Πέρα από την ίδια την επίσημη σελίδα, οι ειδικοί προειδοποίησαν ότι δεν διέθετε κατάλληλο χάρτη ιστότοπου, καθιστώντας εύκολη την αντιγραφή και την όπλιση της σε ομοειδή domains.Πέρα από την ίδια την επίσημη σελίδα, οι ειδικοί προειδοποίησαν ότι δεν διέθετε κατάλληλο χάρτη ιστότοπου, καθιστώντας εύκολη την αντιγραφή και την όπλιση της σε ομοειδή domains.

Ερευνητές Επισημαίνουν Σελίδα Coinbase που Ζητά Seed Phrases, το Εργαλείο Αφαιρέθηκε

2026/03/22 06:43
Ανάγνωση 3 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση crypto.news@mexc.com

Η Coinbase κατέβασε ένα πρόσφατα επισημασμένο εργαλείο "legacy recovery" αφού ερευνητές on-chain προειδοποίησαν ότι θα μπορούσε να χρησιμοποιηθεί για να εξαπατήσει χρήστες ώστε να αποκαλύψουν τις seed phrases τους.

Το επεισόδιο αναζωπύρωσε ανησυχίες σχετικά με το πώς οι επιλογές σχεδιασμού για πλατφόρμες μπορεί να συγκρούονται με μακροχρόνιες πρακτικές ασφαλείας.

Ανησυχίες Ασφαλείας για τη Σελίδα Ανάκτησης της Coinbase

Όλα ξεκίνησαν στις 18 Μαρτίου, όταν ο Cos, ιδρυτής της SlowMist, μιας εταιρείας ασφαλείας blockchain, ρώτησε γιατί μια σελίδα που φιλοξενείται από την Coinbase ζητούσε από τους χρήστες να πληκτρολογήσουν τις recovery phrases των 12 λέξεων σε απλό κείμενο. Ο Cos μοιράστηκε στιγμιότυπα οθόνης που έδειχναν ένα interface ανάληψης της Coinbase Commercial που απαιτούσε από τους ανθρώπους να επικολλήσουν τη mnemonic phrase τους ενώ παράλληλα πρότεινε να την αποκτήσουν από αντίγραφα ασφαλείας του Google Drive.

Λίγο αργότερα, ο γνωστός ερευνητής on-chain ZachXBT ανάρτησε ότι η σελίδα θα μπορούσε να χρησιμοποιηθεί από επιτιθέμενους ως εργαλείο social engineering, δεδομένου ότι φιλοξενείται σε επίσημο domain της Coinbase.

Ένα άλλο μέλος της ομάδας SlowMist, ο 23pds, επισήμανε τεχνικές ατέλειες στη σελίδα, λέγοντας ότι δεν είχε κατάλληλο sitemap και θα μπορούσε να κλωνοποιηθεί εύκολα. Πρόσθεσαν ότι οι επιτιθέμενοι θα μπορούσαν να αντιγράψουν το interface και να χρησιμοποιήσουν domains που μοιάζουν με αυτό για να εξαπατήσουν ανθρώπους ώστε να τους δώσουν ευαίσθητες πληροφορίες.

Υπήρχαν επίσης ανησυχίες πέρα από τον κίνδυνο κλωνοποίησης, με έναν χρήστη του X, που ονομάζεται Kieran, να υποστηρίζει ότι το μεγαλύτερο πρόβλημα ήταν συμπεριφορικό. Ισχυρίστηκαν ότι το εργαλείο έρχεται σε αντίθεση με έναν από τους πιο ευρέως διδασκόμενους κανόνες ασφαλείας στο crypto, που είναι να μην μοιράζεστε ή να μην εισάγετε ποτέ μια recovery phrase σε έναν ιστότοπο. Η ύπαρξη τέτοιων απαιτήσεων σε επίσημες σελίδες, σύμφωνα με αυτούς, θα μπορούσε να κάνει τις προσπάθειες phishing πιο πειστικές.

Ο Alex, μέλος της ομάδας στην Coinbase, απάντησε δηλώνοντας ότι είχαν αφαιρέσει το εργαλείο και ανέπτυσσαν ενεργά μια νέα λύση.

Τη στιγμή της συγγραφής, ένας έλεγχος στη σελίδα έδειξε ότι πράγματι είχε αφαιρεθεί, με ένα απλό μήνυμα να ενημερώνει τους χρήστες ότι η υπηρεσία δεν ήταν διαθέσιμη και ότι θα έπρεπε να δοκιμάσουν ξανά αργότερα.

Κίνδυνοι Social Engineering

Οι ανησυχίες που εγείρονται από τον ZachXBT και την ομάδα SlowMist δεν είναι αβάσιμες. Πρόσφατα δεδομένα δείχνουν ότι υπάρχει μια αλλαγή στον τρόπο με τον οποίο οι κακοί παράγοντες πραγματοποιούν επιθέσεις που σχετίζονται με crypto σήμερα.

Σύμφωνα με την εταιρεία ασφαλείας on-chain Nominis, τον Φεβρουάριο, οι συνολικές απώλειες που σχετίζονται με απάτες και εκμεταλλεύσεις cryptocurrency μειώθηκαν κατά σχεδόν 87%. Αλλά το πιο σημαντικό, η Nominis αποκάλυψε ότι οι επιτιθέμενοι είναι πλέον πιο πιθανό να στοχεύουν χρήστες αντί να εκμεταλλεύονται κώδικα.

Η εταιρεία σημείωσε ότι τα πρόσφατα περιστατικά βασίζονταν πιο έντονα σε phishing και παραπλανητικές προτροπές αντί για τεχνικές ευπάθειες. Και καθώς τέτοια σχήματα γίνονται πιο συνηθισμένα, είναι ζωτικής σημασίας να αρνηθούμε στους επιτιθέμενους το είδος του πλεονεκτήματος που ο ZachXBT πιστεύει ότι περιστατικά όπως το εργαλείο ανάκτησης της Coinbase θα μπορούσαν ενδεχομένως να τους έχουν δώσει.

Η ανάρτηση Investigators Flag Coinbase Page Asking For Seed Phrases, Tool Removed εμφανίστηκε πρώτη στο CryptoPotato.

Ευκαιρία της αγοράς
Confidential Layer Λογότ.
Τιμή Confidential Layer(CLONE)
$0.006934
$0.006934$0.006934
-0.28%
USD
Confidential Layer (CLONE) Ζωντανό Διάγραμμα Τιμών
Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση crypto.news@mexc.com για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Κρυπτονομίσματα Μάρτιος 2026: Η Ζήτηση για Ethereum Αυξάνεται καθώς το Pepeto Προσφέρει Μεγαλύτερες Δυνατότητες Ανόδου

Κρυπτονομίσματα Μάρτιος 2026: Η Ζήτηση για Ethereum Αυξάνεται καθώς το Pepeto Προσφέρει Μεγαλύτερες Δυνατότητες Ανόδου

Το Ethereum κερδίζει δυναμική καθώς η θεσμική ζήτηση επιταχύνεται μέσω staked ETFs και εταιρικών κατανομών θησαυροφυλακίου, με τους αναλυτές να προβλέπουν διατηρήσιμη ανάπτυξη
Κοινοποίηση
Techbullion2026/03/22 08:02
Οι Φάλαινες του Ethereum Μόλις Επέστρεψαν σε Κέρδη και Αυτή η Μετάβαση Έχει Σηματοδοτήσει Χαμηλά Κύκλου στο Παρελθόν

Οι Φάλαινες του Ethereum Μόλις Επέστρεψαν σε Κέρδη και Αυτή η Μετάβαση Έχει Σηματοδοτήσει Χαμηλά Κύκλου στο Παρελθόν

Οι μεγαλύτεροι κάτοχοι Ethereum έχουν επιστρέψει σε μη πραγματοποιημένο κέρδος. Ιστορικά, αυτή η αλλαγή δεν ήταν σύμπτωση. Τι Μετρά η Μετρική Οι ETH Φάλαινες
Κοινοποίηση
Ethnews2026/03/22 08:23
Το Bitcoin Πέφτει Κάτω από τα $69K Μετά την Απειλή του Trump για το Ιράν που Συγκλόνισε τις Αγορές

Το Bitcoin Πέφτει Κάτω από τα $69K Μετά την Απειλή του Trump για το Ιράν που Συγκλόνισε τις Αγορές

Το Bitcoin έπεσε κάτω από τα $69.000 αφού ο Πρόεδρος Trump απείλησε να εξαφανίσει τις μονάδες παραγωγής ενέργειας του Ιράν, ταρακουνώντας το επενδυτικό κλίμα και θέτοντας τους traders σε επιφυλακή.
Κοινοποίηση
CoinLive2026/03/22 08:26