Coinbase đã bị tấn công tống tiền sau khi tội phạm mạng thành công và thông đồng với một số nhà thầu hỗ trợ khách hàng để truy cập vào hệ thống nội bộ và đánh cắp một số dữ liệu tài khoản người dùng.
Sau khi đánh cắp dữ liệu, những kẻ tấn công đã cố gắng tống tiền 20 triệu đô la Bitcoin từ Coinbase để đổi lấy việc không tiết lộ vụ vi phạm.
Thay vì đáp ứng yêu cầu của tội phạm, công ty đã cung cấp số tiền tương tự cho các hacker mũ trắng có thể giúp Coinbase bắt giữ những kẻ chịu trách nhiệm cho âm mưu này.
Coinbase hoàn tiền cho khách hàng bị ảnh hưởng
Trong bài đăng trên X, Coinbase tiết lộ rằng một số "người trong cuộc" đã cung cấp cho các tác nhân bên ngoài quyền truy cập vào dữ liệu khách hàng, nhưng số lượng người dùng Coinbase bị ảnh hưởng ít hơn 1%.
Công ty từ chối tiết lộ có bao nhiêu thông tin khách hàng bị truy cập, nhưng đảm bảo rằng không có mật khẩu, khóa riêng tư, tiền nào bị lộ và tài khoản Coinbase Prime không bị ảnh hưởng.
Coinbase đã chấm dứt hợp đồng với những người trong cuộc và đang hợp tác với cơ quan thực thi pháp luật Hoa Kỳ và quốc tế. Trong một cuộc phỏng vấn với Fortune, người ta cũng tiết lộ rằng tất cả những người trong cuộc này đều làm việc tại Ấn Độ.
Công ty cũng cam kết hoàn trả cho những người dùng bị lừa gửi tiền điện tử cho những kẻ lừa đảo, với chi phí khắc phục và hoàn trả dự kiến từ 180 đến 400 triệu đô la.
Bản ước tính này được viết trong Hồ sơ 8-K nộp lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ vào ngày 15 tháng 5. Coinbase đã phân loại các khoản chi phí này vào danh mục hoàn trả tự nguyện cho khách hàng và các nỗ lực khắc phục khác.
Coinbase tăng cường các giao thức bảo mật nội bộ
Armstrong tiết lộ rằng những kẻ tấn công đã tranh giành các nhân viên hỗ trợ khách hàng ở nước ngoài của sàn giao dịch trong nhiều tháng, tìm ra nhiều cách và ý tưởng để hối lộ họ để đổi lấy thông tin khách hàng.
https://t.co/evpIBMFvRWảnh.twitter.com/f6UPdkL5R0
— Brian Armstrong (@brian_armstrong)Ngày 15 tháng 5 năm 2025
Một
Để bảo vệ người dùng tốt hơn, Coinbase đang chuyển một số hoạt động hỗ trợ khách hàng sang Hoa Kỳ và tăng cường các giao thức bảo mật nội bộ.
Công ty cũng đã đưa ra lời nhắc bắt buộc về nhận thức lừa đảo đối với các tài khoản bị gắn cờ và khuyến nghị bật danh sách cho phép rút tiền và xác thực hai yếu tố.
Các sàn giao dịch tiền điện tử là mục tiêu hàng đầu của tin tặc và tội phạm mạng khác vì bitcoin và các loại tiền điện tử khác hoạt động bên ngoài hệ thống ngân hàng truyền thống và thường khó lấy lại nếu bị đánh cắp.
Các nhà phân tích bảo mật blockchain ước tính rằng người dùng Coinbase đã mất 45 triệu đô la vì các chương trình lừa đảo trong tuần tính đến ngày 7 tháng 5, với mức thiệt hại hàng năm vượt quá 300 triệu đô la.
Sự cố này cũng góp phần khiến giá cổ phiếu của Coinbase giảm 6% sau khi thông tin được tiết lộ.