Coinbase Global Inc. теперь является объектом федерального коллективного иска после того, как инвестор обвинил криптобиржу в введении акционеров в заблуждение путем сокрытия серьезной внутренней утечки данных и несообщения о регулирующем штрафе, наложенном Управлением по финансовому поведению Великобритании (FCA).
Иск, поданный 21 мая в Окружной суд США для Восточного округа Пенсильвании, утверждает, что эти упущения нанесли значительный финансовый ущерб инвесторам и нарушили федеральные законы о ценных бумагах.
Иском, возглавляемым истцом Брэйди Несслером от имени инвесторов, купивших акции Coinbase с 14 апреля 2021 года по 14 мая 2025 года, в качестве ответчиков конкретно названы генеральный директор Брайан Армстронг и финансовый директор Алесия Хаас. Они обвиняют Coinbase в существенном искажении своих мер безопасности и практики соблюдения нормативных требований в публичных документах и коммуникациях с инвесторами.
В центре дела два ключевых инцидента: утечка данных с участием инсайдерских нарушений, которая не была раскрыта до попытки вымогательства, и штраф в размере 3,5 миллиона фунтов стерлингов от британского финансового органа за нарушение обязательств по борьбе с отмыванием денег (AML).
Предполагаемая утечка данных инсайдерами и задержка с раскрытием информации
Иск утверждает, что Coinbase знал об утечке, которая скомпрометировала данные клиентов задолго до того, как она была публично признана. Согласно документам суда, инцидент возник из-за схемы взяточничества с участием иностранных сотрудников поддержки, которых внешние актеры платили за вывоз конфиденциальной информации пользователей, включая имена, адреса и удостоверения личности.
Затем злоумышленники попытались вымогать у Coinbase 20 миллионов долларов в обмен на отказ от распространения украденных данных. Несмотря на серьезность утечки, Coinbase не раскрыл инцидент до 15 мая 2025 года.
В тот же день, после того как новости о нарушении и попытке вымогательства стали известны, акции Coinbase (NASDAQ: COIN) резко упали – на 7,2% до $244. Иск утверждает, что задержка с раскрытием информации является существенным упущением и нарушила обязательство компании своевременно информировать акционеров о событиях, которые могут повлиять на стоимость акций.
С тех пор Coinbase заявила, что утечка затронула менее 1% ее ежемесячной активной пользовательской базы, хотя точная хронология выявления и внутренней реакции остается неясной.
Штраф FCA за подключение высокорисковых пользователей
Второй инцидент, упомянутый в иске, касается нарушения правил со стороны британской дочерней компании Coinbase, CB Payments Ltd. 25 июля 2024 года FCA объявило, что наложило на CBPL штраф в 3,5 миллиона фунтов стерлингов (около 4,5 миллиона долларов США) за несоблюдение соглашения 2020 года, запрещающего ему подключать высокорисковых пользователей.
Несмотря на явные ограничения, компания якобы позволила 13 416 высокорисковым клиентам пользоваться его услугами. Эти пользователи провели криптовалютные транзакции на общую сумму почти 226 миллионов долларов, согласно FCA.
После публичного раскрытия штрафа акции Coinbase снизились на 5,52% — упав на $13,52 до $231,52 в тот же день. Иск утверждает, что компания не раскрыла информацию о проверке FCA или возможности применения мер в своих регулярных обновлениях для инвесторов, что вводило акционеров в заблуждение относительно масштабов рисков соблюдения нормативных требований.
Обвинения акционеров и юридические требования
Истец утверждает, что руководители Coinbase не выполнили свой долг предоставлять точную и своевременную информацию акционерам, что привело к вводящим в заблуждение публичным заявлениям, которые искусственно завышали цену акций компании. Иск утверждает, что когда истина о как утечке данных, так и нарушениях соблюдения нормативных требований в Великобритании стала известна, это вызвало резкое падение акций, которое нанесло ущерб розничным и институциональным инвесторам.
В жалобе запрашивается сертификация класса, денежные убытки, возмещение судебных издержек и судебное разбирательство с участием жюри присяжных. Coinbase пока не сделала публичного заявления в ответ на судебный процесс.
Дело возникло в то время, когда в различных юрисдикциях усиливается контроль над централизованными криптоплатформами. Регуляторы в США, Великобритании и ЕС усилили меры принуждения, особенно вокруг правил "знай своего клиента" (KYC), защиты данных клиентов и прозрачности публичных раскрытий.
Реакция рынка и продолжающаяся волатильность
В последующие дни после раскрытия информации о утечке данных 15 мая акции Coinbase испытали дальнейшую волатильность. Хотя COIN немного восстановился после своих немедленных минимумов, данные Yahoo Finance показывают, что к 23 мая акции упали еще на 3,23%, закрывшись на уровне $263,10 после снижения на $8,79.
В то время как более широкий крипторынок демонстрирует признаки восстановления в 2025 году, инвесторы сохраняют осторожность в отношении централизованных платформ, таких как Coinbase. Несколько аналитиков выражают обеспокоенность по поводу операционного риска, внутренних систем контроля и способности крупных бирж выдерживать регуляторные и репутационные шоки.
Coinbase, которая вышла на биржу в апреле 2021 года посредством прямого листинга, пережила значительные колебания в оценке в ответ на циклы крипторынка, запуск новых продуктов и юридические события. Ее продолжающиеся усилия по навигации в условиях фрагментированной глобальной нормативной среды поставили ее в центр нескольких громких мероприятий по обеспечению нормативного соответствия.
Корпоративное управление и нормативные импликации
Иск может иметь более широкие последствия для того, как публичные криптокомпании раскрывают риски, связанные с кибербезопасностью и соблюдением нормативных требований. В США Комиссия по ценным бумагам и биржам (SEC) все больше подчеркивает необходимость своевременного раскрытия информации о нарушениях, особенно когда такие события создают материальные риски для инвесторов.
Недавние изменения правил SEC сократили сроки подачи отчетности о кибератаках, требуя раскрытия информации в течение четырёх рабочих дней после материального нарушения. Если иск удастся доказать, что Coinbase задержала объявление о нарушении данных сверх этого порога или сделала вводящие в заблуждение заявления об этом в своих публичных документах, это может открыть дверь для дальнейшего контроля регуляторов или гражданских штрафов.
В Великобритании FCA продолжает усиливать давление на криптокомпании с целью соблюдения более высоких стандартов для подключения клиентов, мониторинга транзакций и соблюдения норм борьбы с отмыванием денег. Дело Coinbase особенно примечательно, поскольку оно было связано с предыдущим соглашением, что означает, что регулятор счёл нарушение не просто халатностью, а повторным нарушением.
Заключительные мысли
Иск против Coinbase подчеркивает растущие требования к корпоративной ответственности в криптоиндустрии. По мере того, как компании цифровых активов становятся регулируемыми публичными компаниями, они сталкиваются с такими же или более высокими стандартами прозрачности и раскрытия рисков, как и традиционные финансовые учреждения.
Поскольку акции Coinbase остаются волатильными и результат коллективного иска пока неизвестен, инвесторы, вероятно, будут следить не только за юридическим процессом, но и за тем, как компания будет укреплять свои внутренние средства защиты и нормативную позицию в будущем.
Пока что юридическая борьба добавила еще один уровень сложности в операционной среде одной из самых известных криптокомпаний в мире, иллюстрируя проблемы с поддержанием доверия инвесторов в отрасли, по-прежнему сталкивающейся с вопросами управления и соблюдения нормативных требований.