
Een grootschalige hack bij crypto-exchange Coinbase heeft geleid tot het lekken van gevoelige klantgegevens. Hackers eisen $20 miljoen losgeld, maar Coinbase weigert te betalen en biedt juist een beloning van hetzelfde bedrag voor informatie die leidt tot de arrestatie van de daders.
Gegevens gestolen via omkoping
De hackers kregen toegang tot interne systemen door buitenlandse klantenservicemedewerkers om te kopen. Via die route verzamelden ze persoonlijke klantdata zoals namen, adressen, telefoonnummers, e-mailadressen, gedeeltelijke burgerservicenummers en zelfs identiteitsbewijzen. Wachtwoorden, privésleutels en tweestapsverificatie bleven volgens Coinbase buiten bereik.
In een verklaring stelt Coinbase dat het “geen criminele activiteiten financiert” en getroffen klanten zal compenseren. De beurs heeft getroffen systemen geïsoleerd, werkt samen met autoriteiten en looft een beloning uit van $20 miljoen voor informatie over de daders.
Cyber criminals bribed and recruited rogue overseas support agents to pull personal data on <1% of Coinbase MTUs. No passwords, private keys, or funds were exposed. Prime accounts are untouched. We will reimburse impacted customers. More here: https://t.co/SidVn59JCV
— Coinbase 🛡️ (@coinbase) May 15, 2025
Impact van Coinbase hack op gebruikers en markt
Sommige gebruikers merkten vooraf al verdachte pogingen tot wachtwoordresets op. Hoewel niet bevestigd dat deze met de hack te maken hadden, worden ze nu als rode vlaggen beschouwd. Volgens onderzoeker ZachXBT verliezen crypto-investeerders jaarlijks honderden miljoenen door social engineering, een methode waarbij slachtoffers worden gemanipuleerd tot het afgeven van persoonlijke data.
Threat actors were targeting users with 7-8 figs on Coinbase so that’s how $200-400M was stolen since Dec 2024.
If you are that rich tbh you should have a second passport and just use it basically as a wrapper for KYC while not using your main passport.
— ZachXBT (@zachxbt) May 15, 2025
De aanval op Coinbase staat niet op zichzelf. In 2025 alleen al werd Bybit voor $1,5 miljard gehackt, en eerder vielen onder andere DMM Bitcoin, en WazirX ten prooi aan cyberaanvallen. Noord-Koreaanse hackers worden vaak als hoofdverdachten genoemd.
Toenemende druk op beveiliging
Deze aanval onderstreept de noodzaak voor strengere beveiligingsprotocollen en grotere alertheid binnen de crypto-industrie. Beurzen staan onder druk om niet alleen fondsen te beschermen, maar ook de persoonlijke gegevens van hun gebruikers. Coinbase’s beslissing om niet te buigen voor losgeld zet een belangrijk precedent.
Best wallet - betrouwbare en anonieme wallet
- Meer dan 60 chains beschikbaar voor alle crypto
- Vroege toegang tot nieuwe projecten
- Hoge staking belongingen
- Lage transactiekosten
