Un ex agente de soporte de Coinbase en India fue arrestado luego de ser vinculado a una violación de seguridad masiva que sacudió al gigante de las criptomonedas a principios de este año.
El arresto, confirmado tanto por Coinbase como por la policía india en Hyderabad, se produjo meses después de que hackers sobornaran al personal de atención al cliente para robar información de los clientes. Esto desencadenó una demanda de rescate de 20 millones de dólares y dejó a la compañía con una pérdida de 400 millones de dólares.
La brecha comenzó en mayo, cuando hackers lograron comprar el acceso atracde Coinbase fuera de EE. UU. y acceder a los sistemas internos. No violaron los firewalls ni el código, simplemente encontraron personal y les ofrecieron cash.
“Lo que hacían estos atacantes era encontrar empleados ytracde Coinbase con sede en India que estuvieran asociados con nuestra subcontratación de procesos comerciales o operaciones de soporte, ese tipo de cosas, y sobornarlos para obtener datos de los clientes”, dijo Philip Martin, director de seguridad de Coinbase.
La brecha fue tan amplia que permitió a los atacantes acceder casi instantáneamente a las cuentas de los clientes durante meses. Este tipo de ataque de ingeniería social se ha convertido en un problema creciente en el mundo de las criptomonedas. Es simple: pagar a alguien de adentro.
Philip negó que los hackers tuvieran acceso total en todo momento. En una entrevista con Bloomberg News, declaró que, una vez que la empresa descubrió que el personal estaba filtrando datos, les revocó el acceso inmediatamente. «No tuvieron acceso continuo durante todo el período», afirmó.
El arresto fue anunciado el día X por el director ejecutivo de Coinbase, Briantrong, quien escribió: «Tenemos cero tolerancia ante el mal comportamiento y seguiremos trabajando con las fuerzas del orden para llevar a los malhechores ante la justicia. Gracias a la Policía de Hyderabad, India, un exagente de atención al cliente de Coinbase acaba de ser arrestado. Otro caído y aún quedan más»
No todos aplaudieron. Un usuario respondió en la publicación de Brian: "Jaja, ¿por qué actúas como si esto fuera una victoria? Tú los contrataste desde el principio".
Coinbase todavía está saliendo del lío. El costo de reparar los daños y reembolsar a los usuarios afectados podría llegar a los 400 millones de dólares, lo que lo coloca entre los diez mayores hackeos de criptomonedas de la historia, según Elliptic.
En febrero, Bybit sufrió un ataque similar que les costó 1.500 millones de dólares y, en total, se perdieron 2.200 millones de dólares por hackeos de criptomonedas en 2024, según datos de Chainalysis.
Un portavoz de Coinbase confirmó el arresto en India y dijo que siguió al trabajo de la empresa con la Oficina del Fiscal de Distrito de Brooklyn, donde recientemente se presentaron cargos contra un hombre de Brooklyn acusado de ejecutar "un plan de suplantación de identidad de larga duración dirigido a los clientes de Coinbase"
Mientras tanto, las acciones de Coinbase cayeron un 1,2% a 236,79 dólares el viernes, y ahora han bajado aproximadamente un 4,6% en 2025.
A pesar del caos, Coinbase aún posee la mayor parte de los 122 mil millones de dólares en tokens ETFBitcoin al contado y sigue siendo un actor político importante. Se ha convertido en el mayor donante de criptomonedas en la política estadounidense, invirtiendo más de 52 millones de dólares en campañas durante el ciclo de 2024.
La industria de criptomonedas en general representó la mitad de los casi 250 millones de dólares en donaciones políticas corporativas, con Coinbase a la cabeza, según el grupo de vigilancia Public Citizen y datos de OpenSecrets.
Hazte notar donde importa. Publicita en Cryptopolitan Research y llega a los inversores y creadores de criptomonedas más inteligentes.