A Coinbase, em colaboração com a Microsoft, Europol e mais de dez outras organizações, desmantelou a plataforma de phishing como serviço Tycoon 2FA, apreendendo 330 domínios associados. Lançada em agosto de 2023, a Tycoon 2FA tinha cerca de 2.000 usuários e operava mais de 24.000 domínios, enviando milhões de e-mails fraudulentos mensalmente para mais de 500.000 empresas globalmente. A plataforma explorava cookies de sessão e tokens para contornar a autenticação multifator, visando serviços como Microsoft 365, Outlook e Gmail. A Coinbase desempenhou um papel crucial na rastreabilidade dos sistemas de pagamento em criptomoedas que financiavam as operações da Tycoon e apoiou a ação civil para a apreensão dos domínios. A operação identificou Saad Fridi, um cidadão paquistanês, como o principal desenvolvedor por trás da plataforma.