Robo de Datos en Coinbase: Impacto de $400 Millones

4 Min Read Tags:

  • Coinbase reporta una violación de datos que afecta a menos del 1% de sus usuarios.
  • Los atacantes sobornaron a personal de soporte en el extranjero para acceder a información sensible.
  • Coinbase ha establecido un fondo de $20 millones para capturar a los responsables.
  • La violación involucró datos personales como KYC, direcciones y números de teléfono.
  • El costo estimado para resolver el incidente oscila entre $180 millones y $400 millones.

Coinbase Informa sobre una Violación de Datos con Pérdidas Potenciales de Hasta $400 Millones

Coinbase, un actor importante en el ámbito de los intercambios de criptomonedas, reveló recientemente una violación de seguridad que afecta a menos del uno por ciento de sus usuarios. Los atacantes lograron adquirir información sensible de los usuarios sobornando a empleados de soporte al cliente en el extranjero. En consecuencia, Coinbase se ha comprometido a compensar cualquier pérdida incurrida por los clientes afectados y ha lanzado un fondo sustancial de $20 millones con el objetivo de capturar a los responsables.

Un Vistazo Más Cercano a la Violación

La filtración de datos expuso detalles críticos de los usuarios, incluyendo datos de Conoce a Tu Cliente (KYC), direcciones físicas, direcciones de correo electrónico, copias de documentos de identificación, algunos documentos corporativos, información bancaria encriptada y ciertos identificadores. Según un documento presentado ante la Comisión de Bolsa y Valores de EE.UU. (SEC), la violación salió a la luz el 11 de mayo de 2025. En ese momento, Coinbase recibió un correo electrónico de un presunto atacante que había accedido a esta información sensible y exigía un pago por no divulgarla.

Consecuencias y Respuestas

A pesar de no haber generado pérdidas operativas inmediatas, Coinbase estima que abordar todas las repercusiones y compensar a los clientes podría costar entre $180 millones y $400 millones. La violación atrajo críticas dentro de la comunidad cripto. Por ejemplo, Evgeny Gaevoy, CEO de Wintermute, criticó el incidente como sintomático de problemas más amplios dentro de los protocolos actuales de KYC/AML en los que se sacrifica la privacidad bajo presiones regulatorias.

Evitando Amenazas Futuras

Se informa que los atacantes tenían la intención de compilar una base de datos de clientes para futuros ataques de phishing. En respuesta a las demandas de extorsión de $20 millones—que Coinbase rechazó—la empresa estableció un fondo de $20 millones dedicado a capturar a los responsables de este ciberataque.

Implicaciones para la Seguridad de las Criptomonedas

Este incidente subraya los desafíos de seguridad en curso que enfrentan los intercambios centralizados como Coinbase. El detective cripto ZachXBT señaló que ningún otro intercambio cripto centralizado experimenta tantos estafas similares como Coinbase. Tales incidentes destacan vulnerabilidades dentro de la industria que necesitan ser abordadas mediante medidas de seguridad robustas y monitoreo vigilante contra amenazas internas.
En resumen, aunque esta violación refleja vulnerabilidades potenciales en los marcos de seguridad de plataformas centralizadas—particularmente en lo que respecta a la supervisión de empleados—también demuestra medidas proactivas tomadas por empresas como Coinbase para salvaguardar los intereses de sus usuarios contra amenazas cibernéticas mediante iniciativas de transparencia y responsabilidad.

Anthropic modela tres escenarios económicos de EE.UU. hasta 2030

Anthropic plantea tres escenarios para la economía estadounidense hasta 2030, incluido uno extremo con crecimiento anual del PIB de hasta el 15%, desempleo históricamente alto y menores ingresos para trabajadores…

8 Min Read
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read
Bybit lanza asistente de IA para trading y gestión de cuentas

Bybit anunció Bybit AI, un asistente de voz integrado en su aplicación para trading, gestión de cuentas y atención al cliente mediante lenguaje natural y una subcuenta de IA aislada.

4 Min Read