Sikkerhedsforskere har slået alarm om en aktiv Coinbase Commerce-side, hvor brugere bliver bedt om at indtaste deres 12-ords seed phrase direkte.
Stifteren af SlowMist, der bruger pseudonymet Evilcos, advarede direkte om siden og kaldte det en usikker praksis.
“Jeg er meget forvirret over, hvorfor Coinbase har en side, der direkte beder brugere om at indtaste deres mnemonic phrase som almindelig tekst for at gendanne aktiver. Sådan en usikker praksis er virkeligt utroligt… Jeg troede næsten, at subdomænet var blevet hacket,” skrev han.
Følg os på X for at få de seneste nyheder, mens de sker
Blockchain-efterforsker ZachXBT forstærkede bekymringen.
“Så grundlæggende har Coinbase en officiel side, som trusselsaktører kan bruge til at målrette Coinbase-brugere via seed phrase-social engineering, hvis de ønsker?” skrev han.
For at sætte det i kontekst er social engineering-svindel et angreb, hvor kriminelle manipulerer folk til at afsløre følsomme oplysninger eller foretage handlinger, der kompromitterer deres sikkerhed, frem for at hacke systemerne direkte. I stedet for at bryde igennem teknisk forsvar, udnytter angriberne menneskelig psykologi: tillid, hastværk, frygt eller autoritet.
Coinbase kræver, at brugere flytter midler, da Commerce bliver lagt sammen med Coinbase Business, med frist 31. marts 2026. Der tilbydes to muligheder for udbetaling. Den første er et værktøj til udbetaling, som samler midlerne i én transaktion. Ifølge Coinbase håndterer værktøjet den komplekse opgave at scanne brugerens Commerce-adresser.
Børsen fremhævede at dette er den anbefalede metode. Alternativt kan brugere indtaste deres seed phrase direkte på Coinbase-siden.
“Hvis du har din seed phrase, kan du importere den til en kompatibel wallet (som Coinbase Wallet eller MetaMask),” stod der i bloggen. “For mange forhandlere, især dem der har modtaget betaling i Bitcoin eller andre UTXO-baserede aktiver, anbefaler vi kraftigt at bruge Commerce-udbetalingsværktøjet før 31. marts 2026.”
Coinbase har endnu ikke svaret på BeInCryptos anmodning om en kommentar til sagen.