Accueil Toute l'actualité Une fausse alerte Coinbase aurait coûté 2 millions de dollars
Toute l'actualité

Une fausse alerte Coinbase aurait coûté 2 millions de dollars

Henrik Tunyogi
Faits Vérifiés
Faits Vérifiés
Tous nos contenus sont écrits par des experts et sont soumis à un processus strict de vérification des faits avant publication, pour fournir à nos lecteurs les informations les plus fiables et à jour possibles. Un ou plusieurs journaliste(s) de Cryptonaute reli(sen)t systématiquement le travail de leurs pairs afin d'en assurer la véracité, en se référant à des sources de confiance.
Pourquoi faire confiance à Cryptonaute

Tous les articles, guides et analyses publiés sur Cryptonaute sont méticuleusement vérifiés par notre équipe d’éditeurs et de journalistes experts dans leur domaine, afin de garantir leur exactitude et leur pertinence. Nous gardons et publions uniquement les contenus vérifiés par des sources fiables, que ce soit par un site de confiance, un expert avéré ou par la personne source elle-même.

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

L’enquêteur onchain ZachXBT a relié un individu se faisant passer pour un agent du support client de Coinbase à environ 2 millions de dollars de cryptomonnaies volées sur l’année écoulée, selon une enquête publiée sur X fin décembre 2025. L’attribution repose sur le recoupement de captures d’écran Telegram, de publications sur les réseaux sociaux et de transactions onchain, plutôt que sur une preuve unique.

Comment fonctionnait l’arnaque au faux agent Coinbase

Selon ZachXBT, le suspect contactait directement des utilisateurs de Coinbase en se présentant comme un membre de l’équipe support de la plateforme. Le scénario reposait sur des techniques classiques d’ingénierie sociale : alerte fictive sur un piratage du compte, urgence artificielle et invocation d’une « procédure de sécurité » imposant de déplacer immédiatement les fonds vers une adresse dite « sécurisée ».

Ce mode opératoire n’a rien de technique. Il exploite la panique et la crédibilité perçue d’un interlocuteur qui semble maîtriser le vocabulaire de l’exchange. Coinbase le rappelle régulièrement dans ses guides de sécurité : son équipe support ne demandera jamais de mot de passe, de code de double authentification, de phrase de récupération, ni de transfert vers un « nouveau portefeuille » de mise en sécurité, comme l’explique Coinbase dans sa documentation dédiée aux arnaques de support technique.

Ce type de scénario n’est pas isolé. Cryptonaute a déjà documenté un cas très proche d’usurpation associé à un faux outil de récupération de fonds, où les mêmes ressorts de pression et d’urgence étaient à l’œuvre.

Comment ZachXBT a remonté la piste malgré les tentatives de dissimulation

ZachXBT explique avoir croisé plusieurs signaux distincts pour identifier le suspect : des captures d’écran issues de groupes Telegram, des publications sur les réseaux sociaux et l’activité onchain des adresses liées aux vols. L’enquêteur a également partagé une vidéo divulguée montrant l’individu au téléphone avec une victime, se faisant passer pour un conseiller du support pendant qu’il lui indiquait de fausses étapes de sécurisation.

Le suspect a tenté de brouiller les pistes en achetant des pseudonymes Telegram coûteux et en supprimant régulièrement d’anciens comptes. Ces efforts d’opsec ont toutefois été neutralisés par un comportement contradictoire : selon ZachXBT, l’individu se vantait fréquemment de son train de vie sur les réseaux sociaux, publiant des éléments de son quotidien qui ont facilité le recoupement d’identité.

D’autres médias spécialisés ayant suivi le dossier, dont Cryptonews, identifient le suspect sous les pseudonymes « Haby » ou « Havard » et évoquent une localisation canadienne, précisant que les fonds volés en XRP auraient été convertis en bitcoin via des services d’échange instantané pour brouiller les flux. Ces détails restent attribués à cette source distincte et n’ont pas été confirmés de manière indépendante par la publication primaire de ZachXBT.

Ce que cette affaire révèle sur la vulnérabilité persistante du support client crypto

Cette affaire s’inscrit dans une tendance plus large où l’ingénierie sociale, et non l’exploitation de failles techniques, constitue le principal vecteur de perte pour les utilisateurs de cryptomonnaies. Le FBI, via son Internet Crime Complaint Center, a recensé plus de 16 milliards de dollars de pertes liées à la cybercriminalité en 2024 sur la base de 859 532 plaintes, un rapport disponible sur le site officiel de l’IC3. Les personnes de 60 ans et plus figuraient parmi les plus touchées, avec près de 5 milliards de dollars de pertes déclarées.

Coinbase a également reconnu, en mai 2025, un épisode distinct d’extorsion lié à des agents de support externalisés corrompus, ayant permis l’accès à des données clients utilisées pour renforcer la crédibilité de ce type d’attaques. La plateforme précise que les mots de passe et clés privées n’ont pas été compromis, mais qu’elle rembourse les utilisateurs piégés par ces manœuvres.

Pour les investisseurs particuliers, le réflexe recommandé reste identique : couper court à tout appel ou message non sollicité se présentant comme un support officiel, puis vérifier de manière indépendante via les canaux officiels de la plateforme. Le guide Cryptonaute sur l’identification des projets frauduleux détaille des signaux d’alerte transposables à ce type d’usurpation, tandis que d’autres affaires comme l’arnaque romantique crypto de type pig butchering illustrent la diversité des ressorts psychologiques exploités par les fraudeurs.

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.
Ajoutez Cryptonaute à vos flux Google Actualités

Recevez toute l'actualité crypto en direct sur Telegram

Rejoignez notre groupe Telegram