Au-delà de la page officielle elle-même, les experts ont averti qu'elle manquait d'un plan de site approprié, ce qui facilitait son clonage et son utilisation malveillante sur des domaines sosies.Au-delà de la page officielle elle-même, les experts ont averti qu'elle manquait d'un plan de site approprié, ce qui facilitait son clonage et son utilisation malveillante sur des domaines sosies.

Les enquêteurs signalent une page Coinbase demandant des phrases de récupération, outil supprimé

2026/03/22 06:43
Temps de lecture : 3 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : [email protected]

Coinbase a retiré un outil de « récupération héritée » récemment signalé après que des enquêteurs on-chain ont averti qu'il pouvait être utilisé pour inciter les utilisateurs à divulguer leur seed phrase.

L'épisode a ravivé les préoccupations concernant la manière dont les choix de conception des plateformes peuvent entrer en conflit avec les pratiques de sécurité établies de longue date.

Préoccupations de sécurité concernant la page de récupération Coinbase

Tout a commencé le 18 mars, lorsque Cos, fondateur de SlowMist, une entreprise de sécurité blockchain, a demandé pourquoi une page hébergée par Coinbase demandait aux utilisateurs de saisir leurs phrases de récupération de 12 mots en texte brut. Cos a partagé des captures d'écran montrant une interface de retrait Coinbase Commercial qui obligeait les utilisateurs à coller leur phrase mnémonique tout en suggérant de la récupérer depuis des sauvegardes Google Drive.

Peu après, l'enquêteur on-chain bien connu ZachXBT a publié que la page pouvait être utilisée par des attaquants comme outil d'ingénierie sociale, étant donné qu'elle était hébergée sur un domaine officiel Coinbase.

Un autre membre de l'équipe SlowMist, 23pds, a souligné des failles techniques sur la page, affirmant qu'elle n'avait pas de plan de site approprié et pouvait être facilement clonée. Ils ont ajouté que les attaquants pouvaient copier l'interface et utiliser des domaines similaires pour inciter les gens à divulguer des informations sensibles.

Il y avait également des préoccupations au-delà du risque de clonage, un utilisateur de X, nommé Kieran, affirmant que le problème principal était comportemental. Ils ont déclaré que l'outil allait à l'encontre de l'une des règles de sécurité les plus largement enseignées dans le crypto, qui est de ne jamais partager ou saisir une phrase de récupération sur un site web. L'existence de telles exigences sur des pages officielles, selon eux, pourrait rendre les tentatives de phishing plus convaincantes.

Alex, un membre de l'équipe Coinbase, a répondu en déclarant qu'ils avaient retiré l'outil et développaient activement une nouvelle solution.

Au moment de la rédaction, une vérification de la page a montré qu'elle avait effectivement été retirée, avec un simple message informant les utilisateurs que le service n'était pas disponible et qu'ils devaient réessayer plus tard.

Risques d'ingénierie sociale

Les préoccupations soulevées par ZachXBT et l'équipe SlowMist ne sont pas sans fondement. Des données récentes montrent qu'il y a un changement dans la manière dont les acteurs malveillants mènent des attaques liées aux cryptomonnaies de nos jours.

Selon la société de sécurité on-chain Nominis, en février, les pertes totales liées aux arnaques et exploits de cryptomonnaies ont chuté de près de 87 %. Mais plus important encore, Nominis a révélé que les attaquants sont désormais plus susceptibles de cibler les utilisateurs plutôt que d'exploiter du code.

L'entreprise a noté que les incidents récents s'appuyaient davantage sur le phishing et les invites trompeuses plutôt que sur des vulnérabilités techniques. Et avec de tels stratagèmes devenant plus courants, il est vital de refuser aux attaquants le type d'avantage que ZachXBT estime que des occurrences comme l'outil de récupération Coinbase auraient pu leur donner.

L'article Investigators Flag Coinbase Page Asking For Seed Phrases, Tool Removed est apparu en premier sur CryptoPotato.

Opportunité de marché
Logo de Confidential Layer
Cours Confidential Layer(CLONE)
$0.005132
$0.005132$0.005132
+1.00%
USD
Graphique du prix de Confidential Layer (CLONE) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Ce que les licenciements chez Oracle signifient pour l'action ORCL maintenant

Ce que les licenciements chez Oracle signifient pour l'action ORCL maintenant

L'article What Oracle Layoffs Mean for ORCL Stock Now est paru sur BitcoinEthereumNews.com. Oracle est de nouveau au centre de l'attention alors que les licenciements et les dépenses en IA entrent en collision. L'entreprise
Partager
BitcoinEthereumNews2026/04/01 05:53
Le récent rallye de Solana (SOL) peut impressionner, mais les investisseurs visant un ROI qui change la vie regardent ailleurs

Le récent rallye de Solana (SOL) peut impressionner, mais les investisseurs visant un ROI qui change la vie regardent ailleurs

Le post La récente hausse de Solana (SOL) peut impressionner, mais les investisseurs visant un ROI qui change la vie regardent ailleurs est apparu sur BitcoinEthereumNews.com. La dernière hausse de Solana (SOL) a attiré des investisseurs du monde entier, mais l'histoire plus importante pour les investisseurs visionnaires est de savoir où se dirigent les prochaines vagues de rendements qui changent la vie. Alors que Solana continue de connaître des niveaux élevés d'utilisation de l'écosystème et d'utilisation du réseau, la scène se prépare lentement pour Mutuum Finance (MUTM). MUTM est proposé à 0,035 $ dans sa prévente en croissance rapide. Une appréciation de prix de 14,3 % est ce que les investisseurs vont anticiper dans la prochaine phase. Plus de 15,85 millions de dollars ont été levés alors que la prévente continue de prendre de l'ampleur. Contrairement à la majorité des tokens surfant sur des vagues de pre-hype à court terme, Mutuum Finance devient un choix axé sur l'utilité avec un potentiel de valeur plus important et donc une option de plus en plus intéressante pour les investisseurs qui recherchent plus qu'une simple action sur les prix. Solana maintient ses gains près de 234 $ alors que la spéculation persiste Solana (SOL) se négocie actuellement à 234,08 $, maintenant sa fourchette de 24h autour de 234,42 $ à 248,19 $ illustrant la tendance récente. Le token a enregistré de solides gains sur sept jours de près de 13 %, dépassant de loin la plupart de ses pairs, soutenu par un volume croissant et des achats institutionnels. La résistance se situe à 250-260 $, et le support semble être à 220-230 $, ce qui constitue des niveaux significatifs pour une potentielle percée ou un repli. Cependant, la nouvelle crypto DeFi Mutuum Finance est considérée par les observateurs du marché comme ayant un potentiel de hausse plus important, étant encore en prévente. Prévente Phase 6 de Mutuum Finance Mutuum Finance est actuellement en Phase 6 de Prévente et propose des tokens à 0,035 $. La prévente a progressé très rapidement, et les investisseurs ont levé plus de 15,85 millions de dollars. Le projet envisage également un stablecoin indexé sur l'USD sur la blockchain Ethereum pour des paiements pratiques et comme gardien de valeur à long terme. Mutuum Finance est une plateforme DeFi à double prêt et à usages multiples qui profite aussi bien aux emprunteurs qu'aux prêteurs. Elle fournit le réseau aux particuliers ainsi qu'à...
Partager
BitcoinEthereumNews2025/09/18 06:23
Comment acheter Pepeto avant le listing 100x alors que DOGE et ADA maintiennent leur reprise

Comment acheter Pepeto avant le listing 100x alors que DOGE et ADA maintiennent leur reprise

PEPE a transformé de petites entrées en fortunes sans aucun produit vérifié derrière. De plus, plus d'outils vérifiés derrière un projet atteint logiquement plus que ce que
Partager
Techbullion2026/04/01 07:08