Нова проблема безпеки виникла навколо Coinbase Commerce. Експерти кажуть, що частина його системи може поставити користувачів під загрозу. Проблема виникає на сторінці виведення коштів. Згідно з повідомленнями, сторінка пропонує користувачам ввести їхню мнемонічну фразу, також відому як seed фраза. Це викликало серйозну тривогу в криптопросторі. Компанії з безпеки та експерти з блокчейну швидко відреагували.
SlowMist, відома компанія з безпеки, попередила користувачів про таку поведінку. Вони заявили, що це може наразити користувачів на значні ризики. Водночас блокчейн-дослідник ZachXBT також висловив занепокоєння. Він попередив, що зловмисники можуть скористатися цією схемою.
Мнемонічна фраза є ключем до криптогаманця. Вона надає повний доступ до коштів. Отже, експерти з безпеки завжди навчають користувачів одному простому правилу. Ніколи не діліться своєю seed фразою і ніколи не вводьте її онлайн. Зазвичай користувачі зберігають її офлайн. Деякі записують її на папері. Інші тримають у безпечному сховищі.
Однак сторінка Coinbase Commerce, схоже, порушує це правило. За повідомленнями, вона просить користувачів вставити свою фразу в текстове поле. Ще більше занепокоєння викликає те, що сторінка пропонує скопіювати її з Google Drive. Це робить ризик ще вищим. Якщо хтось отримає доступ до цієї фрази, він може забрати всі кошти. Немає способу це скасувати.
Експерти з безпеки кажуть, що більша небезпека полягає не лише в самій сторінці. Це те, як зловмисники можуть її використовувати. Хакери часто покладаються на соціальну інженерію. Вони обманюють користувачів, змушуючи довіряти фальшивим посиланням або повідомленням. Якщо користувачі регулярно вводять seed фрази онлайн, зловмисники обманюють їх легше. Фальшива сторінка може виглядати дуже реалістично. ZachXBT вказав саме на цей ризик. Він сказав, що зловмисники можуть скопіювати той самий процес для крадіжки коштів. Навіть якщо офіційна сторінка справжня, вона все одно створює небезпечну звичку. Ось чому експерти настійно попереджають користувачів бути обережними.
Деякі звіти припускають, що цей інструмент є частиною процесу відновлення. Він може допомогти користувачам перемістити кошти зі старих гаманців Coinbase Commerce. Ці гаманці були створені таким чином, що розподіляють кошти на багато адрес. Тому користувачам може знадобитися зібрати їх в одному місці.
Крім того, очікується, що Coinbase Commerce закриється до кінця березня 2026 року. Він об'єднається з новим сервісом під назвою Coinbase Business. Через це користувачам може знадобитися відновити та перемістити свої активи незабаром. Однак навіть у цьому випадку метод піддається сумніву. Багато експертів кажуть, що запит seed фраз у вигляді простого тексту не є безпечним.
Наразі користувачам рекомендується бути обережними. Вони ніколи не повинні ділитися своєю seed фразою з будь-ким. Їм також слід уникати її введення на будь-якому веб-сайті, якщо він не повністю перевірений. Навіть у такому випадку експерти кажуть, що краще повністю уникати таких дій.
Ця ситуація висвітлює більшу проблему в криптовалюті. Зручність ніколи не повинна бути важливішою за безпеку. У міру зростання індустрії користувачі повинні залишатися обізнаними. Одна маленька помилка може призвести до повної втрати коштів. Тому найкраще правило все ще діє. Якщо хтось просить вашу seed фразу, йдіть геть.
Публікація Coinbase Commerce Flagged for Mnemonic Phrase Risk вперше з'явилася на Coinfomania.


