Coinbase dice que los ciberdelincuentes «sobornaron y reclutaron a los trabajadores de apoyo para ayudar a robar datos de clientes y engañar a las víctimas para que envíen dinero a los atacantes. Como resultado del ataque, los malos actores obtuvieron los nombres, direcciones, números de teléfono, imágenes de IDS gubernamentales, datos de cuentas y números de seguro social parcial de un «pequeño subconjunto de usuarios», Según una publicación de blog el jueves.
En una presentación con la Comisión de Bolsa y ValoresEl intercambio de cifrado dijo que recibió un correo electrónico el 11 de mayo de un actor de amenaza que afirmó que tenían información sobre ciertas cuentas de Coinbase. El mal actor exigió $ 20 millones a cambio de no exponer públicamente la información, pero Coinbase se negó a pagar.
Coinbase está trabajando con la policía para investigar el incidente. También «finalizó inmediatamente al personal involucrado». La compañía «presionará los cargos penales».
El Exchange de Crypto señala que los atacantes no obtuvieron credenciales de inicio de sesión, códigos 2FA o claves privadas, y no pudieron acceder a ninguna cuenta o billetera de Coinbase. Coinbase dice que podría gastar $ 180 millones a $ 400 millones que pagan a los clientes impactados. También ofrece una recompensa de $ 20 millones a cualquiera que proporcione información que conduzca a un arresto.
«Los estafadores, relacionados con este incidente o no, pueden posar como empleados de Coinbase e intentar presionarlo para que mueva sus fondos», dice la compañía en su publicación de blog. «Recuerde, Coinbase nunca solicitará su contraseña, códigos 2FA o que transfiera los activos a una dirección, cuenta, bóveda o billetera específica o nueva».
