Compartir este artículo

El hackeo a la autenticación multifactor de Coinbase afecta al menos a 6.000 clientes

Una falla permitió a los piratas informáticos obtener el código de autenticación de dos factores por SMS de los clientes e ingresar a sus cuentas.

Actualizado 11 may 2023, 7:07 p. .m.. Publicado 1 oct 2021, 9:22 p. .m.. Traducido por IA
(Shutterstock)

Una vulnerabilidad que permitió a los piratas informáticos eludir la opción de SMS de autenticación multifactor de Coinbase ha afectado al menos a 6.000 clientes del exchange, según uncarta de notificaciónenviado a los clientes afectados que la empresa ha presentado ante las oficinas del fiscal general del estado de California.

  • Entre marzo y el 20 de mayo, el pirata informático o los piratas informáticos utilizaron una falla en el proceso de recuperación de cuentas de Coinbase para obtener el token de autenticación de dos factores por SMS para ingresar a las cuentas de los clientes y transferir fondos fuera de ellas.
  • El o los atacantes también tuvieron acceso a la dirección de correo electrónico, la contraseña y el número de teléfono asociados a cada cuenta de Coinbase. Coinbase cree que el hacker robó dichas credenciales mediante un esquema de phishing y señaló en su carta al Fiscal General de California que no ha encontrado evidencia de que el hacker haya obtenido esta información de Coinbase.
  • “Tomamos medidas inmediatas para mitigar el impacto de la campaña, colaborando con socios externos para eliminar los sitios de phishing identificados y notificando a los proveedores de correo electrónico afectados”, declaró un portavoz de Coinbase por correo electrónico. “Lamentablemente, creemos, aunque no podemos determinarlo con certeza, que algunos clientes de Coinbase podrían haber sido víctimas de la campaña de phishing y haber entregado sus credenciales de Coinbase y los números de teléfono verificados en sus cuentas a los atacantes”.
  • Coinbase dijo que está compensando a los clientes por los fondos robados, pero no está claro si esos pagos se están realizando en moneda fiduciaria o en Cripto.
  • El intercambio recomendó que los usuarios cambien a una versión más segura de autenticación multifactor, como una clave de seguridad de hardware o una aplicación de autenticación.
  • Esta parece ser una de las brechas de seguridad más grandes que han afectado a Coinbase. Otras brechas notables incluyeron una contraseña. fallo En agosto de 2019, se almacenaron 3500 contraseñas de clientes en texto plano en un registro interno del servidor, aunque terceros no aprovecharon la vulnerabilidad. Ese mismo mes, Coinbase... revelólos detalles de un sofisticado ataque que fue bloqueado por Coinbase pero que se parecía a lo que normalmente sucedería en un ataque patrocinado por un estado nacional.
jwp-player-placeholder
CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto Daybook Americas hoy. Ver todos los boletines

Más para ti

KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

16:9 Image

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.

Lo que debes saber:

  • KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
  • This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
  • Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
  • Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
  • Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.

Más para ti

El CEO de Coinbase afirma que los grandes bancos ahora ven a las criptomonedas como una amenaza ‘existencial’ para su negocio

Brian Armstrong and Larry Fink (David Dee Delgado/Getty Images)

Brian Armstrong regresa del Foro Económico Mundial con un mensaje: las finanzas tradicionales están tomando en serio a las criptomonedas

Lo que debes saber:

  • El CEO de Coinbase, Brian Armstrong, dijo que un alto ejecutivo de uno de los 10 bancos más grandes del mundo le comentó que las criptomonedas son ahora la “prioridad número uno” del banco y un tema “existencial”.
  • En Davos, Armstrong destacó la tokenización de activos y las stablecoins como temas principales, argumentando que podrían ampliar el acceso a las inversiones para miles de millones de personas, al mismo tiempo que amenazan con eludir a los bancos tradicionales.
  • Describió a la administración Trump como el gobierno más adelantado en criptomonedas a nivel mundial, apoyando iniciativas como la Ley CLARITY, y predijo que los agentes de IA utilizarán cada vez más stablecoins para pagos fuera de las vías bancarias convencionales.