Окрім самої офіційної сторінки, експерти попередили, що їй бракує належної карти сайту, що полегшує її клонування та використання зі зловмисною метою на схожих доменах.Окрім самої офіційної сторінки, експерти попередили, що їй бракує належної карти сайту, що полегшує її клонування та використання зі зловмисною метою на схожих доменах.

Дослідники виявили сторінку Coinbase з запитом seed-фраз, інструмент видалено

2026/03/22 06:43
2 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою crypto.news@mexc.com

Coinbase видалила нещодавно позначений інструмент "legacy recovery" після того, як он-чейн дослідники попередили, що його можна використовувати для обману користувачів з метою отримання їхніх seed фраз.

Цей епізод знову викликав занепокоєння щодо того, як дизайнерські рішення для платформ можуть суперечити давнім практикам безпеки.

Занепокоєння щодо безпеки сторінки відновлення Coinbase

Все почалося 18 березня, коли Cos, засновник SlowMist, компанії з безпеки блокчейну, запитав, чому сторінка, розміщена на Coinbase, просить користувачів вводити свої 12-слівні фрази відновлення у відкритому тексті. Cos поділився скріншотами, що показують інтерфейс зняття Coinbase Commercial, який вимагав від людей вставити свою мнемонічну фразу, а також пропонував отримати її з резервних копій Google Drive.

Невдовзі після цього відомий он-чейн дослідник ZachXBT опублікував, що цю сторінку можуть використовувати зловмисники як інструмент соціальної інженерії, оскільки вона розміщена на офіційному домені Coinbase.

Інший член команди SlowMist, 23pds, вказав на технічні недоліки сторінки, заявивши, що вона не має належної карти сайту і її можна легко клонувати. Вони додали, що зловмисники можуть скопіювати інтерфейс і використовувати схожі домени, щоб обманом змусити людей надати їм конфіденційну інформацію.

Також виникли занепокоєння, що виходять за межі ризику клонування, при цьому один користувач X на ім'я Kieran стверджував, що більшою проблемою є поведінковий аспект. Вони заявили, що інструмент суперечить одному з найпоширеніших правил безпеки у криптовалюті, яке полягає в тому, щоб ніколи не ділитися і не вводити фразу відновлення на веб-сайті. На їхню думку, наявність таких вимог на офіційних сторінках може зробити спроби фішингу більш переконливими.

Alex, член команди Coinbase, відповів, заявивши, що вони видалили інструмент і активно розробляють нове рішення.

На момент написання перевірка сторінки показала, що її дійсно було видалено, з простим повідомленням, яке інформує користувачів про те, що сервіс недоступний і їм слід спробувати пізніше.

Ризики соціальної інженерії

Занепокоєння, висловлені ZachXBT і командою SlowMist, не безпідставні. Останні дані показують, що відбувається зміна у тому, як зловмисники здійснюють криптовалютні атаки в наші дні.

Згідно з он-чейн компанією безпеки Nominis, у лютому загальні збитки, пов'язані з криптовалютними шахрайствами та експлойтами, впали майже на 87%. Але що важливіше, Nominis виявила, що зловмисники тепер частіше атакують користувачів, а не експлуатують код.

Компанія відзначила, що останні інциденти більше покладалися на фішинг і оманливі підказки, а не на технічні вразливості. І оскільки такі схеми стають все більш поширеними, важливо позбавити зловмисників такої переваги, яку, на думку ZachXBT, могли б надати їм випадки на кшталт інструменту відновлення Coinbase.

Публікація "Дослідники позначили сторінку Coinbase, яка запитує seed фрази, інструмент видалено" вперше з'явилася на CryptoPotato.

Ринкові можливості
Логотип Confidential Layer
Курс Confidential Layer (CLONE)
$0,005126
$0,005126$0,005126
+1,66%
USD
Графік ціни Confidential Layer (CLONE) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою crypto.news@mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

З 2 трильйонів до 400 трильйонів доларів? Генеральний директор прогнозує зростання Bitcoin у 200 разів

З 2 трильйонів до 400 трильйонів доларів? Генеральний директор прогнозує зростання Bitcoin у 200 разів

Пост "Від $2 трильйонів до $400T? CEO прогнозує зростання Bitcoin у 200 разів" з'явився на BitcoinEthereumNews.com. Кажуть, що журналісти ніколи по-справжньому не відключаються від роботи. Але для Крістіана це не просто метафора, це спосіб життя. Вдень він орієнтується у мінливих течіях ринку криптовалют, володіючи словами як досвідчений редактор і створюючи статті, які розшифровують жаргон для широких мас. Коли ж комп'ютер переходить у режим гібернації, його заняття набувають більш механічного (а іноді й філософського) характеру. Шлях Крістіана зі словом почався задовго до епохи Bitcoin. У священних залах академії він відточував свою майстерність як автор статей для студентської газети. Ця рання любов до розповідей проклала шлях до успішної роботи редактором у фірмі з інженерії даних, де перемога його есе в перший місяць фінансувала багатомісячний запас ласощів для собак і котів – свідчення його відданості пухнастим друзям (про це пізніше). Потім Крістіан подорожував світом журналістики, працюючи в газетах Канади і навіть Південної Кореї. Нарешті він осів у місцевому новинному гіганті у своєму рідному місті на Філіппінах на десятиліття, ставши справжнім новинним наркоманом. Але потім щось нове привернуло його увагу: криптовалюта. Це було схоже на пошук скарбів, змішаний з розповіддю історій – саме те, що йому подобається! Тож він отримав чудову роботу в NewsBTC, де є одним із головних експертів з усього, що стосується криптовалют. Він розбиває цей заплутаний матеріал на невеликі частини, роблячи його зрозумілим для будь-кого (він вітає свою команду менеджменту за навчання цій навичці). Думаєте, Крістіан тільки працює і не відпочиває? Ні в якому разі! Коли він не за комп'ютером, ви знайдете його захопленим мотоциклами. Справжній технар, Крістіан любить возитися зі своїм мотоциклом і насолоджуватися радістю відкритої дороги на своїй Yamaha R3 об'ємом 320 куб. см. Колись демон швидкості, який розганявся...
Поділитись
BitcoinEthereumNews2025/09/19 02:51
Прогноз ціни Bitcoin: цей сигнал говорить, що далі йде бичачий ранок BTC

Прогноз ціни Bitcoin: цей сигнал говорить, що далі йде бичачий ранок BTC

Пост Bitcoin Price Prediction: This Signal Says the BTC Bull Run Comes Next з'явився на BitcoinEthereumNews.com. Ключові моменти: Ціна BTC демонструє
Поділитись
BitcoinEthereumNews2026/04/02 05:42
Зростання Ergo на 6,7% сигналізує про підвищений інтерес до Layer-1 DeFi з фокусом на конфіденційність

Зростання Ergo на 6,7% сигналізує про підвищений інтерес до Layer-1 DeFi з фокусом на конфіденційність

Ergo (ERG) показав зростання на 6,7% відносно долара за 24 години, перевершивши більшість протоколів рівня-1, незважаючи на свою позицію #732 за ринковою капіталізацією. Наш аналіз розкриває чому
Поділитись
Blockchainmagazine2026/04/02 05:06

Торгуйте GOLD заради 1 мнл USDT

Торгуйте GOLD заради 1 мнл USDTТоргуйте GOLD заради 1 мнл USDT

Без комісій, плече до 1000x, висока ліквідність