Um ex-agente de suporte da Coinbase na Índia foi preso após ser ligado a uma enorme falha de segurança que abalou a gigante das criptomoedas no início deste ano.
A prisão, confirmada tanto pela Coinbase quanto pela polícia indiana em Hyderabad, ocorreu meses depois de hackers terem subornado funcionários do serviço de atendimento ao cliente para roubar informações de clientes. Isso desencadeou um pedido de resgate de US$ 20 milhões e deixou a empresa com um prejuízo de US$ 400 milhões.
A violação começou em maio, quando hackers conseguiram comprar acesso detracda Coinbase fora dos EUA e obter entrada em sistemas internos. Eles não invadiram firewalls ou códigos, apenas encontraram funcionários e ofereceram cash.
“O que esses atacantes estavam fazendo era encontrar funcionários etracda Coinbase na Índia que estivessem associados à nossa terceirização de processos de negócios ou operações de suporte, esse tipo de coisa, e suborná-los para obter dados de clientes”, disse Philip Martin, diretor de segurança da Coinbase.
A violação foi tão ampla que permitiu aos atacantes acesso quase instantâneo às contas dos clientes durante meses. Esse tipo de ataque de engenharia social tornou-se um problema crescente no mundo das criptomoedas. É simples: basta pagar alguém de dentro.
Philip negou que os hackers tivessem tido acesso irrestrito durante todo o período. Em entrevista à Bloomberg News, ele afirmou que, assim que a empresa descobriu que funcionários estavam vazando dados, o acesso deles foi imediatamente revogado. "Eles não tiveram acesso contínuo durante todo o período", alegou.
A prisão foi anunciada no X pelo CEO da Coinbase, Briantron, que escreveu: “Temos tolerância zero para má conduta e continuaremos a trabalhar com as autoridades policiais para levar os infratores à justiça. Graças à Polícia de Hyderabad, na Índia, um ex-agente de atendimento ao cliente da Coinbase acaba de ser preso. Mais um preso e outros ainda estão por vir.”
Nem todos aplaudiram. Um usuário respondeu à publicação de Brian: “kkk por que você está agindo como se isso fosse uma vitória? Você os contratou, afinal.”
A Coinbase ainda está se recuperando do estrago. O custo para reparar os danos e reembolsar os usuários afetados pode chegar a US$ 400 milhões, colocando-a entre os dez maiores ataques cibernéticos da história das criptomoedas, segundo a Elliptic.
Em fevereiro, a Bybit sofreu um ataque semelhante que lhe custou US$ 1,5 bilhão e, no total, US$ 2,2 bilhões foram perdidos em ataques cibernéticos a criptomoedas em 2024, de acordo com dados da Chainalysis.
Um porta-voz da Coinbase confirmou a prisão na Índia e disse que ela foi resultado do trabalho da empresa com o Ministério Público do Brooklyn, onde acusações foram recentemente formalizadas contra um homem do Brooklyn acusado de comandar "um esquema de falsificação de identidade de longa data que tinha como alvo clientes da Coinbase"
Entretanto, as ações da Coinbase caíram 1,2%, para US$ 236,79 na sexta-feira, e agora acumulam queda de cerca de 4,6% em 2025.
Apesar do caos, a Coinbase ainda detém a maior parte dos US$ 122 bilhões em tokens ETFBitcoin à vista e continua sendo uma importante participante no cenário político. Ela se tornou a maior doadora de criptomoedas na política americana, investindo mais de US$ 52 milhões em campanhas durante o ciclo eleitoral de 2024.
De acordo com o grupo de fiscalização Public Citizen e dados da OpenSecrets, o setor de criptomoedas como um todo representou metade dos quase US$ 250 milhões em doações políticas corporativas, com a Coinbase liderando o ranking.
Seja visto onde importa. Anuncie na Cryptopolitan Research e alcance os investidores e criadores mais experientes em criptomoedas.