شهدت Coinbase مؤخرًا هجومًا للأمن السيبراني استهدف أحد موظفيها ، ومع ذلك ، منعت عناصر التحكم في شبكة Coinbase المهاجم من الوصول المباشر إلى النظام ، ولم تتم سرقة أي أموال ، ولم يتم الوصول إلى معلومات العميل أو عرضها ، ولكن بعض معلومات الاتصال المحدودة لموظفي Coinbase كانت مسروقة ، خاصة أسماء الموظفين وعناوين البريد الإلكتروني وبعض أرقام الهواتف. في وقت متأخر من ليلة الأحد ، 5 فبراير 2023 ، تلقى العديد من الموظفين تنبيهات نصية على هواتفهم المحمولة تشير إلى أنهم بحاجة إلى تسجيل الدخول بشكل عاجل عبر الرابط المقدم لتلقي الرسائل المهمة ، على حد قول Coinbase. اعتقد أحد الموظفين أن هذه رسالة مهمة وشرعية ونقر على الرابط وأدخل اسم مستخدم وكلمة مرور. حصل المهاجم على اسم المستخدم وكلمة المرور لموظف Coinbase وحاول مرارًا وتكرارًا الوصول إلى Coinbase عن بُعد. ومع ذلك ، منعت عناصر التحكم في شبكة Coinbase المهاجم من الحصول على وصول مباشر إلى النظام دون أن يتمكن المهاجم من توفير بيانات اعتماد المصادقة متعددة العوامل المطلوبة (MFA). قالت Coinbase إن فريق الاستجابة لحوادث أمن الكمبيوتر (CSIRT) حل المشكلة في غضون الدقائق العشر الأولى من الهجوم.