Un hackeo masivo de la mayor plataforma de criptomonedas estadounidense tuvo lugar con la complicidad de empleados.
Investing.com - La bolsa de criptomonedas Coinbase Global Inc. (NASDAQ:COIN) anunció hace poco, el jueves 15 de mayo de 2025, que esperaba incurrir en costos que oscilarían entre 180 y 400 millones de dólares como resultado de un reciente ciberataque.
La empresa confirmó que los datos de la cuenta, incluidos nombres, direcciones y correos electrónicos, habían sido robados a un pequeño grupo de usuarios, pero que los atacantes no pudieron acceder a la información de inicio de sesión o a las contraseñas.
Indemnización de las víctimas y confirmación de una violación interna
« Reembolsaremos a los clientes que fueron engañados al enviar fondos al atacante », dijo Coinbase.
La empresa explicó que los ciberdelincuentes pudieron llevar a cabo este ataque después de "sobornar y reclutar a un grupo de agentes de soporte técnico involucrados", lo que facilitó el robo de los datos de los usuarios.
En un artículo publicado en su blog oficial, Coinbase reiteró su compromiso de indemnizar a los clientes estafados y anunció una recompensa de hasta 20 millones de dólares por cualquier información que conduzca a la captura de los atacantes.
Confirmaciones después de meses de advertencias anteriores
Esta confirmación oficial de Coinbase se produce tres meses después de que el investigador de la cadena ZachXBT publicara alegaciones de que los usuarios de Coinbase habían perdido 300 millones de dólares a causa de estafas de ingeniería social.
La plataforma también declaró que los atacantes habían obtenido imágenes de documentos de identidad gubernamentales, saldos de cuentas y datos de empresas, pero confirmó que los códigos de autenticación de dos factores (2FA) y las claves privadas no habían sido comprometidos.
Medidas inmediatas contra los empleados involucrados
Coinbase despidió inmediatamente a los empleados involucrados en el hackeo, notificó a las autoridades estadounidenses e internacionales competentes y confirmó su intención de emprender acciones legales y penales contra las personas involucradas.
Publicidad de terceros. No se trata de una oferta ni de una aprobación por parte de. Puede consultar la divulgación aquí o eliminar la publicidad.
Según CoinDesk, Coinbase aún no ha publicado un comentario oficial sobre la reclamación de pérdida de 300 millones de dólares de ZachXBT.