Coinbase, phối hợp với Microsoft, Europol và hơn mười tổ chức khác, đã phá vỡ nền tảng phishing-as-a-service Tycoon 2FA, thu giữ 330 tên miền liên quan. Ra mắt vào tháng 8 năm 2023, Tycoon 2FA có khoảng 2.000 người dùng và vận hành hơn 24.000 tên miền, gửi hàng triệu email lừa đảo hàng tháng đến hơn 500.000 doanh nghiệp trên toàn cầu. Nền tảng này lợi dụng cookie phiên và token để vượt qua xác thực đa yếu tố, nhắm vào các dịch vụ như Microsoft 365, Outlook và Gmail. Coinbase đóng vai trò quan trọng trong việc truy tìm hệ thống thanh toán tiền điện tử tài trợ cho hoạt động của Tycoon và hỗ trợ vụ kiện dân sự về việc thu giữ tên miền. Chiến dịch đã xác định Saad Fridi, một công dân Pakistan, là nhà phát triển chính đứng sau nền tảng này.