Окрім самої офіційної сторінки, експерти попередили, що їй бракує належної карти сайту, що полегшує її клонування та використання зі зловмисною метою на схожих доменах.Окрім самої офіційної сторінки, експерти попередили, що їй бракує належної карти сайту, що полегшує її клонування та використання зі зловмисною метою на схожих доменах.

Дослідники виявили сторінку Coinbase з запитом seed-фраз, інструмент видалено

2026/03/22 06:43
2 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою crypto.news@mexc.com

Coinbase видалила нещодавно позначений інструмент "legacy recovery" після того, як он-чейн дослідники попередили, що його можна використовувати для обману користувачів з метою отримання їхніх seed фраз.

Цей епізод знову викликав занепокоєння щодо того, як дизайнерські рішення для платформ можуть суперечити давнім практикам безпеки.

Занепокоєння щодо безпеки сторінки відновлення Coinbase

Все почалося 18 березня, коли Cos, засновник SlowMist, компанії з безпеки блокчейну, запитав, чому сторінка, розміщена на Coinbase, просить користувачів вводити свої 12-слівні фрази відновлення у відкритому тексті. Cos поділився скріншотами, що показують інтерфейс зняття Coinbase Commercial, який вимагав від людей вставити свою мнемонічну фразу, а також пропонував отримати її з резервних копій Google Drive.

Невдовзі після цього відомий он-чейн дослідник ZachXBT опублікував, що цю сторінку можуть використовувати зловмисники як інструмент соціальної інженерії, оскільки вона розміщена на офіційному домені Coinbase.

Інший член команди SlowMist, 23pds, вказав на технічні недоліки сторінки, заявивши, що вона не має належної карти сайту і її можна легко клонувати. Вони додали, що зловмисники можуть скопіювати інтерфейс і використовувати схожі домени, щоб обманом змусити людей надати їм конфіденційну інформацію.

Також виникли занепокоєння, що виходять за межі ризику клонування, при цьому один користувач X на ім'я Kieran стверджував, що більшою проблемою є поведінковий аспект. Вони заявили, що інструмент суперечить одному з найпоширеніших правил безпеки у криптовалюті, яке полягає в тому, щоб ніколи не ділитися і не вводити фразу відновлення на веб-сайті. На їхню думку, наявність таких вимог на офіційних сторінках може зробити спроби фішингу більш переконливими.

Alex, член команди Coinbase, відповів, заявивши, що вони видалили інструмент і активно розробляють нове рішення.

На момент написання перевірка сторінки показала, що її дійсно було видалено, з простим повідомленням, яке інформує користувачів про те, що сервіс недоступний і їм слід спробувати пізніше.

Ризики соціальної інженерії

Занепокоєння, висловлені ZachXBT і командою SlowMist, не безпідставні. Останні дані показують, що відбувається зміна у тому, як зловмисники здійснюють криптовалютні атаки в наші дні.

Згідно з он-чейн компанією безпеки Nominis, у лютому загальні збитки, пов'язані з криптовалютними шахрайствами та експлойтами, впали майже на 87%. Але що важливіше, Nominis виявила, що зловмисники тепер частіше атакують користувачів, а не експлуатують код.

Компанія відзначила, що останні інциденти більше покладалися на фішинг і оманливі підказки, а не на технічні вразливості. І оскільки такі схеми стають все більш поширеними, важливо позбавити зловмисників такої переваги, яку, на думку ZachXBT, могли б надати їм випадки на кшталт інструменту відновлення Coinbase.

Публікація "Дослідники позначили сторінку Coinbase, яка запитує seed фрази, інструмент видалено" вперше з'явилася на CryptoPotato.

Ринкові можливості
Логотип Confidential Layer
Курс Confidential Layer (CLONE)
$0,006939
$0,006939$0,006939
-0,21%
USD
Графік ціни Confidential Layer (CLONE) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою crypto.news@mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Демократ з Палати представників відкидає безладні погрози Трампа щодо ICE: 'Ця людина не може перемогти'

Демократ з Палати представників відкидає безладні погрози Трампа щодо ICE: 'Ця людина не може перемогти'

Демократ Палати представників відкинув безладну загрозу президента Дональда Трампа розгорнути агентів Імміграційної та митної служби в аеропортах по всій країні. Трамп написав у
Поділитись
Rawstory2026/03/22 07:23
Bitcoin відокремився від акцій у жовтні: дані CryptoQuant показують, чому він не відновив зв'язок

Bitcoin відокремився від акцій у жовтні: дані CryptoQuant показують, чому він не відновив зв'язок

Нещодавній графік, опублікований CryptoQuant, що охоплює період з лютого 2025 року по березень 2026 року, розповідає структурну історію ще до коментарів аналітика. Відкритий інтерес у
Поділитись
Ethnews2026/03/22 06:55
Кити Ethereum щойно повернулися до прибутку, і цей перехід раніше позначав циклічні мінімуми

Кити Ethereum щойно повернулися до прибутку, і цей перехід раніше позначав циклічні мінімуми

Найбільші утримувачі Ethereum повернулися до нереалізованого прибутку. Історично цей зсув не був випадковістю. Що вимірює метрика The ETH Whales
Поділитись
Ethnews2026/03/22 08:23