Actualités

Coinbase Commerce Signalé pour Risque de Phrase Mnémonique

Par

Shweta Chakrawarty

Shweta Chakrawarty

Les entreprises de sécurité ont signalé un risque majeur dans l'outil de retrait de Coinbase Commerce en raison de sa demande de phrases de récupération en texte clair.

Coinbase Commerce Signalé pour Risque de Phrase Mnémonique

À retenir

Résumé généré par l'IA, examiné par la rédaction.

  • SlowMist et ZachXBT avertissent que l'outil de retrait nécessite des phrases de récupération en texte clair.

  • L'outil suggère une méthode à haut risque de copie des phrases depuis Google Drive.

  • Coinbase Commerce sera définitivement désactivé le 31 mars 2026.

  • Les experts notent que ce processus normalise des habitudes dangereuses, augmentant les risques de phishing.

Une nouvelle préoccupation en matière de sécurité a émergé autour de Coinbase Commerce. Des experts affirment qu’une partie de son système pourrait mettre les utilisateurs en danger. Le problème provient de la page de retrait. Selon des rapports, la page invite les utilisateurs à entrer leur phrase mnémonique, également connue sous le nom de phrase de récupération. Cela a déclenché de sévères alarmes dans l’espace crypto. Les entreprises de sécurité et les experts en blockchain ont rapidement réagi.

SlowMist, une entreprise de sécurité bien connue, a averti les utilisateurs à propos de ce comportement. Ils ont déclaré que cela pourrait exposer les utilisateurs à des risques majeurs. Dans le même temps, l’enquêteur blockchain ZachXBT a également partagé ses préoccupations. Il a averti que des attaquants pourraient tirer parti de cette configuration.

Pourquoi les Phrases de Récupération Ne Doivent Jamais Être Partagées ?

Une phrase mnémonique est la clé d’un portefeuille crypto. Elle donne un accès complet aux fonds. Par conséquent, les experts en sécurité enseignent toujours aux utilisateurs une règle simple. Ne partagez jamais votre phrase de récupération et ne la tapez jamais en ligne. En général, les utilisateurs la conservent hors ligne. Certains l’écrivent sur papier. D’autres la gardent dans un stockage sécurisé.

Cependant, la page de Coinbase Commerce semble enfreindre cette règle. Elle demanderait aux utilisateurs de coller leur phrase dans une zone de texte. Encore plus préoccupant, la page suggère de la copier depuis Google Drive. Cela augmente encore le risque. Si quelqu’un accède à cette phrase, il peut prendre tous les fonds. Il n’y a aucun moyen de revenir en arrière.

Les Experts Avertissent des Risques d’Ingénierie Sociale

Les experts en sécurité affirment que le danger plus important ne réside pas seulement dans la page elle-même. C’est la façon dont les attaquants pourraient l’utiliser. Les hackers s’appuient souvent sur l’ingénierie sociale. Ils trompent les utilisateurs pour qu’ils fassent confiance à de faux liens ou messages. Si les utilisateurs saisissent régulièrement leurs phrases de récupération en ligne, les attaquants peuvent les duper plus facilement. Une page frauduleuse pourrait sembler très réelle. ZachXBT a souligné ce risque exact. Il a déclaré que les attaquants pourraient copier le même processus pour voler des fonds. Même si la page officielle est réelle, elle crée néanmoins une habitude dangereuse. C’est pourquoi les experts avertissent fortement les utilisateurs de rester prudents.

Contexte Derrière le Processus de Récupération

Certains rapports suggèrent que cet outil fait partie d’un processus de récupération. Il pourrait aider les utilisateurs à transférer des fonds depuis d’anciens portefeuilles Coinbase Commerce. Ces portefeuilles ont été créés de manière à répartir les fonds sur de nombreuses adresses. Ainsi, les utilisateurs pourraient avoir besoin de les rassembler en un seul endroit.

De plus, Coinbase Commerce devrait être définitivement désactivé d’ici la fin mars 2026. Il sera fusionné dans un nouveau service appelé Coinbase Business. En raison de cela, les utilisateurs pourraient avoir besoin de récupérer et de déplacer leurs actifs bientôt. Cependant, même dans ce cas, la méthode est remise en question. De nombreux experts affirment qu’il n’est pas sûr de demander des phrases de récupération en texte clair.

Les Utilisateurs Sont Avertis de Rester Vigilants

Pour l’instant, les utilisateurs sont conseillés de rester prudents. Ils ne devraient jamais partager leur phrase de récupération avec qui que ce soit. Ils devraient également éviter de la saisir sur un site web à moins d’être entièrement vérifiés. Même dans ce cas, les experts affirment qu’il est préférable d’éviter complètement de telles étapes.

Cette situation met en lumière un problème plus vaste dans la crypto. La commodité ne devrait jamais primer sur la sécurité. À mesure que l’industrie se développe, les utilisateurs doivent rester conscients. Une petite erreur peut entraîner une perte totale de fonds. Donc, la meilleure règle reste valable. Si quelqu’un vous demande votre phrase de récupération, éloignez-vous.

Google News Icon

Suivez-nous sur Google News

Recevez les dernières informations et mises à jour sur la crypto.

Suivre