- Un ex-agent du support client de Coinbase a été arrêté en Inde pour vol de données d’environ 69 461 utilisateurs.
- Il y aurait eu une tentative de chantage de 20 millions de dollars, refusée par Coinbase qui tente de gérer la crise avec près de 400 millions de dollars.
Après plusieurs mois d’enquête sur une fuite massive de données clients, les autorités ont procédé à une première arrestation en Inde. Contrairement à un piratage technique classique, l’incident met en cause un ancien employé du support client. Le dossier sensible dépasse le seul cas de Coinbase et interroge l’ensemble du secteur crypto sur la gestion des accès internes et la protection des données.
Une infiltration interne à l’origine de la fuite de données chez Coinbase
Les autorités indiennes ont arrêté un ancien agent du support client de Coinbase. Il était soupçonné d’avoir participé à un vaste vol de données personnelles d’utilisateurs de la plateforme. Selon les éléments communiqués par l’entreprise et les forces de l’ordre, cet individu faisait partie d’un réseau actif depuis décembre 2024. Il était chargé de transmettre des informations sensibles à des cybercriminels.
Au total, 69 461 comptes clients ont été exposés. Les données compromises comprennent des noms, adresses postales et documents d’identification. Coinbase affirme qu’aucun actif crypto n’a été directement volé. Les attaquants ont néanmoins tenté un chantage. Ils ont réclamé 20 millions de dollars en échange de la non-divulgation des informations.
La plateforme a refusé de payer la rançon. Elle a, pour contrer cela, annoncé une prime équivalente pour toute information menant à l’identification des responsables. Le PDG Brian Armstrong a confirmé une coopération totale avec les autorités et rappelé la politique de tolérance zéro de l’entreprise face aux comportements malveillants.
We have zero tolerance for bad behavior and will continue to work with law enforcement to bring bad actors to justice.
Thanks to the Hyderabad Police in India, an ex-Coinbase customer service agent was just arrested. Another one down and more still to come.
— Brian Armstrong (@brian_armstrong) December 26, 2025
Un coût financier élevé et des enjeux majeurs pour la sécurité du secteur crypto
L’impact financier de l’incident est conséquent. Coinbase estime que les coûts liés à la sécurisation des systèmes, à la gestion de crise et aux mesures de remédiation pourraient atteindre entre 307 et 400 millions de dollars. C’est l’une des gestion liée à la fuite de donnée, les plus coûteux de l’année 2025 dans l’industrie crypto.
L’enquête met en évidence une faiblesse : l’exposition des équipes de support à des tentatives de corruption. Les agents impliqués disposaient d’un accès privilégié aux données clients. Ce qui transforme une fonction opérationnelle en point d’entrée critique pour les cybercriminels.
Au-delà de Coinbase, cette affaire relance le débat sur la gouvernance des données, la surveillance des accès internes et la transparence des plateformes centralisées. Des actionnaires ont d’ailleurs engagé des actions en justice. Ils reprochent à l’entreprise un délai long dans la communication de l’incident. Un rappel brutal que, dans l’écosystème crypto, la confiance reste un actif aussi stratégique que la technologie elle-même.

