- Coinbase reporta una violación de datos que afecta a menos del 1% de sus usuarios.
- Los atacantes sobornaron a personal de soporte en el extranjero para acceder a información sensible.
- Coinbase ha establecido un fondo de $20 millones para capturar a los responsables.
- La violación involucró datos personales como KYC, direcciones y números de teléfono.
- El costo estimado para resolver el incidente oscila entre $180 millones y $400 millones.
Coinbase Informa sobre una Violación de Datos con Pérdidas Potenciales de Hasta $400 Millones
Coinbase, un actor importante en el ámbito de los intercambios de criptomonedas, reveló recientemente una violación de seguridad que afecta a menos del uno por ciento de sus usuarios. Los atacantes lograron adquirir información sensible de los usuarios sobornando a empleados de soporte al cliente en el extranjero. En consecuencia, Coinbase se ha comprometido a compensar cualquier pérdida incurrida por los clientes afectados y ha lanzado un fondo sustancial de $20 millones con el objetivo de capturar a los responsables.
Un Vistazo Más Cercano a la Violación
La filtración de datos expuso detalles críticos de los usuarios, incluyendo datos de Conoce a Tu Cliente (KYC), direcciones físicas, direcciones de correo electrónico, copias de documentos de identificación, algunos documentos corporativos, información bancaria encriptada y ciertos identificadores. Según un documento presentado ante la Comisión de Bolsa y Valores de EE.UU. (SEC), la violación salió a la luz el 11 de mayo de 2025. En ese momento, Coinbase recibió un correo electrónico de un presunto atacante que había accedido a esta información sensible y exigía un pago por no divulgarla.
Consecuencias y Respuestas
A pesar de no haber generado pérdidas operativas inmediatas, Coinbase estima que abordar todas las repercusiones y compensar a los clientes podría costar entre $180 millones y $400 millones. La violación atrajo críticas dentro de la comunidad cripto. Por ejemplo, Evgeny Gaevoy, CEO de Wintermute, criticó el incidente como sintomático de problemas más amplios dentro de los protocolos actuales de KYC/AML en los que se sacrifica la privacidad bajo presiones regulatorias.
Evitando Amenazas Futuras
Se informa que los atacantes tenían la intención de compilar una base de datos de clientes para futuros ataques de phishing. En respuesta a las demandas de extorsión de $20 millones—que Coinbase rechazó—la empresa estableció un fondo de $20 millones dedicado a capturar a los responsables de este ciberataque.
Implicaciones para la Seguridad de las Criptomonedas
Este incidente subraya los desafíos de seguridad en curso que enfrentan los intercambios centralizados como Coinbase. El detective cripto ZachXBT señaló que ningún otro intercambio cripto centralizado experimenta tantos estafas similares como Coinbase. Tales incidentes destacan vulnerabilidades dentro de la industria que necesitan ser abordadas mediante medidas de seguridad robustas y monitoreo vigilante contra amenazas internas.
En resumen, aunque esta violación refleja vulnerabilidades potenciales en los marcos de seguridad de plataformas centralizadas—particularmente en lo que respecta a la supervisión de empleados—también demuestra medidas proactivas tomadas por empresas como Coinbase para salvaguardar los intereses de sus usuarios contra amenazas cibernéticas mediante iniciativas de transparencia y responsabilidad.
