Un ex agente di supporto di Coinbase in India è stato arrestato dopo essere stato collegato a una massiccia violazione della sicurezza che ha scosso il gigante crypto all'inizio di quest'anno.
L'arresto, confermato sia da Coinbase che dalla polizia indiana di Hyderabad, è avvenuto mesi dopo che gli hacker hanno corrotto il personale del servizio clienti per rubare informazioni dei clienti. Questo ha innescato una richiesta di riscatto da 20 milioni di dollari e ha lasciato l'azienda di fronte a perdite da 400 milioni di dollari.
La violazione è iniziata a maggio, quando gli hacker sono riusciti ad acquistare l'accesso da appaltatori di Coinbase al di fuori degli Stati Uniti e ad entrare nei sistemi interni. Non hanno hackerato attraverso firewall o codice, hanno semplicemente trovato il personale e offerto denaro.
"Quello che questi aggressori stavano facendo era trovare dipendenti e appaltatori di Coinbase con sede in India che erano associati alle nostre operazioni di business process outsourcing o supporto, quel genere di cose, e corromperli per ottenere dati dei clienti," ha dichiarato Philip Martin, Chief Security Officer di Coinbase.
La violazione era così ampia che ha permesso agli aggressori un accesso quasi istantaneo agli account dei clienti per mesi. Questo tipo di attacco di ingegneria sociale è diventato un problema crescente nel mondo crypto. È semplice: pagare qualcuno dall'interno.
Philip ha negato che gli hacker avessero accesso completo per tutto il tempo. Ha dichiarato in un'intervista con Bloomberg News che una volta che l'azienda ha scoperto che il personale stava divulgando dati, il loro accesso è stato immediatamente revocato. "Non hanno avuto accesso persistente nel corso dell'intero periodo," ha affermato.
L'arresto è stato annunciato su X dal CEO di Coinbase Brian Armstrong, che ha scritto: "Abbiamo tolleranza zero per i comportamenti scorretti e continueremo a lavorare con le forze dell'ordine per portare i malintenzionati davanti alla giustizia. Grazie alla polizia di Hyderabad in India, un ex agente del servizio clienti di Coinbase è stato appena arrestato. Un altro eliminato e altri ancora in arrivo."
Non tutti hanno applaudito. Un utente ha risposto sotto il post di Brian: "lol perché ti comporti come se fosse una vittoria. Li hai assunti tu in primo luogo."
Coinbase sta ancora cercando di uscire dal disastro. Il costo per riparare i danni e rimborsare gli utenti colpiti potrebbe arrivare fino a 400 milioni di dollari, posizionandolo tra i dieci più grandi hack crypto di sempre, secondo Elliptic.
A febbraio, Bybit ha subito un attacco simile che è costato loro 1,5 miliardi di dollari, e in totale, 2,2 miliardi di dollari sono stati persi a causa di hack crypto nel 2024, secondo i dati di Chainalysis.
Un portavoce di Coinbase ha confermato l'arresto in India e ha dichiarato che è seguito al lavoro dell'azienda con l'Ufficio del Procuratore Distrettuale di Brooklyn, dove sono state recentemente presentate accuse contro un uomo di Brooklyn accusato di gestire "uno schema di impersonificazione di lunga durata rivolto ai clienti di Coinbase."
Nel frattempo, le azioni di Coinbase sono scese dell'1,2% a 236,79 dollari venerdì, e ora sono in calo di circa il 4,6% nel 2025.
Nonostante il caos, Coinbase detiene ancora la maggior parte dei 122 miliardi di dollari in token ETF spot-Bitcoin, e rimane un attore politico importante. È diventato il più grande donatore crypto nella politica statunitense, versando oltre 52 milioni di dollari in campagne durante il ciclo del 2024.
L'industria crypto nel complesso ha costituito la metà dei quasi 250 milioni di dollari in donazioni politiche aziendali, con Coinbase in testa al gruppo, secondo il gruppo di controllo Public Citizen e i dati di OpenSecrets.
Fatti notare dove conta. Pubblicizza in Cryptopolitan Research e raggiungi gli investitori e costruttori crypto più acuti.

