Coinbase divulgó una reciente violación de su soporte al cliente el jueves, donde los atacantes accedieron a datos sensibles y defraudaron a varios usuarios. La plataforma ha ofrecido una recompensa de 20 millones de dólares por información sobre los perpetradores.
Coinbase abrió una recompensa de 20 millones de dólares para cualquier persona que pueda proporcionar la identidad de los saqueadores que intentaron extorsionar a la compañía sobre una parte de los datos de sus usuarios.
Los actores maliciosos apuntaron al centro de soporte al cliente de la plataforma pagando a empleados para que les proporcionaran información de los usuarios. Como resultado, lograron reunir información perteneciente a menos del 1% de los clientes de Coinbase.
Los atacantes luego contactaron a los usuarios afectados, haciéndose pasar por soporte de Coinbase y engañándolos para que enviaran dinero a través de la plataforma. Aunque varios usuarios fueron víctimas del acto fraudulento, ninguna de sus cuentas fue hackeada durante el proceso.
"Su objetivo era reunir una lista de clientes a los que pudieran contactar haciéndose pasar por Coinbase — engañando a las personas para que entregaran su cripto", señaló Coinbase en una publicación de blog el jueves.
Los actores maliciosos también exigieron un rescate de 20 millones de dólares a Coinbase para ocultar la identidad de los clientes, materiales de la plataforma e información de soporte al cliente, lo cual la plataforma se negó a pagar.
Como respuesta, Coinbase dijo que tomó acciones legales para exponer a los perpetradores y recuperar los fondos robados. La plataforma también declaró que reembolsaría a los clientes afectados mientras rastrea las billeteras que contienen las criptomonedas robadas.
"En lugar de financiar actividades criminales, hemos investigado el incidente, reforzado nuestros controles y reembolsaremos a los clientes afectados por este incidente", escribió Coinbase.
Coinbase compartió en una presentación con la Comisión de Valores y Bolsa de EE.UU. (SEC) que estima gastos de aproximadamente 180 millones a 400 millones de dólares debido al incidente. Antes de contabilizar posibles pérdidas, los fondos se utilizarán para la remediación y reembolsos voluntarios a los clientes.
El reciente desarrollo sigue a varias actividades de hackers rastreadas a Coinbase en los últimos meses. El investigador de blockchain ZachXBT informó que varios usuarios de Coinbase fueron víctimas de un robo de 45 millones de dólares a través de estafas de ingeniería social a principios de mayo. El investigador de cadena ha reportado tres estafas de explotación de la plataforma en 2025, con "nueve cifras robadas" a los usuarios.