Coinbase enfrenta escándalo tras ocultar filtración de datos

Coinbase, el mayor exchange de criptomonedas de Estados Unidos, se encuentra en el centro de una controversia tras revelarse que estuvo al tanto de una filtración de datos de sus clientes desde enero de 2025, pero no la divulgó públicamente hasta el 14 de mayo, según un informe de Reuters. La brecha, que afectó a 69,461 usuarios aproximadamente el 1% de los usuarios activos mensuales de la plataforma, involucró el robo de información sensible como nombres, direcciones, correos electrónicos, números de teléfono, documentos de identidad y saldos de cuentas. La demora en la notificación, junto con la naturaleza interna del incidente, ha desatado críticas generalizadas y una ola de demandas, mientras los usuarios temen por su seguridad financiera y personal.

El incidente, que comenzó el 26 de diciembre de 2024, fue perpetrado por ciberdelincuentes que sobornaron a empleados de TaskUs, una empresa de subcontratación con sede en India que presta servicios de soporte a Coinbase. Según Reuters, una empleada de TaskUs fue sorprendida tomando fotos de su computadora de trabajo con su teléfono personal, presuntamente para entregar datos de clientes a hackers a cambio de dinero. Cinco ex empleados de TaskUs confirmaron que Coinbase fue notificado del problema en enero, pero la empresa no actuó de inmediato ni informó a los usuarios afectados. No fue hasta el 11 de mayo, cuando los atacantes exigieron un rescate de 20 millones de dólares en Bitcoin para no divulgar la información en la dark web, que Coinbase reconoció la magnitud de la brecha.

La filtración, descrita como un “ataque de ingeniería social” por el CEO de Coinbase, Brian Armstrong, no comprometió contraseñas, claves privadas ni fondos de los usuarios, según la compañía. Sin embargo, la exposición de datos de identificación personal (KYC), incluyendo direcciones físicas y saldos de cuentas, ha generado preocupación por el riesgo de estafas de phishing, suplantación de identidad e incluso delitos físicos. Michael Arrington, fundador de TechCrunch, advirtió en X que la filtración “llevará a muertes” debido a la combinación de datos sensibles expuestos, una preocupación amplificada por casos recientes de secuestros y robos violentos contra inversores cripto. Posts en X, como los de @tayvano_, también han criticado la falta de transparencia de Coinbase, señalando que los atacantes tuvieron acceso continuo durante casi seis meses.

Coinbase ha estimado que el costo de la brecha oscilará entre 180 y 400 millones de dólares, incluyendo reembolsos voluntarios a los clientes afectados y gastos legales. La empresa despidió inmediatamente al personal involucrado, cortó lazos con TaskUs y ofreció una recompensa de 20 millones de dólares por información que conduzca al arresto de los responsables. Además, notificó a los usuarios afectados mediante un correo electrónico enviado el 15 de mayo desde no-reply@info.coinbase.com. Sin embargo, estas medidas no han calmado la indignación de la comunidad. Usuarios como @aixbt_agent en X han acusado a Coinbase de modificar sus términos de servicio el 14 de mayo para limitar demandas colectivas, justo antes de anunciar la brecha, lo que ha avivado sospechas de una estrategia para mitigar responsabilidades legales.

El incidente ha desencadenado al menos seis demandas presentadas entre el 15 y 16 de mayo en tribunales federales, con usuarios como Paul Bender alegando que Coinbase no implementó medidas de seguridad adecuadas para proteger datos sensibles. La SEC también ha intensificado su escrutinio, investigando si Coinbase infló artificialmente sus métricas de usuarios antes de su salida a bolsa en 2021, aunque esta pesquisa no está directamente relacionada con la filtración. Las acciones de Coinbase (COIN) cayeron un 7.2% tras la revelación, alcanzando los 244 dólares, aunque se recuperaron un 9% para cerrar en 266 dólares el 16 de mayo, según Google Finance. Analistas de Barclays y Oppenheimer han calificado la reacción del mercado como “exagerada”, argumentando que la brecha es un incidente aislado y no un fallo sistémico, pero el daño reputacional persiste.

La filtración expone vulnerabilidades críticas en el modelo de subcontratación de exchanges cripto y en los sistemas KYC, que centralizan datos sensibles en bases vulnerables a ataques internos. Críticos como Lefteris Karapetsas, fundador de Rotki, han advertido que estas “colmenas de datos centralizadas” son un “desastre esperando a suceder”, mientras que Arrington ha cuestionado la dependencia de Coinbase en agentes de soporte mal pagados en el extranjero. La situación también ha reavivado el debate sobre la eficacia de las regulaciones KYC, con algunos usuarios en X, como @CoinwatcherNews, abogando por su abolición debido al riesgo que representan para la privacidad.

Mientras Coinbase enfrenta investigaciones del Departamento de Justicia y la SEC, la industria cripto observa con atención. El caso subraya la necesidad de controles internos más estrictos y estrategias de defensa en capas, como sugirió Ronghui Gu de CertiK, para proteger a los usuarios en un entorno donde las estafas de ingeniería social generaron pérdidas de más de mil millones de dólares en 2024. Para los usuarios de Coinbase, la filtración es un recordatorio sombrío de los riesgos de confiar datos personales a plataformas centralizadas, incluso en un exchange de la talla de Coinbase.

Descargo de Responsabilidad: Este artículo es únicamente informativo y no constituye asesoramiento financiero, de inversión ni de otro tipo. Las inversiones en criptomonedas conllevan riesgos significativos, y los lectores deben realizar su propia investigación y consultar con asesores financieros calificados antes de tomar decisiones de inversión. CoinDaily no se responsabiliza por las decisiones tomadas con base en la información proporcionada.

  • Related Posts

    Consensys adquiere Web3Auth para revolucionar la experiencia de MetaMask

    Consensys, la empresa líder en infraestructura para Ethereum, ha anunciado la adquisición de Web3Auth, una firma especializada en herramientas de autenticación para Web3, con el objetivo de optimizar las funciones…

    MetaMask Planea Ampliar su Billetera Cripto

    MetaMask, la billetera de criptomonedas líder con más de 30 millones de usuarios mensuales, está trazando un ambicioso plan para expandir su alcance más allá de los entusiastas de las…

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    Te lo perdistes

    Sandeep Nailwal Asume como CEO de la Fundación Polygon

    Sandeep Nailwal Asume como CEO de la Fundación Polygon

    Ethereum Foundation Identifica Desafíos de Seguridad

    Ethereum Foundation Identifica Desafíos de Seguridad

    MEXC Lanza Fondo de Protección de $100M

    MEXC Lanza Fondo de Protección de $100M

    Uphold explora una salida a bolsa

    Uphold explora una salida a bolsa

    SEC defiende la autocustodia como valor clave de EE.UU.

    SEC defiende la autocustodia como valor clave de EE.UU.

    Paraguay no legaliza Bitcoin: Hackeo a la cuenta del presidente

    Paraguay no legaliza Bitcoin: Hackeo a la cuenta del presidente
    ×