I höstas infiltrerade bedragare sociala plattformar som dejtingappar, WhatsApp, Facebook och Twitter och försökte övertyga människor att ladda ner Coinbase Wallet. När de utvalda användarna laddat ner plånboken skickade bedragaren sedan länkar till bedrägliga webbplatser och uppmanade användarna att köpa en ”voucher” som verkade vara en säker transaktion som skyddades och underlättades av Coinbases betrodda plattform, men som i själva verket var ”ett skadligt smartkontrakt” Förskräckta användare upptäckte så småningom att det smarta kontraktet gav ”bedragarna fullständig tillgång till alla medel i offrens plånböcker” utan att kräva tillstånd för att ta ut medel
I dag försöker nästan 100 personer från hela världen få det börsnoterade Coinbase att betala för att det påstås ha gjort ingenting för att skydda användarna. Användarna hävdar att Coinbase inte reagerade på rapporter om att bedragare tömde konton på kryptovaluta till ett värde av tiotals eller hundratusentals dollar. Totalt förlorade Coinbase Wallet-användare som stämmer sammanlagt 21 miljoner dollar
I flera månader ska användare ha varnat företaget för denna till synes bristande säkerhet. Istället för att agera för att skydda användarna har Coinbase dock ”inte vidtagit några åtgärder för att åtgärda säkerhetsbristen eller ens varna kunderna om detta stora problem, trots att man varnade kunderna om andra säkerhetsrisker”, enligt ett nyligen inlämnat skiljedomsyrkande. Detta påstås ha gjort det möjligt för ”hundratals” användare att bli måltavlor för ”en lätt förebyggbar” bluff med en pool för likviditetsutvinning
”De verkade inte ens försöka”, säger Eric Rosen, advokat på Roche Freedman LLP, den advokatbyrå som företräder användarna, till Washington Post. ”Naturligtvis tog bedragarna snabbt upp detta och hänvisade bokstavligen offren till att ladda ner Coinbase Wallet.”
Legitima likviditetsbrytningspooler lovar hög avkastning till användare som köper kuponger för små summor, vilket gör det lockande för dem som är nya inom krypto, men för Coinbase Wallet-användare, ”om man klickar på dessa oskyldigt seende kuponger, registreras en enda rad datorkod som ger bedragarna tillstånd att stjäla krypto som sätts in på kontot, veckor eller månader senare”, rapporterade The Post.
Det här fallet skiljer sig från andra kryptobedrägerier som uppmanar användare att godkänna bedrägliga transaktioner. De klagande hävdar att Coinbases användarvillkor aldrig varnade för risken, utan försäkrade istället användarna om att endast delning av en hemlig lösenkod kunde äventyra ett konto.
Coinbase är en titan i kryptovärlden som regelbundet framhåller sina säkerhetsfunktioner, men i kravet på skiljedom sägs att ”bedragare hänvisade kunderna till Coinbase Wallet på grund av dess usla säkerhet” I stället för att agera på denna information ska Coinbase ha ägnat sex månader åt att vidta åtgärder för att förhindra att fler användare blir lurade
Coinbase’s response
Sedan Coinbase först hotades med rättsliga åtgärder har man ändrat sig och ger nu varningar till användarna när ”en webbplats begär tillstånd att ta ut en stor summa dollar från ett konto”, rapporterade The Post. Denna typ av varning var redan vanlig på konkurrenternas produkter, som MetaMask och Trust Wallet.
”Enligt vår uppfattning är detta i praktiken ett erkännande av att Coinbase tidigare inte gjorde tillräckligt för att skydda sina kunder”, sade Jordana Haviv, en annan Roche Freedman-advokat för de klagande, till Ars.
Under de kommande veckorna eller möjligen månaderna berättade Haviv för Ars att en skiljeman skulle väljas ut, Coinbase skulle få möjlighet att svara på anklagelserna och sedan skulle utredning påbörjas
Användare som stämmer Coinbase hoppas att skiljedomsförfarandet kommer att leda till att de förlorade medlen, som för vissa uppgick till hela deras livsbesparingar, återvinns. De vill också att Coinbase ska sammanställa en lista över alla konton som drabbats av bedrägeriet.
Coinbase berättade för Ars att dess produkter redan fungerar för att förhindra bedrägerier med likviditetsutvinning
”Coinbase har åtagit sig att skydda sina kunder från bedrägerier, bedrägerier och andra brott och har investerat betydande resurser för att skydda användarna mot bedrägerier i samband med likviditetsutvinning”, säger Lisa Johnson, talesperson för Coinbase, i ett uttalande till Ars.
Företaget verkar hävda att det inte är ansvarigt för stulen kryptovaluta på grund av säkerhetsbrister i sin Wallet-produkt – samma svar som det gav till de användare som nu stämmer när de rapporterade den bedrägliga aktiviteten.
”En kunds aktiviteter på Coinbase Wallet, inklusive hantering av plånbokens privata säkerhetsnycklar och tillgång till plånbokens innehåll, kontrolleras uteslutande av kunden, inte av Coinbase”, säger Johnson. ”Det är därför Coinbase erbjuder kunderna flera olika produktutbud, så att de kan välja de produkter som är bäst för dem.”