Coinbase rejette une rançon de 20 millions de dollars après une fuite de données interne et risque jusqu’à 400 millions de dollars de pertes

Coinbase rejette une rançon de 20 millions de dollars après une compromission interne ; des données clients ont fuité, suivies d’arnaques sur les réseaux sociaux. Les retombées pourraient coûter jusqu’à 400 millions de dollars en indemnisations.

May 16, 2025
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le géant des cryptomonnaies Coinbase est confronté à l’un de ses plus graves problèmes de sécurité à ce jour : une fuite de données orchestrée par un membre du personnel, qui a ébranlé la confiance des clients et pourrait coûter jusqu’à 400 millions de dollars à l’entreprise.

Dans un communiqué publié jeudi, Coinbase a révélé que des cybercriminels avaient soudoyé des agents de son service client à l’étranger pour divulguer des données sensibles sur les clients. Les informations volées ont ensuite été utilisées dans des arnaques par ingénierie sociale qui ont piégé des utilisateurs pour les pousser à abandonner leurs cryptomonnaies.

« Ces personnes ont abusé de leur accès aux systèmes du service client pour dérober les données de compte d’un petit nombre de clients », a déclaré Coinbase dans un article de blog.

Quelles données ont été volées ?

Selon les documents déposés par Coinbase et son communiqué public, les informations volées comprennent :

  • Noms, adresses, numéros de téléphone et adresses e-mail.
  • Numéros de sécurité sociale masqués (les quatre derniers chiffres).
  • Coordonnées et identifiants de comptes bancaires masqués.
  • Images de pièces d’identité délivrées par les autorités.
  • Données de compte, notamment des instantanés de solde et l’historique des transactions.
  • Documents internes limités de l’entreprise.

Aucun mot de passe, aucune clé privée ni aucun fonds de client n’ont été consultés. Les comptes Prime ainsi que les portefeuilles à chaud ou à froid de Coinbase n’ont pas non plus été touchés.

Une demande de 20 millions de dollars et un refus catégorique

Le 11 mai, Coinbase a reçu un e-mail d’un expéditeur inconnu affirmant détenir des données internes et exigeant 20 millions de dollars pour garder le silence sur la fuite. Coinbase a refusé.

« Nous coopérons étroitement avec les autorités pour obtenir les sanctions les plus sévères possibles et nous ne paierons pas la rançon de 20 millions de dollars qui nous a été réclamée », a déclaré l’entreprise. « Nous mettons plutôt en place une prime de 20 millions de dollars pour toute information permettant l’arrestation et la condamnation des criminels responsables de cette attaque. »

Toute personne disposant d’informations crédibles est invitée à écrire à security@coinbase.com en indiquant « [BOUNTY] » dans l’objet.

Advertisement

L’impact financier pourrait atteindre 400 millions de dollars

Coinbase a indiqué dans un dépôt 8-K auprès de la Securities and Exchange Commission (SEC) américaine que la fuite pourrait coûter entre 180 millions et 400 millions de dollars à l’entreprise en mesures correctives et en « indemnisations volontaires des clients ».

L’entreprise a souligné que cette estimation pourrait évoluer en fonction des conclusions à venir, des décisions judiciaires et de la récupération éventuelle d’actifs. Coinbase s’engage à indemniser les particuliers qui ont été trompés et ont envoyé des fonds aux escrocs, à condition que les transferts soient directement liés à cet incident et aient eu lieu avant le 15 mai. Coinbase affirme que les clients concernés ont déjà été informés.

Pour prévenir de futurs incidents, l’entreprise a annoncé une série de mesures :

  • Un nouveau centre d’assistance qui sera ouvert aux États-Unis.
  • Des contrôles de sécurité et une surveillance renforcés.
  • Des vérifications d’identité supplémentaires et des messages de sensibilisation aux arnaques pour les comptes suspects.
  • Des investissements accrus dans la détection des menaces internes.

Réactions du PDG et du secteur

Le PDG de Coinbase, Brian Armstrong, a abordé la question sur X (anciennement Twitter) le 15 mai. Il a déclaré que des attaquants approchaient des agents du service client depuis des mois pour tenter de les soudoyer et obtenir un accès. Il a souligné que les améliorations de sécurité étaient déjà en cours.

De son côté, l’enquêteur spécialisé dans la blockchain ZachXBT a estimé que les arnaques par ingénierie sociale coûtaient chaque année plus de 300 millions de dollars aux utilisateurs de Coinbase. Selon de précédents rapports de Cointelegraph, Coinbase était la marque de cryptomonnaies la plus usurpée en 2024.

« L’adoption des cryptomonnaies repose sur la confiance », a déclaré Coinbase. « Aux clients concernés, nous présentons nos excuses pour l’inquiétude et les désagréments causés par cet incident. »

L’entreprise a promis de « continuer à assumer ses problèmes lorsqu’ils surviennent et à investir dans des défenses de niveau mondial — car c’est ainsi que nous protégeons nos clients et que nous préservons la sécurité de l’économie des cryptomonnaies pour tous. »

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.