Cela faisait un moment qu’aucune plateforme crypto n’avait défrayé la chronique. Mais, récemment, Coinbase, l’un des piliers de l’écosystème, s’est retrouvée au cœur d’une énorme fuite de données, l’exposant à une perte sèche de plusieurs millions de dollars. Que s’est-il passé ?
Un piratage de Coinbase plutôt inédit
La plateforme de cryptomonnaies a révélé avoir été victime d’un piratage ciblé, en interne.
L’intrusion n’a en effet pas eu lieu au moyen d’une faille technique, mais par l’intermédiaire de prestataires de support client soudoyés à l’étranger. Ces agents ont permis à un groupe de hackers de copier des données sensibles concernant une fraction de sa clientèle. Selon l’évaluation de l’entreprise, moins de 1 % de ses utilisateurs actifs mensuels sont affectés par cette fuite.


Les informations concerneraient :
- les historiques de transactions de comptes crypto ;
- des noms, adresses et coordonnées (e-mail, téléphone) ;
- les 4 derniers chiffres des numéros de Sécurité sociale ;
- des relevés bancaires partiels ;
- des copies de pièces d’identité.
Les mots de passe ne seraient pas exposés, ni d’autres données sensibles. Si le pourcentage d’utilisateurs affectés apparait minime, il concerne de fait un nombre important de personnes, en raison de la popularité du service. D’ores et déjà, l’opération a permis aux hackers d’effectuer quelques dégâts avec des tentatives de phishing, que Coinbase s’est engagé à rembourser.

Une rançon de 20 millions
Au total, la plateforme chiffre le coût financier entre 80 millions et 400 millions de dollars dans un rapport adressé au gendarme boursier américain (SEC), à la suite de cet incident. Sans compter la rançon.
En effet, les cybercriminels, toujours anonymes, ont visiblement bien préparé leur coup et ont exigé une rançon de 20 millions de dollars en bitcoins, sous peine de rendre publiques les données volées. Coinbase a refusé de céder et a retourné la situation : plutôt que de payer les pirates, l’entreprise versera cette même somme de 20 millions à quiconque permettra de les identifier.
Dans une vidéo de près de trois minutes, Brian Armstrong, PDG de Coinbase, prend la parole face caméra dans un format volontairement dépouillé : fond blanc, ton direct, regard déterminé. Loin du discours corporate classique, il s’adresse sobrement aux utilisateurs pour exposer la situation et affirmer que l’entreprise ne cédera pas aux cybercriminels.
Une crise pour Coinbase à un timing délicat
Ces hackers ont bien choisi leur moment puisque l’affaire intervient à un moment symbolique. Quelques jours plus tôt, Coinbase célébrait son entrée dans le prestigieux indice S&P 500 — une première pour une entreprise crypto qui se fait donc une place parmi les 500 plus grandes entreprises mondiales. Une reconnaissance majeure, mais rapidement éclipsée par cet incident.
Dans le même temps, Coinbase fait également face à une enquête de la SEC (Securities and Exchange Commission) sur la communication passée autour de son nombre d’utilisateurs. Un double coup dur qui a contribué à faire chuter le cours de son action d’environ 6,5 % dans les derniers jours.
Vous avez lu 0 articles sur Numerama ce mois-ci
Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.
Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :
- 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
- 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
- 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.
Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

Toute l'actu tech en un clin d'œil
Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !
Marre des réseaux sociaux ? Rejoignez la communauté Numerama sur WhatsApp !