Ένα νέο ζήτημα ασφαλείας έχει προκύψει γύρω από το Coinbase Commerce. Οι ειδικοί λένε ότι ένα μέρος του συστήματός του μπορεί να θέσει τους χρήστες σε κίνδυνο. Το πρόβλημα προέρχεται από τη σελίδα ανάληψης. Σύμφωνα με αναφορές, η σελίδα ζητά από τους χρήστες να εισάγουν τη μνημονική φράση τους, γνωστή και ως seed phrase. Αυτό έχει ενεργοποιήσει σοβαρούς συναγερμούς στον χώρο των κρυπτονομισμάτων. Εταιρείες ασφαλείας και ειδικοί blockchain αντέδρασαν άμεσα.
Η SlowMist, μια γνωστή εταιρεία ασφαλείας, προειδοποίησε τους χρήστες σχετικά με αυτήν τη συμπεριφορά. Είπαν ότι θα μπορούσε να εκθέσει τους χρήστες σε σημαντικούς κινδύνους. Ταυτόχρονα, ο ερευνητής blockchain ZachXBT μοιράστηκε επίσης ανησυχίες. Προειδοποίησε ότι οι επιτιθέμενοι θα μπορούσαν να εκμεταλλευτούν αυτήν τη διαμόρφωση.
Μια μνημονική φράση είναι το κλειδί για ένα κρυπτονομισματικό πορτοφόλι. Δίνει πλήρη πρόσβαση στα κεφάλαια. Συνεπώς, οι ειδικοί ασφαλείας διδάσκουν πάντα στους χρήστες έναν απλό κανόνα. Ποτέ μην μοιράζεστε τη seed phrase σας και ποτέ μην την πληκτρολογείτε online. Συνήθως, οι χρήστες την αποθηκεύουν εκτός σύνδεσης. Μερικοί την γράφουν σε χαρτί. Άλλοι την κρατούν σε ασφαλή αποθήκευση.
Ωστόσο, η σελίδα του Coinbase Commerce φαίνεται να παραβιάζει αυτόν τον κανόνα. Φέρεται να ζητά από τους χρήστες να επικολλήσουν τη φράση τους σε ένα πλαίσιο κειμένου. Ακόμη πιο ανησυχητικό, η σελίδα προτείνει την αντιγραφή της από το Google Drive. Αυτό καθιστά τον κίνδυνο ακόμα υψηλότερο. Εάν κάποιος αποκτήσει πρόσβαση σε αυτήν τη φράση, μπορεί να πάρει όλα τα κεφάλαια. Δεν υπάρχει τρόπος αναστροφής.
Οι ειδικοί ασφαλείας λένε ότι ο μεγαλύτερος κίνδυνος δεν είναι μόνο η ίδια η σελίδα. Είναι πώς μπορεί να τη χρησιμοποιήσουν οι επιτιθέμενοι. Οι hackers συχνά βασίζονται στο social engineering. Εξαπατούν τους χρήστες να εμπιστεύονται ψεύτικους συνδέσμους ή μηνύματα. Εάν οι χρήστες εισάγουν seed phrases online τακτικά, οι επιτιθέμενοι τους ξεγελούν πιο εύκολα. Μια ψεύτικη σελίδα θα μπορούσε να φαίνεται πολύ αληθινή. Ο ZachXBT επισήμανε ακριβώς αυτόν τον κίνδυνο. Είπε ότι οι επιτιθέμενοι θα μπορούσαν να αντιγράψουν την ίδια ροή για να κλέψουν κεφάλαια. Ακόμη και αν η επίσημη σελίδα είναι αληθινή, εξακολουθεί να δημιουργεί μια επικίνδυνη συνήθεια. Αυτός είναι ο λόγος που οι ειδικοί προειδοποιούν έντονα τους χρήστες να είναι προσεκτικοί.
Ορισμένες αναφορές υποδηλώνουν ότι αυτό το εργαλείο είναι μέρος μιας διαδικασίας ανάκτησης. Μπορεί να βοηθήσει τους χρήστες να μεταφέρουν κεφάλαια από παλαιότερα πορτοφόλια Coinbase Commerce. Αυτά τα πορτοφόλια δημιουργήθηκαν με τρόπο που κατανέμει τα κεφάλαια σε πολλές διευθύνσεις. Επομένως, οι χρήστες μπορεί να χρειαστεί να τα συγκεντρώσουν σε ένα μέρος.
Επίσης, το Coinbase Commerce αναμένεται να κλείσει μέχρι το τέλος Μαρτίου 2026. Θα συγχωνευθεί σε μια νέα υπηρεσία που ονομάζεται Coinbase Business. Εξαιτίας αυτού, οι χρήστες μπορεί να χρειαστεί να ανακτήσουν και να μεταφέρουν τα περιουσιακά τους στοιχεία σύντομα. Ωστόσο, ακόμη και σε αυτήν την περίπτωση, η μέθοδος αμφισβητείται. Πολλοί ειδικοί λένε ότι το να ζητάς seed phrases σε απλό κείμενο δεν είναι ασφαλές.
Προς το παρόν, οι χρήστες συμβουλεύονται να είναι προσεκτικοί. Δεν πρέπει ποτέ να μοιράζονται τη seed phrase τους με κανέναν. Επίσης, πρέπει να αποφεύγουν να την εισάγουν σε οποιαδήποτε ιστοσελίδα εκτός εάν είναι πλήρως επαληθευμένη. Ακόμη και τότε, οι ειδικοί λένε ότι είναι καλύτερα να αποφεύγονται εντελώς τέτοια βήματα.
Αυτή η κατάσταση αναδεικνύει ένα μεγαλύτερο ζήτημα στα κρυπτονομίσματα. Η ευκολία δεν πρέπει ποτέ να προηγείται της ασφάλειας. Καθώς η βιομηχανία αναπτύσσεται, οι χρήστες πρέπει να παραμένουν ενήμεροι. Ένα μικρό λάθος μπορεί να οδηγήσει σε πλήρη απώλεια κεφαλαίων. Επομένως, ο καλύτερος κανόνας εξακολουθεί να ισχύει. Αν κάποιος σας ζητήσει τη seed phrase σας, φύγετε.
Η ανάρτηση Coinbase Commerce Flagged for Mnemonic Phrase Risk εμφανίστηκε πρώτα στο Coinfomania.


