
Coinbase, sàn giao dịch tiền điện tử lớn thứ ba thế giới, đang phải đối mặt với nguy cơ tài chính đáng kể và sự giám sát chặt chẽ hơn sau một cuộc tấn công lừa đảo có sự thông đồng của người trong cuộc.
Được tiết lộ vào ngày 15 tháng 2025 năm XNUMX, vụ vi phạm được thực hiện bởi tội phạm mạng đã hối lộ các nhà thầu hỗ trợ khách hàng ở nước ngoài để có quyền truy cập trái phép vào các hệ thống nội bộ. Điều này dẫn đến việc đánh cắp dữ liệu người dùng cá nhân, bao gồm tên, địa chỉ email, số điện thoại và thông tin tài chính đã được biên tập một phần. Điều quan trọng là không có mật khẩu, khóa riêng tư hoặc tiền nào bị truy cập và tài khoản Coinbase Prime không bị xâm phạm.
Sau vụ vi phạm, những kẻ tấn công đã yêu cầu khoản tiền chuộc 20 triệu đô la bằng Bitcoin để đổi lấy việc giữ kín dữ liệu bị đánh cắp khỏi công chúng. Coinbase đã từ chối đáp ứng yêu cầu này và thay vào đó đã đưa ra phần thưởng 20 triệu đô la cho thông tin dẫn đến việc xác định và kết án những kẻ phạm tội. Công ty hiện đang hợp tác với cơ quan thực thi pháp luật để theo đuổi cuộc điều tra.
Sự cố này ảnh hưởng đến chưa đến 1% người dùng giao dịch hàng tháng của nền tảng—khoảng 84,000 cá nhân—nhiều người trong số họ sau đó đã bị những kẻ mạo danh đóng giả làm đại diện của Coinbase nhắm đến. Để đáp trả, Coinbase tuyên bố sẽ hoàn trả cho những người dùng đã trở thành nạn nhân của những vụ lừa đảo này, ước tính tổng chi phí khắc phục và hoàn trả từ 180 triệu đến 400 triệu đô la.
Để ngăn chặn những sự cố tương tự trong tương lai, Coinbase đang ban hành một số biện pháp chiến lược:
- Thiết lập trung tâm hỗ trợ khách hàng trong nước với khả năng giám sát và kiểm soát truy cập được nâng cao.
- Tăng cường hệ thống giám sát nội bộ để xác định các mối đe dọa nội gián.
- Thực hiện các lời nhắc nhở về lừa đảo và các giao thức xác minh danh tính bổ sung.
- Hợp tác với các công ty an ninh mạng và các nhà điều tra blockchain để truy tìm tiền bị đánh cắp.
Vụ vi phạm này làm nổi bật mối đe dọa ngày càng tăng của các chương trình kỹ thuật xã hội trong lĩnh vực tài sản kỹ thuật số. Theo các nhà phân tích blockchain, người dùng Coinbase đã mất khoảng 45 triệu đô la cho các vụ lừa đảo lừa đảo chỉ trong tuần trước ngày 7 tháng 300. Hàng năm, các chương trình này ước tính khiến người dùng Coinbase thiệt hại hơn XNUMX triệu đô la.
Phản ứng nhanh chóng và cam kết hoàn tiền của Coinbase phản ánh cam kết rộng hơn của công ty đối với việc bảo vệ khách hàng và tính toàn vẹn của nền tảng trong bối cảnh an ninh mạng đang thay đổi nhanh chóng.