Le géant des cryptomonnaies Coinbase est confronté à l’un de ses plus graves problèmes de sécurité à ce jour : une fuite de données orchestrée par un membre du personnel, qui a ébranlé la confiance des clients et pourrait coûter jusqu’à 400 millions de dollars à l’entreprise.
Dans un communiqué publié jeudi, Coinbase a révélé que des cybercriminels avaient soudoyé des agents de son service client à l’étranger pour divulguer des données sensibles sur les clients. Les informations volées ont ensuite été utilisées dans des arnaques par ingénierie sociale qui ont piégé des utilisateurs pour les pousser à abandonner leurs cryptomonnaies.
« Ces personnes ont abusé de leur accès aux systèmes du service client pour dérober les données de compte d’un petit nombre de clients », a déclaré Coinbase dans un article de blog.
Quelles données ont été volées ?
Selon les documents déposés par Coinbase et son communiqué public, les informations volées comprennent :
- Noms, adresses, numéros de téléphone et adresses e-mail.
- Numéros de sécurité sociale masqués (les quatre derniers chiffres).
- Coordonnées et identifiants de comptes bancaires masqués.
- Images de pièces d’identité délivrées par les autorités.
- Données de compte, notamment des instantanés de solde et l’historique des transactions.
- Documents internes limités de l’entreprise.
Aucun mot de passe, aucune clé privée ni aucun fonds de client n’ont été consultés. Les comptes Prime ainsi que les portefeuilles à chaud ou à froid de Coinbase n’ont pas non plus été touchés.
Une demande de 20 millions de dollars et un refus catégorique
Le 11 mai, Coinbase a reçu un e-mail d’un expéditeur inconnu affirmant détenir des données internes et exigeant 20 millions de dollars pour garder le silence sur la fuite. Coinbase a refusé.
« Nous coopérons étroitement avec les autorités pour obtenir les sanctions les plus sévères possibles et nous ne paierons pas la rançon de 20 millions de dollars qui nous a été réclamée », a déclaré l’entreprise. « Nous mettons plutôt en place une prime de 20 millions de dollars pour toute information permettant l’arrestation et la condamnation des criminels responsables de cette attaque. »
Toute personne disposant d’informations crédibles est invitée à écrire à security@coinbase.com en indiquant « [BOUNTY] » dans l’objet.
L’impact financier pourrait atteindre 400 millions de dollars
Coinbase a indiqué dans un dépôt 8-K auprès de la Securities and Exchange Commission (SEC) américaine que la fuite pourrait coûter entre 180 millions et 400 millions de dollars à l’entreprise en mesures correctives et en « indemnisations volontaires des clients ».
L’entreprise a souligné que cette estimation pourrait évoluer en fonction des conclusions à venir, des décisions judiciaires et de la récupération éventuelle d’actifs. Coinbase s’engage à indemniser les particuliers qui ont été trompés et ont envoyé des fonds aux escrocs, à condition que les transferts soient directement liés à cet incident et aient eu lieu avant le 15 mai. Coinbase affirme que les clients concernés ont déjà été informés.
Pour prévenir de futurs incidents, l’entreprise a annoncé une série de mesures :
- Un nouveau centre d’assistance qui sera ouvert aux États-Unis.
- Des contrôles de sécurité et une surveillance renforcés.
- Des vérifications d’identité supplémentaires et des messages de sensibilisation aux arnaques pour les comptes suspects.
- Des investissements accrus dans la détection des menaces internes.
Réactions du PDG et du secteur
Le PDG de Coinbase, Brian Armstrong, a abordé la question sur X (anciennement Twitter) le 15 mai. Il a déclaré que des attaquants approchaient des agents du service client depuis des mois pour tenter de les soudoyer et obtenir un accès. Il a souligné que les améliorations de sécurité étaient déjà en cours.
De son côté, l’enquêteur spécialisé dans la blockchain ZachXBT a estimé que les arnaques par ingénierie sociale coûtaient chaque année plus de 300 millions de dollars aux utilisateurs de Coinbase. Selon de précédents rapports de Cointelegraph, Coinbase était la marque de cryptomonnaies la plus usurpée en 2024.
« L’adoption des cryptomonnaies repose sur la confiance », a déclaré Coinbase. « Aux clients concernés, nous présentons nos excuses pour l’inquiétude et les désagréments causés par cet incident. »
L’entreprise a promis de « continuer à assumer ses problèmes lorsqu’ils surviennent et à investir dans des défenses de niveau mondial — car c’est ainsi que nous protégeons nos clients et que nous préservons la sécurité de l’économie des cryptomonnaies pour tous. »





