Un utilisateur de Coinbase aurait perdu 34,9 M$ aux mains d'escrocs, le total du mois de mars s'élevant à 46 M$

- Le détective on-chain ZachXBT révèle qu'un client de Coinbase a perdu environ 34,9 millions de dollars dans la dernière attaque cryptographique ciblant les utilisateurs de l'échange américain.
- Les clients de Coinbase auraient perdu environ 300 millions de dollars par an au profit d'escrocs.
- ZachXBT impute les failles de sécurité systémiques à la défaillance de la direction de Coinbase.
Selon l'enquêteur en crypto ZachXBT, un utilisateur de Coinbase aurait perdu environ 34,9 millions de dollars en BTC au profit d'escrocs.
ZachXBT s'est exprimé sur sa chaîne Telegram «Enquêtes de ZachXBT» le 28 mars pour révéler ce vol présumé impliquant une somme stupéfiante de 400,099 BTC, transférée vers une adresse «bc1qvlustvxhqzee9tgqers4tfungrg6c0fs4u76jf.”
Il a également remarqué d'autres vols présumés impliquant des utilisateurs de Coinbase au cours des deux dernières semaines, totalisant plus de 46 millions de dollars ce mois-ci. Les fonds issus de ces vols ont été transférés de Bitcoin à Ethereum via Thorchain ou Coinflip, puis convertis en stablecoin DAI.
Coinbase n'a encore signalé aucune des adresses de vol liées à ces victimes dans ses outils de conformité.
Un détective on-chain découvre un vol de BTC d'une valeur de 34.9 millions de dollars
ZachXBT avait lancé des alertes plus tôt cette année indiquant que les clients de Coinbase, la plus grande bourse de crypto-monnaies aux États-Unis, perdent environ 300 millions de dollars aux escrocs chaque année. Il a révélé qu'environ 65 millions de dollars avaient été volés entre décembre 2024 et janvier 2025, et les chiffres augmentent maintenant en mars, ce qui constitue une tendance de plus en plus inquiétante.
Les escrocs utilisent des attaques d'ingénierie sociale sophistiquées et ciblent principalement les personnes âgées. Ils utilisent des données personnelles volées pour piéger les utilisateurs en leur envoyant des e-mails frauduleux imitant les communications officielles de Coinbase, y compris de faux numéros de dossier, afin d'inciter les victimes à transférer des fonds vers des portefeuilles contrôlés par les escrocs.
« Les escrocs clonent le site de Coinbase presque à l'identique et permettent aux escrocs d'envoyer différentes invites à la cible via des e-mails usurpés à l'aide de panneaux », a noté ZachXBT.
Aux côtés de ces arnaques, ZachXBT affirme également que Coinbase a subi plusieurs brèches de sécurité, qu'elle n'a jamais reconnues publiquement. Ces incidents incluent des compromissions impliquant des clés API obsolètes pour les logiciels de déclaration fiscale, envoyant des codes de vérification à n'importe quelle adresse e-mail, indépendamment de son association avec un compte.
En 2023, Coinbase Commerce a subi un vol de 15,9 millions de dollars, tandis qu'un acteur malveillant a blanchi environ 38 millions de dollars issus du piratage de BTCTurk via Coinbase. Selon ZachXBT, ces incidents mettent en lumière des failles de sécurité systémiques et un service client inadéquat, qu'il attribue à la direction de Coinbase.
Failles de Coinbase en matière de conformité réglementaire et de sécurité
Zach a également remis en question la pratique de conformité de la bourse de crypto-monnaies, affirmant que son incapacité à signaler les adresses liées aux vols dans les outils de surveillance crée des angles morts dans la détection de la fraude. Il a contrasté l'approche de Coinbase avec celle de concurrents comme OKX et Binance, qu'il prétend être plus proactifs dans la gestion de menaces similaires. Il a fait valoir que Coinbase a échoué à plusieurs reprises à prendre des mesures décisives contre les acteurs malveillants.
En juillet 2024, CB Payments Limited (CBPL), la succursale britannique de Coinbase, a été amende de 3,5 millions de livres sterling par l'Autorité de conduite financière du Royaume-Uni (FCA) pour violations de la lutte contre le blanchiment d'argent (AML). CBPL a accepté une exigence volontaire de la part de la FCA, qui empêche l'entreprise de servir des clients à haut risque. Cependant, elle a violé cette exigence et a accueilli et servi environ 13 500 clients à haut risque. La FCA indique que ces violations résultent du manque de compétence, de soin et de diligence de CBPL dans la conception, les tests, la mise en œuvre et la surveillance des contrôles de sécurité.
Les arnaques crypto augmentent en fréquence et en gravité. En février 2025, Bybit a subi une brèche de sécurité massive, entraînant la perte d'environ 1,5 milliard de dollars en Ethereum lorsque des pirates ont pris le contrôle d'un portefeuille Ethereum lors d'un transfert de fonds de routine entre un portefeuille froid et un portefeuille chaud. Ces incidents montrent la menace persistante à laquelle les bourses de crypto-monnaies sont confrontées.
En réponse, les organismes de réglementation intensifient leurs efforts pour rendre l'espace crypto plus sûr. Par exemple, la Securities and Exchange Commission (SEC) des États-Unis réviser son approche des réglementations crypto et de la cybersécurité. Le commissaire de la SEC, Hester Peirce, a souligné la nécessité de cadres réglementaires clairs définissant la juridiction de la SEC, critiquant les approches précédentes basées sur l'application de la loi et préconisant une réglementation fondée sur des principes pour favoriser l'innovation tout en assurant la sécurité.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Hannah Collymore
Hannah est rédactrice et éditrice avec près de dix ans d'expérience dans la rédaction de blogs et le reporting d'événements dans l'espace crypto. Chez Cryptopolitan, Hannah contribue à la page actualités, en rapportant et en analysant les derniers développements dans les secteurs de la DeFi, des RWA, de la régulation des crypto-monnaies, de l'IA et des technologies de pointe. Elle est diplômée de l'Université Arcadia avec un diplôme en administration des affaires.
















