Coinbase, en collaboration avec Microsoft, Europol et plus de dix autres organisations, a démantelé la plateforme de phishing en tant que service Tycoon 2FA, saisissant 330 domaines associés. Lancée en août 2023, Tycoon 2FA comptait environ 2 000 utilisateurs et gérait plus de 24 000 domaines, envoyant chaque mois des millions d'e-mails frauduleux à plus de 500 000 entreprises dans le monde. La plateforme exploitait les cookies de session et les jetons pour contourner l'authentification multifactorielle, ciblant des services tels que Microsoft 365, Outlook et Gmail. Coinbase a joué un rôle crucial dans la traçabilité des systèmes de paiement en cryptomonnaie qui finançaient les opérations de Tycoon et a soutenu la poursuite civile pour la saisie des domaines. L'opération a identifié Saad Fridi, un ressortissant pakistanais, comme le principal développeur derrière la plateforme.