Coinbase hat in Zusammenarbeit mit Microsoft, Europol und über zehn weiteren Organisationen die Phishing-as-a-Service-Plattform Tycoon 2FA zerschlagen und dabei 330 zugehörige Domains beschlagnahmt. Tycoon 2FA, das im August 2023 gestartet wurde, hatte etwa 2.000 Nutzer und betrieb über 24.000 Domains. Monatlich wurden Millionen betrügerischer E-Mails an mehr als 500.000 Unternehmen weltweit versendet. Die Plattform nutzte Sitzungscookies und Tokens aus, um die Multi-Faktor-Authentifizierung zu umgehen, wobei Dienste wie Microsoft 365, Outlook und Gmail ins Visier genommen wurden. Coinbase spielte eine entscheidende Rolle bei der Nachverfolgung der Kryptowährungs-Zahlungssysteme, die die Operationen von Tycoon finanzierten, und unterstützte die zivilrechtliche Klage zur Beschlagnahmung der Domains. Bei der Operation wurde Saad Fridi, ein pakistanischer Staatsbürger, als Hauptentwickler der Plattform identifiziert.