Coinbase: Verhaftung in Indien wegen interner Datenverletzung
  • Home
  • Coinbase
  • Coinbase: Verhaftung in Indien wegen interner Datenverletzung
Von Hamza Ahmed Profilbild Hamza Ahmed
3 min read

Coinbase: Verhaftung in Indien wegen interner Datenverletzung

Ein ehemaliger Kundenbetreuer von Coinbase wurde in Indien wegen Korruption und Datendiebstahl verhaftet. Über 69.000 betroffene Nutzer und Kosten in Höhe von 355 Mio. USD.

In einer der meistbeachteten Computersicherheitsuntersuchungen des Jahres wurde ein ehemaliger Kundensupportmitarbeiter von Coinbase in Indien verhaftet.

Die Verhaftung, die von CEO Brian Armstrong am 27. Dezember bestätigt wurde, steht im Zusammenhang mit einer schwerwiegenden Systemverletzung, die auf Vorfälle von interner Korruption und Diebstahl persönlicher Daten zurückzuführen ist.

Die Untersuchung und Verhaftung

Armstrong bedankte sich öffentlich bei der Polizei von Hyderabad für ihre entscheidende Unterstützung bei dieser Operation. Der Vorfall hat das operative Management der Sicherheit an den Börsen ins Rampenlicht gerückt und Fragen darüber aufgeworfen, wer Zugang zu den Support-Tools hat und die Aufsicht über ausgelagerte Teams. Coinbase beschrieb den Vorfall gegenüber den Aufsichtsbehörden als Erpressungsversuch, der auf einem durch Bestechungsgelder erlangten privilegierten Zugang basierte.

Wir haben null Toleranz für Fehlverhalten und werden weiterhin mit den Strafverfolgungsbehörden zusammenarbeiten, um Übeltäter vor Gericht zu bringen. Dank der Polizei von Hyderabad in Indien wurde gerade ein ehemaliger Kundendienstmitarbeiter von Coinbase verhaftet. Ein weiterer wurde festgenommen und weitere werden folgen", sagte der CEO auf X

Nach Berichten an die US-Börsenaufsicht SEC erhielt das Unternehmen am 14. Mai eine Erpressungs-E-Mail, in der der Angreifer behauptete, über interne Dokumente und Kundendaten zu verfügen. Diese aus den Kontoverwaltungssystemen gestohlenen Daten wurden später verwendet, um ausgeklügelte Social-Engineering-Angriffe gegen Nutzer der Plattform zu starten.

Die Zahlen des Einbruchs

Die bei der Generalstaatsanwaltschaft von Maine eingereichten Details ergeben eine genaue Chronologie:

  • Datum des Einbruchs: 26. Dezember 2024.
  • Entdeckung der internen Straftat: 11. Mai 2025.
  • Betroffene Personen: 69.461 Nutzer.

Zusätzlich zu den Maßnahmen der örtlichen Behörden eröffnete das US-Justizministerium (DOJ) Anfang 2025 eine Akte, wodurch die Kontrollprotokolle des Unternehmens auf Bundesebene zusätzlich unter die Lupe genommen wurden.

Finanzielle Auswirkungen: eine Rechnung in Höhe von 355 Millionen Dollar

Die Abhilfemaßnahmen und die freiwilligen Erstattungen für Kunden, die durch die Betrügereien Gelder verloren haben, forderten einen enormen Tribut von den Budgets. Obwohl Coinbase ursprünglich Kosten zwischen 180 und 400 Millionen Dollar veranschlagt hatte, nähern sich die tatsächlichen Zahlen nun der oberen Grenze.

In seinem Brief an die Aktionäre für das dritte Quartal 2025 meldete das Unternehmen Kosten für "Datendiebstahlvorfälle" in Höhe von 48 Millionen$ im dritten Quartal, die sich im zweiten Quartal auf 307 Millionen Dollar summierten. Die Gesamtsumme von 355 Millionen Dollar entspricht etwa 89 % der maximalen Prognose, ein Zeichen dafür, dass sich die akuteste Phase der ereignisbezogenen Finanzkrise dem Ende nähert.

Der Faktor Mensch und die Risiken des Jahres 2026

Der Coinbase-Vorfall verschiebt den Schwerpunkt der Cybersicherheit weg von der Verwahrungstechnologie (private Schlüssel und On-Chain-Infrastruktur) und hin zu menschlichen Arbeitsabläufen und der Identität. Support-Mitarbeiter wurden bestochen oder angeworben, um Informationen zu extrahieren, die Identitätsdiebstahl und Kontoübernahmen ermöglichten.

Diese Anfälligkeit ist nicht auf den Krypto-Sektor beschränkt: Der Data Breach Investigations Report 2025 von Verizon zeigt, dass sich die Beteiligung Dritter an Sicherheitsverletzungen weltweit auf 30 Prozent verdoppelt hat. Für Börsen muss die betriebliche Reaktion "Least Privilege"-Designs, Sitzungsüberwachung und Out-of-Band-Audits für risikoreiche Änderungen umfassen.

Der regulatorische Kontext

Während die Staatsanwaltschaft von Brooklyn einen 23-jährigen jungen Mann strafrechtlich verfolgt, der beschuldigt wird, 16 Millionen Dollar von 100 Coinbase-Nutzern über Phishing gestohlen zu haben, schreitet Europa mit dem Digital Operational Resilience Act (DORA) voran, der IKT-Anbietern strenge Kontrollen auferlegt. Sogar in Großbritannien konsultiert die FCA die Branche, um die Erwartungen an die technologische Widerstandsfähigkeit zu definieren.

Für Anleger und Nutzer ist die unmittelbare Auswirkung eine Änderung des Verwahrungsverhaltens: Die Angst vor Identitätswechsel und unbefugtem Zugriff drängt viele zur Selbstverwahrung, was die Orderbücher an Börsen für weniger liquide Vermögenswerte ausdünnen könnte.

Von Hamza Ahmed Profilbild Hamza Ahmed
Aktualisiert am
Coinbase Hacken Krypto
Consent Preferences

Krypto-Nationen: Der Kampf um Geld, Macht und Code

Eine Dokumentation darüber, wie Bitcoin und Blockchain das globale Finanzsystem und die geopolitische Machtstruktur verändern – von El Salvadors Bitcoin-Experiment bis zur leisen Regulierungsrevolution in Europa.