Coinbase publicó un informe posterior al incidente el 21 de julio, en el que identificó el error de software detrás de una caída de 50 minutos ocurrida el 14 de julio. Esa caída impidió que los clientes completaran transferencias, realizaran compras con Coinbase Card y accedieran a servicios onchain. La interrupción fue causada por una colisión no detectada del nombre de un recurso en Kubernetes durante una actualización rutinaria de infraestructura que modificó el componente de red equivocado. El incidente afectó a las plataformas minoristas, institucionales y de desarrolladores desde aproximadamente las 12:37 p.m. ET hasta la 1:25 p.m. ET, aunque los fondos de los clientes no estaban en riesgo. La caída se produjo mientras Coinbase se expande más allá del trading de cripto en spot para incluir acciones tokenizadas, futuros perpetuos y servicios financieros más amplios, elevando las apuestas cuando falla infraestructura compartida.
Los ingenieros estaban implementando una actualización que parecía rutinaria y de bajo riesgo cuando una colisión no detectada del nombre de un recurso en Kubernetes hizo que la actualización modificara el componente de red equivocado, según el informe posterior publicado el 21 de julio. Kubernetes es el software que Coinbase usa para organizar y ejecutar aplicaciones en su infraestructura en la nube. La colisión del nombre de los recursos hizo que la actualización alterara parte de la puerta de enlace de entrada (ingress) de Istio de la compañía en lugar de solo el componente previsto. La puerta de enlace actúa como un controlador de tráfico, dirigiendo las solicitudes entre los servicios internos de Coinbase. Una vez que la puerta de enlace quedó fuera de línea, los sistemas responsables de procesar operaciones, transferencias, liquidaciones y autorizaciones de pago ya no pudieron comunicarse. Coinbase indicó que el incidente “fue causado por una configuración errónea no intencional de un componente de red importante como resultado de una actualización rutinaria de configuración” y que “en ningún momento los fondos de los clientes estuvieron en riesgo”.
La interrupción afectó las plataformas minoristas, institucionales y de desarrolladores de Coinbase desde aproximadamente las 12:37 p.m. ET hasta la 1:25 p.m. ET. Algunos clientes minoristas no pudieron completar depósitos, retiros o transacciones fuera de la plataforma. Las transferencias que ya estaban en curso parecían atascadas, pero se procesaron después de que el servicio se restableció. Las compras con débito de Coinbase Card fueron rechazadas, mientras que las compras con tarjeta de crédito continuaron. La caída también interrumpió los swaps onchain a través de Coinbase DEX en Base y Solana. Los clientes de Coinbase Exchange y Prime experimentaron transferencias y liquidaciones demoradas o fallidas, mientras que los clientes de la plataforma de desarrolladores no pudieron incorporar usuarios, mover fondos ni usar servicios de onramp. El impacto subraya la creciente importancia de la fiabilidad a medida que Coinbase se expande más allá del trading de cripto en spot. Sus productos planificados de “todo en un exchange”, incluidos las acciones tokenizadas y los futuros perpetuos, están ampliando el rango de actividad financiera que depende de la infraestructura de la empresa. Coinbase también ha descrito por separado planes para convertir la plataforma en un centro financiero más amplio, con nuevos servicios de trading, pagos y gestión de dinero que abarcan acciones, derivados, pagos con stablecoin y herramientas para desarrolladores.
La puerta de enlace se restableció a la 1:20 p.m. ET, y Coinbase declaró que el incidente se había mitigado tres minutos después. Las colas de transacciones pendientes se despejaron durante las horas siguientes. La recuperación tardó más porque las herramientas de despliegue de Coinbase dependían de la puerta de enlace que falló. Los ingenieros no pudieron usar el proceso estándar de rollback y, en su lugar, lanzaron manualmente un despliegue de emergencia a través del proveedor de nube de la compañía, usando acceso privilegiado temporal. Coinbase ahora está agregando comprobaciones para bloquear conflictos de nombres, separando las herramientas de recuperación de la infraestructura que gestionan y probando con más regularidad los procedimientos de acceso de emergencia. Coinbase subrayó que “nuestro objetivo siempre es cero tiempo de inactividad” y afirmó: “Estamos rediseñando activamente nuestra infraestructura para asegurarnos de que, en el altamente improbable caso de que ocurra otra falla como esta, podamos revertir y recuperarnos rápidamente”.
¿Qué causó la caída de Coinbase el 14 de julio?
La caída fue causada por una colisión no detectada del nombre de un recurso en Kubernetes durante una actualización rutinaria de infraestructura que modificó el componente de red equivocado, específicamente alterando parte de la puerta de enlace de entrada (ingress) de Istio de Coinbase en lugar del componente previsto.
¿Cuánto duró la caída de Coinbase y qué servicios se vieron afectados?
La caída duró aproximadamente 50 minutos, desde las 12:37 p.m. ET hasta la 1:25 p.m. ET del 14 de julio. Afectó las transferencias de clientes minoristas y las compras con débito de Coinbase Card, las liquidaciones institucionales en Coinbase Exchange y Prime, los swaps onchain a través de Coinbase DEX en Base y Solana, y los servicios de la plataforma de desarrolladores, incluido el alta de usuarios y el movimiento de fondos.
¿Qué salvaguardas está implementando Coinbase después de la caída?
Coinbase ahora está agregando comprobaciones para bloquear conflictos de nombres, separando las herramientas de recuperación de la infraestructura que gestionan, y probando con más regularidad los procedimientos de acceso de emergencia para garantizar una reversión y recuperación rápidas en incidentes futuros.
El exploit del puente AFX drena 24,15 millones de dólares en USDC, mientras el atacante convierte los fondos en 12.467 ETH.
Zilliqa pausa las transacciones nativas de ZIL; una vulnerabilidad en Ledger permite a un atacante «reconstruir claves privadas»
El saldo de la Moneda colapsa un 99,92% tras el exploit en BNB Chain de 912.000.