Par Rachel Cotte Publié le 15 mai 2025 à 18:37 Mis à jour le 15 mai 2025 à 18:38
Une fuite causée par des employés corrompus et une ardoise qui pourrait atteindre plus de 400 millions de dollars… A quelques jours de son entrée au prestigieux S&P 500, Coinbase révèle avoir subi une grave attaque informatique.
Dans une note de blog publiée jeudi, la société d’échange de cryptoactifs explique que certains de ses salariés auraient fourni, contre rétribution, des informations sensibles sur ses utilisateurs. Le titre de l’entreprise perdait près de 7 % jeudi, quelques heures après cette révélation. La firme affirme avoir reçu le 11 mai un e-mail d’un individu prétendant détenir des informations relatives à des comptes clients, ainsi que des documents internes.
« Un petit sous-ensemble de clients »
Le message exige aussi un versement de 20 millions de dollars en échange de leur non-divulgation - une rançon que Coinbase n’a pas l’intention de payer. « En revanche, nous créons un fonds de récompense de 20 millions de dollars pour toute information permettant l’arrestation et la condamnation des criminels responsables de cette attaque », écrit la société.
[…] 2,2 milliards de dollars de pertes en 2024
L’industrie cryptos, comme l’ensemble du secteur financier, est particulièrement vulnérable aux attaques informatiques et aux fuites de données. La corruption d’employés reste relativement rare mais elle illustre la diversité des vecteurs d’intrusion.
Selon Chainalysis, le coût des cyberattaques visant le secteur a bondi de 21 % en 2024, à 2,2 milliards de dollars. La plus grande part des fonds volés était liée l’an dernier à la compromission de clés privées, qui contrôlent l’accès aux actifs des utilisateurs des plateformes d’échange. Lire la suite.