Cổ phiếu Coinbase (COIN) đã chịu áp lực ngay khi thị trường mở cửa vào thứ Ba, sau làn sóng phản ứng từ khách hàng khi thông tin nội bộ tiết lộ rằng hiện tại các nhân viên không chuyên môn kỹ thuật của sàn giao dịch này cũng đang trực tiếp phát triển và cập nhật mã nguồn cho hệ thống.
Phản ứng này đã gợi lại ký ức chưa xa về vụ vi phạm dữ liệu của công ty vào tháng 05/2025, khi nhiều người dùng công khai dọa rút tiền khỏi nền tảng và lên tiếng phản đối quyết định của CEO Brian Armstrong nhằm thúc đẩy nhanh tốc độ phát triển kỹ thuật.
Với nhiều khách hàng của Coinbase, tin tức lần này lại như một câu chuyện họ đã nghe quá quen thuộc.
Vào tháng 05/2025, sàn giao dịch này đã công bố vụ vi phạm dữ liệu ảnh hưởng đến 69,461 khách hàng, tương đương chưa tới 1% số người dùng hoạt động hàng tháng vào thời điểm đó.
Tội phạm mạng đã hối lộ các nhân viên hỗ trợ khách hàng nước ngoài có liên quan tới công ty TaskUs để truy cập và khai thác dữ liệu từ các công cụ hỗ trợ nội bộ.
Dữ liệu bị lộ bao gồm tên, email, số điện thoại, địa chỉ nhà, ngày sinh, số An sinh xã hội được che một phần, số tài khoản ngân hàng được che một phần, ảnh giấy tờ tùy thân và số dư tài khoản.
Mật khẩu và private key không bị xâm phạm, tuy nhiên thông tin bị rò rỉ đã tạo điều kiện cho các chiến dịch lừa đảo và tấn công giả mạo nhằm vào những người bị ảnh hưởng.
“…Tôi không muốn nghe Coinbase nói về việc giải quyết hậu quả – tôi muốn biết họ làm gì để bảo vệ dữ liệu cá nhân tốt hơn. Và tại sao một công ty trị giá 60 tỷ USD lại có chính sách bảo mật dữ liệu tệ đến vậy khi họ dư khả năng thuê những chuyên gia hàng đầu?” Adam Cochran, một nhân vật có tiếng trên X (Twitter), đã chia sẻ vào thời điểm đó.
Coinbase đã từ chối yêu cầu chuộc 20 triệu USD, công khai sự việc và trao giải thưởng tương đương cho ai cung cấp thông tin giúp bắt giữ kẻ gây án.
Công ty sau đó ước tính chi phí khắc phục có thể lên tới 400 triệu USD và phải đối mặt với nhiều vụ kiện tập thể từ khách hàng.
Việc xác nhận rằng các nhân viên không chuyên môn kỹ thuật của Coinbase hiện đang trực tiếp viết và triển khai mã nguồn lên hệ thống vận hành đã ngay lập tức làm “bùng lên” nỗi lo của cộng đồng người dùng.
“AI đang thay đổi cách chúng ta làm việc. Trong năm qua, tôi đã quan sát thấy các kỹ sư sử dụng AI hoàn thành khối lượng công việc từng phải mất hàng tuần trong chỉ vài ngày. Các nhóm phi kỹ thuật giờ đây cũng tham gia viết code lên môi trường sản xuất và nhiều quy trình đã được tự động hóa,” Armstrong phát biểu trong thông báo về đợt cắt giảm nhân sự.
Nhiều khách hàng đã lên mạng xã hội bày tỏ lo ngại, cho rằng sự thay đổi này càng làm dấy lên bất an về bảo mật mà sàn vẫn chưa giải quyết rốt ráo.
“Tôi nghĩ điều này ai cũng hiểu… Không giữ private key là không giữ token của bạn. Nhưng việc các đội ngũ không chuyên môn kỹ thuật lại được phép cập nhật code lên hệ thống chẳng khác gì… đáng sợ cả. Tôi chỉ sử dụng CB như điểm nạp rút nên cũng không để nhiều tài sản ở đó, nhưng email này càng khiến tôi thêm khẳng định quyết định của mình,” một người dùng chia sẻ.
Một số khách hàng khác còn đưa ra các dẫn chứng cá nhân liên quan đến thiệt hại từ sự cố 2025. Có người chia sẻ rằng việc bị lộ địa chỉ nhà khiến họ bị các đối tượng lừa đảo gọi điện và làm phiền hàng tuần.
Điểm chung của những lời phàn nàn này là sự mất niềm tin. Các nhà đầu tư nhỏ lẻ không còn tin Coinbase giữ vai trò lưu ký tài sản tốt, nhất là khi quá trình phát triển lại để cả nhân sự không có đào tạo kỹ thuật chuyên sâu tham gia.
Trước những lo ngại này, cổ phiếu Coinbase, mã COIN, đã giảm gần 5% sau khi thị trường mở cửa thứ Ba và đang được giao dịch ở mức 196.21 USD tại thời điểm viết bài.
CEO Coinbase, Brian Armstrong đã trực tiếp phản hồi chỉ trích trên X (Twitter), khẳng định rằng công ty không hề để code chưa kiểm thử đi vào hệ thống thực tế.
Bình luận của ông Armstrong cho rằng đây chỉ là phương án nâng cao hiệu quả làm việc chứ không phải vì giảm tiêu chuẩn chất lượng. Tuy vậy, liệu sự giải thích này có đủ làm các nhà đầu tư nhỏ lẻ yên tâm sau vết thương mất niềm tin từ sự cố năm 2025 hay không lại là chuyện khác, và thị trường dường như đã trả lời bằng sự giảm giá của COIN.
Những tranh cãi này cho thấy một vấn đề lớn hơn về mức độ tin tưởng mà một sàn giao dịch nên đặt kỳ vọng ở nhà đầu tư — nhất là những người từng chịu tổn thất từ lỗ hổng bảo mật trước đó.