Vazamento na Coinbase: Impacto de até $400 Milhões

4 Min Read Tags:

  • Coinbase relatou uma violação de dados que impacta menos de 1% dos seus usuários.
  • Os invasores subornaram funcionários de suporte no exterior para ter acesso a informações sensíveis.
  • A Coinbase estabeleceu um fundo de $20 milhões para capturar os responsáveis.
  • A violação envolveu dados pessoais como KYC, endereços e números de telefone.
  • O custo estimado para resolver o incidente varia de $180 milhões a $400 milhões.

Coinbase Relata Violação de Dados com Perdas Potenciais de Até $400 Milhões

A Coinbase, um player importante no cenário das exchanges de criptomoedas, recentemente divulgou uma violação de segurança que afeta menos de um por cento dos seus usuários. Os atacantes conseguiram adquirir informações sensíveis dos usuários subornando funcionários de suporte ao cliente no exterior. Consequentemente, a Coinbase prometeu compensar quaisquer perdas sofridas pelos clientes afetados e lançou um fundo substancial de $20 milhões destinado a capturar os responsáveis.

Um Olhar Mais Detalhado sobre a Violação

O vazamento de dados expôs detalhes críticos dos usuários, incluindo dados de Conheça Seu Cliente (KYC), endereços físicos, endereços de e-mail, cópias de documentos de identificação, algumas documentações corporativas, informações bancárias criptografadas e certos identificadores. De acordo com um documento arquivado na Comissão de Valores Mobiliários dos EUA (SEC), a violação veio à tona em 11 de maio de 2025. Naquela ocasião, a Coinbase recebeu um e-mail de um suposto invasor que havia obtido acesso a essas informações sensíveis e exigia pagamento para não divulgar.

Consequências e Respostas

Apesar de não ter levado a perdas operacionais imediatas, a Coinbase estima que abordar todas as repercussões e compensar os clientes pode custar entre $180 milhões e $400 milhões. A violação atraiu críticas dentro da comunidade cripto. Por exemplo, o CEO da Wintermute, Evgeny Gaevoy, criticou o incidente como sintomático de problemas mais amplos nos atuais protocolos KYC/AML, nos quais a privacidade é sacrificada sob pressões regulatórias.

Evitando Ameaças Futuras

Os invasores, supostamente, pretendiam compilar um banco de dados de clientes para futuros ataques de phishing. Em resposta às demandas de extorsão de $20 milhões—que a Coinbase recusou—a empresa estabeleceu um fundo de $20 milhões dedicado a capturar os responsáveis por este ciberataque.

Implicações para a Segurança das Criptomoedas

Este incidente destaca os desafios de segurança contínuos enfrentados por exchanges centralizadas como a Coinbase. O detetive de criptomoedas ZachXBT observou que nenhuma outra exchange de criptomoedas centralizada experimenta tantos golpes semelhantes quanto a Coinbase. Tais incidentes destacam vulnerabilidades dentro da indústria que precisam ser abordadas através de medidas de segurança robustas e monitoramento vigilante contra ameaças internas.
Em resumo, embora esta violação reflita vulnerabilidades potenciais nas estruturas de segurança das plataformas centralizadas—particularmente no que diz respeito à supervisão de funcionários—ela também demonstra medidas proativas tomadas por empresas como a Coinbase para proteger os interesses de seus usuários contra ameaças cibernéticas através de iniciativas de transparência e responsabilidade.

Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read