Coinbase bị nhà đầu tư kiện vì vi phạm quy định và hậu quả vi phạm
Tiền điện tử đang phải đối mặt với rắc rối pháp lý ngày càng gia tăng sau khi cổ đông Brady Nessler đệ đơn kiện tập thể, cáo buộc sàn giao dịch tiền điện tử này không tiết lộ thông tin quan trọng được cho là đã gây ra sự sụt giảm mạnh về giá cổ phiếu.
Vụ kiện được đệ trình vào ngày 22 tháng 5 tại tòa án liên bang ở Pennsylvania, nêu tên CEO Brian Armstrong và CFO Alesia Haas trong số các bị đơn.
Nessler tuyên bố công ty đã đánh lừa các nhà đầu tư bằng cách che giấu thông tin chi tiết về một vụ vi phạm an ninh nghiêm trọng và một vụ vi phạm quy định trước đó tại Vương quốc Anh, cả hai đều ảnh hưởng đáng kể đến giá trị thị trường của Coinbase.
Khiếu nại yêu cầu bồi thường thiệt hại thay mặt cho các cổ đông đã mua cổ phiếu Coinbase trong khoảng thời gian từ ngày 14 tháng 4 năm 2021 đến ngày 14 tháng 5 năm 2025.
Tấn công mạng và nỗ lực tống tiền 20 triệu đô la
Trọng tâm của vụ kiện là cuộc tấn công mạng nhắm vào Coinbase vào tháng 12 năm 2024 nhưng không được công bố cho đến ngày 15 tháng 5 năm 2025.
Theo công ty, tin tặc đã hối lộ các nhân viên dịch vụ khách hàng ở nước ngoài để truy cập vào hệ thống nội bộ và đánh cắp dữ liệu cá nhân nhạy cảm của người dùng, bao gồm ID do chính phủ cấp, tên và địa chỉ.
Coinbase báo cáo rằng ít hơn 1% người dùng hoạt động hàng tháng của họ bị ảnh hưởng, sau đó xác nhận rằng dữ liệu từ ít nhất 69.461 tài khoản đã bị xâm phạm.
Những kẻ tấn công đã yêu cầu khoản tiền chuộc 20 triệu đô la, nhưng Coinbase đã từ chối trả.
Thay vào đó, công ty đã treo giải thưởng 20 triệu đô la cho người tìm ra những kẻ chịu trách nhiệm.
Việc tiết lộ muộn này đã khiến các nhà đầu tư lo sợ.
Cổ phiếu Coinbase (COIN) giảm 7,2% vào ngày 15 tháng 5, đóng cửa ở mức 244 đô la.
Giá đã phục hồi nhẹ lên 266 đô la vào ngày hôm sau nhưng lại giảm tiếp, đóng cửa ở mức 263,16 đô la vào ngày 23 tháng 5.
Công ty cũng ước tính tác động tài chính từ sự cố này có thể gây thiệt hại và khắc phục hậu quả từ 180 đến 400 triệu đô la.
Vi phạm quy định ở Anh lại tái diễn
Khiếu nại của Nessler cũng chỉ ra khoản tiền phạt 4,5 triệu bảng Anh mà Coinbase nhận được từ Cơ quan Quản lý Tài chính Vương quốc Anh vào tháng 7 năm 2024.
FCA phát hiện công ty con của Coinbase tại Anh, CB Payments, đã vi phạm thỏa thuận năm 2020 khi tiếp nhận 13.416 người dùng có rủi ro cao mà không có sự giám sát thích hợp.
Coinbase được cho là sẽ tránh những khách hàng như vậy theo các điều khoản tự nguyện của thỏa thuận.
Theo đơn kiện, Coinbase chưa bao giờ tiết lộ vụ vi phạm này khi lên sàn vào năm 2021, bị cáo buộc làm tăng giá cổ phiếu của công ty bằng cách che giấu rủi ro.
Cổ phiếu này được cho là đã giảm hơn 5% sau khoản tiền phạt của FCA, đóng cửa ở mức 231,52 đô la vào ngày 25 tháng 7 năm 2024.
Nessler lập luận rằng nếu các nhà đầu tư biết về hành vi vi phạm sớm hơn, họ có thể đã cân nhắc lại việc mua cổ phiếu.
Vụ kiện tuyên bố,
“Giá thị trường của chứng khoán Công ty đã bị thổi phồng một cách giả tạo.”
Áp lực pháp lý ngày càng tăng đối với Coinbase
Đây không phải là vụ kiện duy nhất mà Coinbase đang phải đối mặt.
Công ty đã phải chịu ít nhất sáu hành động pháp lý khác kể từ khi tiết lộ vụ vi phạm.
Hầu hết đều cáo buộc Coinbase xử lý sai dữ liệu người dùng và không bảo vệ khách hàng khỏi các mối đe dọa bảo mật.
Một vụ kiện được đệ trình tại Illinois vào ngày 13 tháng 5 tuyên bố Coinbase đã vi phạm luật bảo mật sinh trắc học bằng cách thu thập và lưu trữ dữ liệu sinh trắc học của người dùng, chẳng hạn như nhận dạng khuôn mặt, mà không thông báo cho họ bằng văn bản về chính sách sử dụng hoặc lưu giữ.
Bộ Tư pháp Hoa Kỳ cũng đang điều tra vụ vi phạm này, đồng thời giám sát chặt chẽ hơn cách sàn giao dịch xử lý thông tin người dùng nhạy cảm và kiểm soát nội bộ.
Coinbase cho biết họ đã sa thải những nhân viên liên quan đến vụ trộm dữ liệu và hứa sẽ cải thiện các giao thức bảo mật.
Coinbase vẫn chưa phản hồi công khai về cáo buộc của Nessler hoặc làn sóng khiếu nại pháp lý đang diễn ra rộng rãi hiện nay.