Au-delà de la page officielle elle-même, les experts ont averti qu'elle manquait d'un plan de site approprié, ce qui facilitait son clonage et son utilisation malveillante sur des domaines sosies.Au-delà de la page officielle elle-même, les experts ont averti qu'elle manquait d'un plan de site approprié, ce qui facilitait son clonage et son utilisation malveillante sur des domaines sosies.

Les enquêteurs signalent une page Coinbase demandant des phrases de récupération, outil supprimé

2026/03/22 06:43
Temps de lecture : 3 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : [email protected]

Coinbase a retiré un outil de « récupération héritée » récemment signalé après que des enquêteurs on-chain ont averti qu'il pouvait être utilisé pour inciter les utilisateurs à divulguer leur seed phrase.

L'épisode a ravivé les préoccupations concernant la manière dont les choix de conception des plateformes peuvent entrer en conflit avec les pratiques de sécurité établies de longue date.

Préoccupations de sécurité concernant la page de récupération Coinbase

Tout a commencé le 18 mars, lorsque Cos, fondateur de SlowMist, une entreprise de sécurité blockchain, a demandé pourquoi une page hébergée par Coinbase demandait aux utilisateurs de saisir leurs phrases de récupération de 12 mots en texte brut. Cos a partagé des captures d'écran montrant une interface de retrait Coinbase Commercial qui obligeait les utilisateurs à coller leur phrase mnémonique tout en suggérant de la récupérer depuis des sauvegardes Google Drive.

Peu après, l'enquêteur on-chain bien connu ZachXBT a publié que la page pouvait être utilisée par des attaquants comme outil d'ingénierie sociale, étant donné qu'elle était hébergée sur un domaine officiel Coinbase.

Un autre membre de l'équipe SlowMist, 23pds, a souligné des failles techniques sur la page, affirmant qu'elle n'avait pas de plan de site approprié et pouvait être facilement clonée. Ils ont ajouté que les attaquants pouvaient copier l'interface et utiliser des domaines similaires pour inciter les gens à divulguer des informations sensibles.

Il y avait également des préoccupations au-delà du risque de clonage, un utilisateur de X, nommé Kieran, affirmant que le problème principal était comportemental. Ils ont déclaré que l'outil allait à l'encontre de l'une des règles de sécurité les plus largement enseignées dans le crypto, qui est de ne jamais partager ou saisir une phrase de récupération sur un site web. L'existence de telles exigences sur des pages officielles, selon eux, pourrait rendre les tentatives de phishing plus convaincantes.

Alex, un membre de l'équipe Coinbase, a répondu en déclarant qu'ils avaient retiré l'outil et développaient activement une nouvelle solution.

Au moment de la rédaction, une vérification de la page a montré qu'elle avait effectivement été retirée, avec un simple message informant les utilisateurs que le service n'était pas disponible et qu'ils devaient réessayer plus tard.

Risques d'ingénierie sociale

Les préoccupations soulevées par ZachXBT et l'équipe SlowMist ne sont pas sans fondement. Des données récentes montrent qu'il y a un changement dans la manière dont les acteurs malveillants mènent des attaques liées aux cryptomonnaies de nos jours.

Selon la société de sécurité on-chain Nominis, en février, les pertes totales liées aux arnaques et exploits de cryptomonnaies ont chuté de près de 87 %. Mais plus important encore, Nominis a révélé que les attaquants sont désormais plus susceptibles de cibler les utilisateurs plutôt que d'exploiter du code.

L'entreprise a noté que les incidents récents s'appuyaient davantage sur le phishing et les invites trompeuses plutôt que sur des vulnérabilités techniques. Et avec de tels stratagèmes devenant plus courants, il est vital de refuser aux attaquants le type d'avantage que ZachXBT estime que des occurrences comme l'outil de récupération Coinbase auraient pu leur donner.

L'article Investigators Flag Coinbase Page Asking For Seed Phrases, Tool Removed est apparu en premier sur CryptoPotato.

Opportunité de marché
Logo de Confidential Layer
Cours Confidential Layer(CLONE)
$0,006666
$0,006666$0,006666
-1,53%
USD
Graphique du prix de Confidential Layer (CLONE) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Strategy étend ses avoirs en Bitcoin à 762K dans un contexte de volatilité

Strategy étend ses avoirs en Bitcoin à 762K dans un contexte de volatilité

L'article Strategy étend ses avoirs en Bitcoin à 762K en pleine volatilité est paru sur BitcoinEthereumNews.com. Strategy annonce l'achat de 1 031 BTC pour 76,6 millions de dollars
Partager
BitcoinEthereumNews2026/03/23 22:48
La filiale singapourienne de Trio-Tech touchée par une attaque de ransomware, données volées publiées en ligne

La filiale singapourienne de Trio-Tech touchée par une attaque de ransomware, données volées publiées en ligne

L'article concernant la filiale singapourienne de Trio-Tech touchée par une attaque ransomware, avec des données volées publiées en ligne, est paru sur BitcoinEthereumNews.com. Trio-Tech International, une
Partager
BitcoinEthereumNews2026/03/23 23:30
La volatilité du Bitcoin augmente alors que le FOMC confirme une réduction de taux de 25 points de base pour septembre

La volatilité du Bitcoin augmente alors que le FOMC confirme une réduction de taux de 25 points de base pour septembre

La publication "La volatilité du Bitcoin augmente alors que le FOMC confirme une baisse de taux de 25 points de base pour septembre" est apparue sur BitcoinEthereumNews.com. Le Bitcoin (BTC) a connu de fortes fluctuations le 17 septembre après que la Réserve fédérale a confirmé une baisse des taux d'intérêt de 25 points de base, abaissant sa fourchette cible pour le taux des fonds fédéraux à 4% à 4,25%. La décision a également réduit le taux d'intérêt versé sur les soldes de réserve à 4,15% et abaissé le taux de crédit primaire à 4,25%, les deux entrant en vigueur le 18 septembre. La Fed a déclaré que le Bureau du marché ouvert de la Fed de New York mènera des opérations de marché ouvert pour maintenir la nouvelle fourchette, incluant jusqu'à 500 milliards de dollars en accords de rachat au jour le jour et une limite quotidienne de 160 milliards de dollars par contrepartie sur les prises en pension inversées. Selon les données de CryptoSlate, le Bitcoin a atteint un sommet intrajournalier de 116 318 $ avant l'annonce, avant de chuter brusquement à 114 820 $ lorsque les traders ont "vendu la nouvelle". La baisse a été violente mais de courte durée, le Bitcoin se rétablissant à 115 639 $ au moment de la publication. Ces fluctuations rapides soulignent à quel point les actifs numériques restent très sensibles aux changements de liquidité du dollar et à la politique de la Fed. La baisse des taux était largement anticipée mais a marqué le premier ajustement de politique de la Fed depuis des mois après avoir maintenu des coûts d'emprunt élevés. Les marchés avaient intégré cette décision, bien que la rapidité de la réaction du Bitcoin ait mis en évidence comment les traders se positionnent autour des changements de conditions monétaires. Les investisseurs attendent maintenant la conférence de presse du président Jerome Powell pour obtenir des indications supplémentaires sur la possibilité que la banque centrale puisse procéder à des réductions supplémentaires avant la fin de l'année. Les actions ont également connu de la volatilité après l'annonce, tandis que les rendements du Trésor ont légèrement baissé alors que les marchés obligataires intégraient des conditions financières plus souples. Les mouvements exagérés du Bitcoin reflétaient le sentiment de risque plus large, mais avec des fluctuations intrajournalières plus prononcées. Données de marché du Bitcoin Au moment de la publication à 19h38 UTC le 17 septembre 2025, le Bitcoin est classé n°1 par capitalisation boursière et son prix est en baisse de 0,8% au cours des dernières 24 heures. Le Bitcoin a une capitalisation boursière de 2,3 billions de dollars avec un volume d'échanges sur 24h de 52,5 milliards de dollars...
Partager
BitcoinEthereumNews2025/09/18 03:16