Historial de seguridad de Coinbase
- Nuestra valoración
- 4,5
- Eventos
- 10
- Adversos
- 8
- Desde
- 2021
- Última revisión de la reseña
- 12 de agosto de 2026
Nuestro historial de Coinbase recoge 10 eventos fechados desde 2021, 8 de los cuales son brechas de seguridad, acciones de las autoridades, insolvencias o interrupciones del servicio. El más reciente es del 7 de mayo de 2026. Un fallo de refrigeración de AWS detuvo el trading de Coinbase durante ocho horas. Cada evento de abajo lleva su fuente.
Por tipo
- Brecha de seguridad
- 2
- Acción de las autoridades
- 5
- Interrupción del servicio
- 1
- Resuelto
- 1
- Licencia
- 1
El historial, año por año
Primero lo más reciente. Las buenas y las malas noticias van en la misma lista, por orden.
2026
- Interrupción del servicio
Un fallo de refrigeración de AWS detuvo el trading de Coinbase durante ocho horas
Varias unidades enfriadoras fallaron a las 7:20 p. m. ET en una sala de datos de AWS us-east-1, lo que apagó racks en la zona de disponibilidad use1-az4. Casi todo el trading de Coinbase se detuvo a las 7:48 p. m. ET. Dos decisiones de diseño de la propia Coinbase convirtieron un fallo del proveedor en una sola zona en una caída de la plataforma: el motor de emparejamiento del Exchange funcionaba en un grupo de ubicación fijado a ese único edificio, sin conmutación por error automatizada entre zonas, así que el quórum se perdió a las 9:29 p. m. ET cuando cayeron tres de cinco nodos; y un defecto en el servicio gestionado de Kafka de AWS bloqueó la reelección del líder de partición, lo que paralizó el servicio de comisiones de Coinbase y dejó sin funcionar las cotizaciones. El quórum se restableció a las 12:06 a. m. ET del 8 de mayo, el trading de solo cancelación volvió a las 2:25 a. m., todos los libros reabrieron a las 3:49 a. m., el sitio web y la app funcionaron de forma degradada desde las 5:30 a. m. y se recuperaron por completo a las 9:53 a. m., y la acumulación de eventos en streaming se despejó a las 2:00 p. m. Coinbase publicó un análisis posterior detallado el 1 de junio de 2026, calificó la duración de inaceptable, dijo que había notificado a los reguladores pertinentes dentro de los plazos exigidos y se comprometió a implementar una reserva en caliente entre zonas para los motores de emparejamiento y a realizar ejercicios periódicos de conmutación por error en producción.
2025
- Acción de las autoridades
El Banco Central de Irlanda multa a Coinbase Europe con 21,5 millones de euros
Tres errores de programación hicieron que cinco de los veintiún escenarios del sistema de monitoreo de transacciones de Coinbase Europe no filtraran todas las transacciones. Por ejemplo, se omitían las direcciones cripto separadas por caracteres especiales. El Banco Central determinó que 30.442.437 transacciones por valor de más de 176 mil millones de euros quedaron sin monitoreo contra el lavado de activos entre el 23 de abril de 2021 y el 19 de marzo de 2025, aproximadamente el 31 % del volumen de la entidad. Coinbase corrigió los errores en un plazo de dos a tres semanas desde que los detectó, pero el regulador señaló que tardó casi tres años en terminar de volver a procesar las transacciones afectadas. Ese nuevo procesamiento marcó unas 185.000 transacciones para investigación y generó 2.708 reportes de transacciones sospechosas por 13 millones de euros. La multa de 21.464.734 euros refleja un descuento del 30 % por acuerdo sobre 30.663.906 euros.
- Licencia
La CSSF de Luxemburgo autoriza a Coinbase bajo MiCA
La Commission de Surveillance du Secteur Financier autorizó a Coinbase bajo el Reglamento relativo a los mercados de criptoactivos, lo que le permite pasaportar toda su gama de productos a los 27 Estados miembros de la UE con una sola licencia. Unifica los registros nacionales separados que Coinbase tenía en Alemania, Francia, Irlanda, Italia, los Países Bajos y España, y convierte a Luxemburgo en su centro europeo en lugar de Irlanda.
- Brecha de seguridad
Contratistas de soporte sobornados filtraron datos de identidad de clientes
Unos delincuentes pagaron a contratistas y empleados de soporte que trabajaban fuera de Estados Unidos para copiar registros de clientes de los sistemas internos de soporte. El 11 de mayo de 2025 enviaron un correo a Coinbase para exigirle dinero a cambio de no divulgar los datos. Coinbase se negó, divulgó el incidente en un formulario 8-K, despidió a los implicados internos y, en su lugar, creó un fondo de recompensa de $20 millones por información que condujera a detenciones. Se sustrajeron nombres, direcciones, números de teléfono, direcciones de correo electrónico, números de cuenta bancaria enmascarados, los últimos cuatro dígitos del número de seguro social, imágenes de documentos de identidad oficiales e historiales de saldo y de transacciones. No se sustrajeron contraseñas, claves privadas, códigos 2FA ni fondos de clientes, y las cuentas Prime no se vieron afectadas. Coinbase estimó entre $180 millones y $400 millones en remediación y reembolsos voluntarios, y dijo que devolvería el dinero a los clientes minoristas elegibles que enviaron fondos a los atacantes como consecuencia directa. Sus notificaciones de filtración ante los estados, recogidas por SecurityWeek, cifran en 69.461 el número de afectados y sitúan el primer robo de datos el 26 de diciembre de 2024.
- Resuelto
La SEC retira su caso contra Coinbase
La Comisión presentó una estipulación conjunta de desistimiento de la demanda de junio de 2023 contra Coinbase Inc. y Coinbase Global Inc. Declaró que la decisión se basaba en su propio impulso para reformar la política cripto a través de la Crypto Task Force creada el 21 de enero de 2025, y no en ninguna valoración del fondo de las acusaciones. No se impuso ninguna sanción ni se exigió ningún cambio en el negocio de Coinbase.
2024
- Acción de las autoridades
La FCA del Reino Unido multa con 3,5 millones de libras a la filial de pagos de Coinbase
El 30 de octubre de 2020 CB Payments Limited aceptó voluntariamente un requisito que le prohibía dar de alta a clientes que la FCA clasificaba como de alto riesgo. Después dio de alta o atendió a 13.416 de esos clientes entre octubre de 2020 y el 1 de octubre de 2023. Alrededor del 31 % de ellos depositó unos $24,9 millones, que financiaron cerca de $226 millones en transacciones con criptoactivos a través de otras entidades de Coinbase. La sanción de 3.503.546 libras ya refleja un descuento del 30 % por acuerdo, y fue la primera medida sancionadora de la FCA bajo las Electronic Money Regulations 2011.
2023
- Acción de las autoridades
La SEC demanda a Coinbase como exchange, bróker y agencia de compensación no registrados
La SEC alegó que al menos desde 2019 Coinbase había combinado las funciones de exchange, bróker y agencia de compensación sin registrar ninguna de ellas, y que había ofrecido su programa de staking como servicio como una oferta de valores no registrada. También señaló a Coinbase Global Inc. como persona de control. Coinbase rechazó las acusaciones, se negó a llegar a un acuerdo y litigó. El caso siguió hasta febrero de 2025 y terminó desestimado sin ningún pronunciamiento sobre el fondo.
- Acción de las autoridades
El regulador de Nueva York multa a Coinbase con $50 millones por fallos en la prevención del lavado de activos
El Departamento de Servicios Financieros de Nueva York encontró fallos prolongados en la diligencia debida de clientes, el monitoreo de transacciones y el reporte de actividad sospechosa. A finales de 2021 Coinbase acumulaba más de 100.000 alertas de monitoreo de transacciones sin revisar, y el departamento determinó que habitualmente no investigaba ni reportaba a tiempo la actividad sospechosa, a veces con meses de retraso. Coinbase pagó una sanción de $50 millones y aceptó invertir otros $50 millones en cumplimiento a lo largo de dos años. Un monitor independiente que el departamento instaló a principios de 2022 se mantuvo un año más, prorrogable a discreción del departamento.
2021
- Brecha de seguridad
Atacantes vaciaron al menos 6.000 cuentas mediante un fallo en la recuperación por SMS
Entre marzo y el 20 de mayo de 2021, atacantes que ya tenían direcciones de correo electrónico, contraseñas y números de teléfono obtenidos mediante phishing aprovecharon un fallo en el proceso de recuperación de cuentas por SMS de Coinbase para obtener códigos de doble factor y sacar cripto de la plataforma. Más de 6.000 clientes se vieron afectados. Coinbase dijo que no encontró pruebas de que las credenciales procedieran de la propia Coinbase, actualizó el protocolo de recuperación por SMS para cerrar esa vía de elusión, notificó a los clientes afectados en una carta presentada ante el Fiscal General de California en septiembre de 2021 y abonó a cada cuenta afectada el valor total de lo sustraído.
- Acción de las autoridades
La CFTC multa a Coinbase con $6,5 millones por sus reportes de datos y por wash trading
La CFTC determinó que entre enero de 2015 y septiembre de 2018 dos programas de trading de Coinbase, Hedger y Replicator, casaron órdenes entre sí en ciertos pares de la plataforma GDAX, lo que produjo operaciones entre cuentas que pertenecían a la propia Coinbase. Esos datos llegaron al sitio web de Coinbase y de ahí a servicios de reporte de datos, lo que dio una imagen falsa o engañosa del volumen y la liquidez. La resolución también determinó que durante unas seis semanas, entre agosto y septiembre de 2016, un exempleado colocó órdenes de compra y venta coincidentes en el par litecoin bitcoin como operaciones de wash trading, y consideró a Coinbase responsable de forma vicaria. Coinbase pagó una sanción civil de $6,5 millones para llegar a un acuerdo.
Comparación con las alternativas
Los mismos recuentos para cada alternativa que nombra la reseña de Coinbase. Una plataforma sin historial fechado es una que no hemos investigado con esta profundidad, no una con un historial limpio.
| Exchange | Eventos | Adversos | Más reciente | Historial |
|---|---|---|---|---|
| Coinbase | 10 | 8 | 7 de mayo de 2026 | |
| Kraken | 10 | 6 | 30 de junio de 2026 | Historial |
| Gemini | 10 | 6 | 21 de abril de 2026 | Historial |
| River | 9 | 3 | 26 de agosto de 2026 | Historial |
| Strike | 8 | 2 | 30 de junio de 2026 | Historial |
Comparados: Kraken, Gemini, River y Strike.
Preguntas frecuentes
¿Ha sufrido Coinbase alguna brecha de seguridad?
Nuestro historial registra 2 brechas de seguridad. Contratistas de soporte sobornados filtraron datos de identidad de clientes (2025). Atacantes vaciaron al menos 6.000 cuentas mediante un fallo en la recuperación por SMS (2021). En cada evento de arriba se indica si se perdieron fondos de clientes.
¿Ha sido Coinbase objeto de alguna acción de las autoridades?
Sí, nuestro historial registra 5 acciones de las autoridades. El Banco Central de Irlanda multa a Coinbase Europe con 21,5 millones de euros (2025). La FCA del Reino Unido multa con 3,5 millones de libras a la filial de pagos de Coinbase (2024). La SEC demanda a Coinbase como exchange, bróker y agencia de compensación no registrados (2023). El regulador de Nueva York multa a Coinbase con $50 millones por fallos en la prevención del lavado de activos (2023). La CFTC multa a Coinbase con $6,5 millones por sus reportes de datos y por wash trading (2021). Más tarde se resolvió 1 caso. La SEC retira su caso contra Coinbase (2025).
¿Publica Coinbase pruebas de reservas?
Nuestro historial no registra ninguna certificación de prueba de reservas de Coinbase. Que no figure en nuestro historial significa que no pudimos encontrar una con fecha y fuente, no que no exista.
¿Tiene licencia Coinbase?
Nuestro historial registra 1 evento de licencia o autorización. La CSSF de Luxemburgo autoriza a Coinbase bajo MiCA (2025). Una licencia cubre la entidad y las actividades que nombra, y el texto de cada evento indica cuáles son.
¿Es seguro Coinbase?
La seguridad no es un campo de nuestro historial; los eventos fechados sí lo son. Desde 2021 hemos documentado con fuentes 10 eventos de Coinbase, 8 de ellos adversos; el más reciente, del 7 de mayo de 2026. Valore la lista de arriba y, use la plataforma que use, guarde en su propia billetera las monedas con las que no esté operando.

