Окрім самої офіційної сторінки, експерти попередили, що їй бракує належної карти сайту, що полегшує її клонування та використання зі зловмисною метою на схожих доменах.Окрім самої офіційної сторінки, експерти попередили, що їй бракує належної карти сайту, що полегшує її клонування та використання зі зловмисною метою на схожих доменах.

Дослідники виявили сторінку Coinbase з запитом seed-фраз, інструмент видалено

2026/03/22 06:43
2 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою crypto.news@mexc.com

Coinbase видалила нещодавно позначений інструмент "legacy recovery" після того, як он-чейн дослідники попередили, що його можна використовувати для обману користувачів з метою отримання їхніх seed фраз.

Цей епізод знову викликав занепокоєння щодо того, як дизайнерські рішення для платформ можуть суперечити давнім практикам безпеки.

Занепокоєння щодо безпеки сторінки відновлення Coinbase

Все почалося 18 березня, коли Cos, засновник SlowMist, компанії з безпеки блокчейну, запитав, чому сторінка, розміщена на Coinbase, просить користувачів вводити свої 12-слівні фрази відновлення у відкритому тексті. Cos поділився скріншотами, що показують інтерфейс зняття Coinbase Commercial, який вимагав від людей вставити свою мнемонічну фразу, а також пропонував отримати її з резервних копій Google Drive.

Невдовзі після цього відомий он-чейн дослідник ZachXBT опублікував, що цю сторінку можуть використовувати зловмисники як інструмент соціальної інженерії, оскільки вона розміщена на офіційному домені Coinbase.

Інший член команди SlowMist, 23pds, вказав на технічні недоліки сторінки, заявивши, що вона не має належної карти сайту і її можна легко клонувати. Вони додали, що зловмисники можуть скопіювати інтерфейс і використовувати схожі домени, щоб обманом змусити людей надати їм конфіденційну інформацію.

Також виникли занепокоєння, що виходять за межі ризику клонування, при цьому один користувач X на ім'я Kieran стверджував, що більшою проблемою є поведінковий аспект. Вони заявили, що інструмент суперечить одному з найпоширеніших правил безпеки у криптовалюті, яке полягає в тому, щоб ніколи не ділитися і не вводити фразу відновлення на веб-сайті. На їхню думку, наявність таких вимог на офіційних сторінках може зробити спроби фішингу більш переконливими.

Alex, член команди Coinbase, відповів, заявивши, що вони видалили інструмент і активно розробляють нове рішення.

На момент написання перевірка сторінки показала, що її дійсно було видалено, з простим повідомленням, яке інформує користувачів про те, що сервіс недоступний і їм слід спробувати пізніше.

Ризики соціальної інженерії

Занепокоєння, висловлені ZachXBT і командою SlowMist, не безпідставні. Останні дані показують, що відбувається зміна у тому, як зловмисники здійснюють криптовалютні атаки в наші дні.

Згідно з он-чейн компанією безпеки Nominis, у лютому загальні збитки, пов'язані з криптовалютними шахрайствами та експлойтами, впали майже на 87%. Але що важливіше, Nominis виявила, що зловмисники тепер частіше атакують користувачів, а не експлуатують код.

Компанія відзначила, що останні інциденти більше покладалися на фішинг і оманливі підказки, а не на технічні вразливості. І оскільки такі схеми стають все більш поширеними, важливо позбавити зловмисників такої переваги, яку, на думку ZachXBT, могли б надати їм випадки на кшталт інструменту відновлення Coinbase.

Публікація "Дослідники позначили сторінку Coinbase, яка запитує seed фрази, інструмент видалено" вперше з'явилася на CryptoPotato.

Ринкові можливості
Логотип Confidential Layer
Курс Confidential Layer (CLONE)
$0.005068
$0.005068$0.005068
-0.89%
USD
Графік ціни Confidential Layer (CLONE) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою crypto.news@mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Новини про ціну Ethereum: ETH застряг у середньому діапазоні, оскільки страх зростає, ринок чекає на прорив

Новини про ціну Ethereum: ETH застряг у середньому діапазоні, оскільки страх зростає, ринок чекає на прорив

Учасники ринку уважно стежать за новинами про ціну Ethereum, оскільки ETH торгується в середньому діапазоні під час фази екстремального страху та стиснутої волатильності ціни. ETH/USDT — денний
Поділитись
The Cryptonomist2026/04/03 16:21
Аналітик попереджає, що Bitcoin може впасти до 80% на тлі війни США та Ірану

Аналітик попереджає, що Bitcoin може впасти до 80% на тлі війни США та Ірану

Повідомлення Аналітик попереджає, що Bitcoin може впасти до 80% на тлі війни США з Іраном з'явилося на BitcoinEthereumNews.com. У міру того як війна США з Іраном продовжує загострюватися, Bitcoin
Поділитись
BitcoinEthereumNews2026/04/03 17:14
Прогноз ціни Near Protocol на 2026-2030 роки: Комплексний аналіз розкриває потенційну траєкторію зростання

Прогноз ціни Near Protocol на 2026-2030 роки: Комплексний аналіз розкриває потенційну траєкторію зростання

BitcoinWorld Near Protocol прогноз ціни 2026-2030: комплексний аналіз показує потенційну траєкторію зростання у міру того, як технологія блокчейн продовжує розвиватися в
Поділитись
bitcoinworld2026/04/03 16:30

Новини в реальному часі 24/7

Ще

30 000 $ в PRL + 15 000 USDT

30 000 $ в PRL + 15 000 USDT30 000 $ в PRL + 15 000 USDT

Депонуйте та торгуйте PRL, щоб збільшити винагороди!