Помимо самой официальной страницы, эксперты предупредили, что ей не хватает правильной карты сайта, что облегчает её клонирование и использование в качестве оружия на похожих доменах.Помимо самой официальной страницы, эксперты предупредили, что ей не хватает правильной карты сайта, что облегчает её клонирование и использование в качестве оружия на похожих доменах.

Исследователи обнаружили страницу Coinbase с запросом сид-фраз, инструмент удален

2026/03/22 06:43
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

Coinbase удалил недавно обнаруженный инструмент "восстановления устаревших данных" после того, как блокчейн-следователи предупредили, что он может быть использован для обмана пользователей с целью получения их мнемонических слов.

Этот инцидент вновь вызвал обеспокоенность по поводу того, как дизайнерские решения платформ могут противоречить давно устоявшимся практикам безопасности.

Проблемы безопасности страницы восстановления Coinbase

Все началось 18 марта, когда Cos, основатель компании по безопасности блокчейна SlowMist, спросил, почему страница, размещенная на Coinbase, просит пользователей вводить свои 12-словные фразы восстановления в виде простого текста. Cos поделился скриншотами, показывающими интерфейс вывода средств Coinbase Commercial, который требовал от людей вставить свое мнемоническое слово, а также предлагал получить его из резервных копий Google Drive.

Вскоре после этого известный блокчейн-следователь ZachXBT опубликовал сообщение о том, что эта страница может быть использована злоумышленниками в качестве инструмента социальной инженерии, учитывая, что она размещена на официальном домене Coinbase.

Другой член команды SlowMist, 23pds, указал на технические недостатки страницы, заявив, что на ней отсутствует правильная карта сайта и ее можно легко клонировать. Они добавили, что злоумышленники могут скопировать интерфейс и использовать похожие домены, чтобы обманом заставить людей предоставить им конфиденциальную информацию.

Также возникли опасения помимо риска клонирования: один пользователь X под ником Kieran утверждал, что более серьезная проблема носит поведенческий характер. Они заявили, что инструмент противоречит одному из наиболее широко преподаваемых правил безопасности в криптовалютах, которое гласит, что никогда нельзя делиться фразой восстановления или вводить ее на веб-сайте. По их мнению, наличие таких требований на официальных страницах может сделать фишинговые попытки более убедительными.

Alex, член команды Coinbase, ответил, заявив, что они удалили инструмент и активно разрабатывают новое решение.

На момент написания проверка страницы показала, что она действительно была удалена, с простым сообщением, информирующим пользователей о недоступности сервиса и предложением повторить попытку позже.

Риски социальной инженерии

Опасения, высказанные ZachXBT и командой SlowMist, не беспочвенны. Последние данные показывают, что произошел сдвиг в том, как злоумышленники осуществляют атаки, связанные с криптовалютами, в настоящее время.

По данным компании по безопасности блокчейна Nominis, в феврале общие потери, связанные с криптовалютными мошенничествами и эксплойтами, снизились почти на 87%. Но что еще более важно, Nominis выявила, что злоумышленники теперь с большей вероятностью нацеливаются на пользователей, а не эксплуатируют код.

Компания отметила, что недавние инциденты в большей степени опирались на фишинг и вводящие в заблуждение подсказки, а не на технические уязвимости. И поскольку такие схемы становятся все более распространенными, крайне важно лишить злоумышленников того преимущества, которое, по мнению ZachXBT, могли бы дать им подобные случаи, как инструмент восстановления Coinbase.

Публикация "Следователи отметили страницу Coinbase, запрашивающую мнемонические слова, инструмент удален" впервые появилась на CryptoPotato.

Возможности рынка
Логотип Confidential Layer
Confidential Layer Курс (CLONE)
$0,006768
$0,006768$0,006768
-0,02%
USD
График цены Confidential Layer (CLONE) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Криптовалютная биржа Bitfinex раскрывает ключевые ценовые уровни для Bitcoin в своем последнем отчете! Вот подробности

Криптовалютная биржа Bitfinex раскрывает ключевые ценовые уровни для Bitcoin в своем последнем отчете! Вот подробности

Согласно отчету, опубликованному криптовалютной биржей Bitfinex, цена Bitcoin может испытать резкий рост, если превысит критический уровень. Продолжить чтение
Поделиться
Bitcoinsistemi2026/03/23 23:09
Биткоин колеблется на фоне отказа Ирана от заявлений Трампа о деэскалации

Биткоин колеблется на фоне отказа Ирана от заявлений Трампа о деэскалации

Цена Биткоина резко колеблется, поскольку Иран отклоняет заявления Трампа о деэскалации, вызывая возобновление геополитического давления на рынке и всплеск ликвидаций криптовалют.
Поделиться
CoinLive2026/03/23 22:52
Цена Биткоина взлетела до $71 600 после того, как Трамп заявил, что у США идут "хорошие" переговоры с Ираном. Чего ожидать дальше?

Цена Биткоина взлетела до $71 600 после того, как Трамп заявил, что у США идут "хорошие" переговоры с Ираном. Чего ожидать дальше?

Президент Дональд Трамп объявил, что его администрация ведет «очень хорошие и продуктивные переговоры» с Ираном о прекращении конфликта. Иллюстрация: Andrés
Поделиться
DL News2026/03/23 22:50