Coinbase accusée de négligence, ses utilisateurs perdent 300M$ par an suite aux attaques 

Les utilisateurs de Coinbase font face à des pertes massives en raison de failles de sécurité persistantes sur la plateforme d’échange crypto. Selon des enquêteurs spécialisés, ces vulnérabilités entraînent des préjudices financiers considérables, dépassant les 300 millions de dollars par an.

Coinbase face à un scandale de sécurité de 300M$

Dans une enquête publiée ce lundi 3 février, les experts ZachXBT et tanuki42 ont révélé des lacunes sécuritaires concernant Coinbase, l’une des plus importantes plateformes d’échange au monde. Selon leurs analyses, les pertes subies par les utilisateurs atteignent plus de 300 millions de dollars sur une année, principalement dues aux escroqueries sophistiquées d’ingénierie sociale. 

Un bilan qui pourrait être largement sous-estimé, ne prenant en compte ni les plaintes déposées auprès des autorités, ni les tickets d’assistance non accessibles.

La situation s’est particulièrement aggravée ces derniers mois, avec des pertes dépassant les 65 millions de dollars sur la seule période de décembre 2024 à janvier 2025. Les enquêtes ont permis d’identifier que ces attaques sont majoritairement orchestrées depuis l’Inde, ciblant prioritairement les clients américains. 

Les malfaiteurs exploitent un éventail de techniques de vulnérabilités, notamment liées aux anciennes clés API et aux systèmes de vérification, tout en utilisant la plateforme pour blanchir les fonds dérobés.

Des dysfonctionnements systémiques inquiétants

L’enquête pointe plusieurs lacunes majeures dans le système de sécurité de Coinbase. Parmi les problèmes identifiés figurent :

  • Une sous-déclaration des adresses compromises dans les outils de conformité
  • Un support client inefficace
  • Une absence de support adapté aux fuseaux horaires hors États-Unis
  • Des solutions inadaptées, comme la recommandation d’éviter les VPN

Un témoignage particulièrement troublant émane d’un escroc spécialisé dans le phishing, qui affirme générer des revenus hebdomadaires « à cinq chiffres » en ciblant spécifiquement les cadres d’entreprise et les ingénieurs disposant d’au moins 50 000 dollars en crypto.

Face à cette situation critique, les experts appellent Coinbase à prendre des mesures urgentes pour renforcer la sécurité de sa plateforme et protéger efficacement les investissements de ses utilisateurs.