Окрім самої офіційної сторінки, експерти попередили, що їй бракує належної карти сайту, що полегшує її клонування та використання зі зловмисною метою на схожих доменах.Окрім самої офіційної сторінки, експерти попередили, що їй бракує належної карти сайту, що полегшує її клонування та використання зі зловмисною метою на схожих доменах.

Дослідники виявили сторінку Coinbase з запитом seed-фраз, інструмент видалено

2026/03/22 06:43
2 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою [email protected]

Coinbase видалила нещодавно позначений інструмент "legacy recovery" після того, як он-чейн дослідники попередили, що його можна використовувати для обману користувачів з метою отримання їхніх seed фраз.

Цей епізод знову викликав занепокоєння щодо того, як дизайнерські рішення для платформ можуть суперечити давнім практикам безпеки.

Занепокоєння щодо безпеки сторінки відновлення Coinbase

Все почалося 18 березня, коли Cos, засновник SlowMist, компанії з безпеки блокчейну, запитав, чому сторінка, розміщена на Coinbase, просить користувачів вводити свої 12-слівні фрази відновлення у відкритому тексті. Cos поділився скріншотами, що показують інтерфейс зняття Coinbase Commercial, який вимагав від людей вставити свою мнемонічну фразу, а також пропонував отримати її з резервних копій Google Drive.

Невдовзі після цього відомий он-чейн дослідник ZachXBT опублікував, що цю сторінку можуть використовувати зловмисники як інструмент соціальної інженерії, оскільки вона розміщена на офіційному домені Coinbase.

Інший член команди SlowMist, 23pds, вказав на технічні недоліки сторінки, заявивши, що вона не має належної карти сайту і її можна легко клонувати. Вони додали, що зловмисники можуть скопіювати інтерфейс і використовувати схожі домени, щоб обманом змусити людей надати їм конфіденційну інформацію.

Також виникли занепокоєння, що виходять за межі ризику клонування, при цьому один користувач X на ім'я Kieran стверджував, що більшою проблемою є поведінковий аспект. Вони заявили, що інструмент суперечить одному з найпоширеніших правил безпеки у криптовалюті, яке полягає в тому, щоб ніколи не ділитися і не вводити фразу відновлення на веб-сайті. На їхню думку, наявність таких вимог на офіційних сторінках може зробити спроби фішингу більш переконливими.

Alex, член команди Coinbase, відповів, заявивши, що вони видалили інструмент і активно розробляють нове рішення.

На момент написання перевірка сторінки показала, що її дійсно було видалено, з простим повідомленням, яке інформує користувачів про те, що сервіс недоступний і їм слід спробувати пізніше.

Ризики соціальної інженерії

Занепокоєння, висловлені ZachXBT і командою SlowMist, не безпідставні. Останні дані показують, що відбувається зміна у тому, як зловмисники здійснюють криптовалютні атаки в наші дні.

Згідно з он-чейн компанією безпеки Nominis, у лютому загальні збитки, пов'язані з криптовалютними шахрайствами та експлойтами, впали майже на 87%. Але що важливіше, Nominis виявила, що зловмисники тепер частіше атакують користувачів, а не експлуатують код.

Компанія відзначила, що останні інциденти більше покладалися на фішинг і оманливі підказки, а не на технічні вразливості. І оскільки такі схеми стають все більш поширеними, важливо позбавити зловмисників такої переваги, яку, на думку ZachXBT, могли б надати їм випадки на кшталт інструменту відновлення Coinbase.

Публікація "Дослідники позначили сторінку Coinbase, яка запитує seed фрази, інструмент видалено" вперше з'явилася на CryptoPotato.

Ринкові можливості
Логотип Confidential Layer
Курс Confidential Layer (CLONE)
$0.005124
$0.005124$0.005124
+0.84%
USD
Графік ціни Confidential Layer (CLONE) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Нещодавнє зростання Solana (SOL) може вражати, але інвестори, які націлені на життєзмінний ROI, дивляться в інший бік

Нещодавнє зростання Solana (SOL) може вражати, але інвестори, які націлені на життєзмінний ROI, дивляться в інший бік

Пост "Нещодавнє ралі Solana (SOL) може вражати, але інвестори, які націлені на життєзмінний ROI, дивляться в інший бік" з'явився на BitcoinEthereumNews.com. Останнє ралі Solana (SOL) привернуло інвесторів з усього світу, але більша історія для інвесторів з баченням полягає в тому, куди прямують наступні хвилі життєзмінних прибутків. Оскільки Solana продовжує демонструвати високі рівні використання екосистеми та мережі, поступово створюється сцена для Mutuum Finance (MUTM). MUTM оцінюється в $0,035 у своєму швидкозростаючому передпродажі. Зростання ціни на 14,3% - це те, на що інвестори очікуватимуть у наступній фазі. Понад $15,85 мільйонів було зібрано, оскільки передпродаж продовжує набирати обертів. На відміну від більшості токенів, що катаються на короткострокових хвилях прогріву, Mutuum Finance стає вибором, орієнтованим на утиліті, з більшим потенціалом цінності, а отже, все кращим варіантом для інвесторів, які шукають більше, ніж просто рух ціни. Solana утримує прибутки біля $234, оскільки спекуляції тривають Solana (SOL) наразі торгується за ціною $234,08, утримуючи свій 24-годинний діапазон близько $234,42 до $248,19, що ілюструє останню тенденцію. Токен зафіксував сильні семиденні прибутки майже на 13%, значно перевищуючи більшість своїх конкурентів, оскільки його підтримують зростаючий обсяг та інституційні покупки. Рівень опору знаходиться на $250-$260, а рівень підтримки, здається, на $220-$230, і тому це важливі рівні для потенційного прориву або відкату ринку. Однак нова DeFi криптовалюта Mutuum Finance розглядається ринковими спостерігачами як така, що має більший потенціал зростання, оскільки все ще перебуває на етапі передпродажу. Mutuum Finance Фаза 6 Передпродажу Mutuum Finance наразі перебуває на Етапі передпродажу 6 і пропонує токени за $0,035. Передпродаж відбувається дуже швидко, і інвестори вже зібрали понад $15,85 мільйонів. Проект також очікує на стейблкоїн, прив'язаний до USD на блокчейні Ethereum для зручних платежів та як зберігач довгострокової цінності. Mutuum Finance - це платформа DeFi з подвійним кредитуванням та багатоцільовим призначенням, яка приносить користь як позичальникам, так і кредиторам. Вона надає мережу для роздрібних, а також...
Поділитись
BitcoinEthereumNews2025/09/18 06:23
Як купити Pepeto до 100x лістингу, поки DOGE та ADA утримують своє відновлення

Як купити Pepeto до 100x лістингу, поки DOGE та ADA утримують своє відновлення

PEPE перетворив невеликі вкладення на статки без жодних верифікованих продуктів за спиною. Крім того, більше верифікованих інструментів за проектом логічно досягає більше, ніж те, що
Поділитись
Techbullion2026/04/01 07:08
OpenAI оцінений у $852 мільярди після останнього раунду фінансування

OpenAI оцінений у $852 мільярди після останнього раунду фінансування

Допис OpenAI оцінений у $852 мільярди після останнього раунду фінансування з'явився на BitcoinEthereumNews.com. Головне OpenAI залучив $122 мільярди у своєму останньому фінансуванні
Поділитись
BitcoinEthereumNews2026/04/01 05:51