes de compte - conduira les personnes en train de mourir. Il l’a probablement déjà fait. Le coût humain, libellé dans la misère, est beaucoup plus grand que les 400 millions de dollars… pic.twitter.com/rusykagh7x

- Michael Arrington 🏴☠️ (@arrington) 19 mai 2025

Coinbase estime que l’exposition financière totale de la violation pourrait se situer entre 180 millions de dollars et 400 millions de dollars, couvrant les remboursements des clients et les mesures d’assainissement.

Mike Dudas , associé directeur de la société de capital-risque Web3 6MV, estime qu’il pourrait être parmi les personnes ciblées par les pirates. " C’est une violation majeure, la quantité d’informations personnelles partagées est stupéfiante ", a déclaré Dudas aux journalistes. Il a réitéré que les retombées pouvaient s’étendre au-delà dent vol, et les pirates peuvent choisir d’intimider les investisseurs et les cadres cryptographiques.

Le fil de différence clé aide les marques de crypto à briser et à dominer les titres rapidement

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs