Notizie

Coinbase Commerce Segnalato per Rischio di Frase Mnemonica

Di

Shweta Chakrawarty

Shweta Chakrawarty

Le aziende di sicurezza hanno segnalato un rischio significativo nello strumento di prelievo di Coinbase Commerce a causa della richiesta di seed phrases in chiaro.

Coinbase Commerce Segnalato per Rischio di Frase Mnemonica

Sintesi rapida

Il riassunto è generato dall'IA, rivisto dalla redazione.

  • SlowMist e ZachXBT avvertono che lo strumento di prelievo richiede seed phrases in chiaro.

  • Lo strumento suggerisce un metodo ad alto rischio per copiare le frasi da Google Drive.

  • Coinbase Commerce sarà disabilitato permanentemente il 31 marzo 2026.

  • Gli esperti notano che il flusso normalizza abitudini pericolose, aumentando i rischi di phishing.

Una nuova preoccupazione per la sicurezza è emersa attorno a Coinbase Commerce. Gli esperti affermano che una parte del suo sistema potrebbe mettere a rischio gli utenti. Il problema proviene dalla pagina di prelievo. Secondo i rapporti, la pagina invita gli utenti a inserire la loro frase mnemonica, nota anche come seed phrase. Questo ha attivato gravi allarmi nel settore crypto. Le aziende di sicurezza e gli esperti di blockchain hanno reagito rapidamente.

SlowMist, una nota azienda di sicurezza, ha avvertito gli utenti riguardo a questo comportamento. Hanno affermato che potrebbe esporre gli utenti a rischi significativi. Allo stesso tempo, l’investigatore di blockchain ZachXBT ha condiviso preoccupazioni. Ha avvertito che gli attaccanti potrebbero sfruttare questa configurazione.

Perché le Frasi Seed Non Dovrebbero Mai Essere Condivise?

Una frase mnemonica è la chiave per un wallet crypto. Essa consente l’accesso completo ai fondi. Di conseguenza, gli esperti di sicurezza insegnano sempre agli utenti una semplice regola. Non condividere mai la propria seed phrase e non digitarla mai online. Di solito, gli utenti la conservano offline. Alcuni la scrivono su carta. Altri la tengono in un luogo sicuro.

Tuttavia, la pagina di Coinbase Commerce sembra infrangere questa regola. Si dice che chieda agli utenti di incollare la propria frase in una casella di testo. Ancora più preoccupante, la pagina suggerisce di copiarla da Google Drive. Questo aumenta ulteriormente il rischio. Se qualcuno ottiene accesso a quella frase, può prelevare tutti i fondi. Non c’è modo di annullarlo.

Gli Esperti Avvertono sui Rischi di Ingegneria Sociale

Gli esperti di sicurezza affermano che il pericolo maggiore non è solo la pagina stessa. È come gli attaccanti potrebbero usarla. Gli hacker spesso si affidano all’ingegneria sociale. Ingannano gli utenti facendoli fidare di link o messaggi falsi. Se gli utenti digitano frequentemente le seed phrases online, gli attaccanti possono ingannarli più facilmente. Una pagina falsa potrebbe sembrare molto reale. ZachXBT ha sottolineato questo rischio esatto. Ha detto che gli attaccanti potrebbero copiare lo stesso flusso per rubare fondi. Anche se la pagina ufficiale è reale, crea comunque un’abitudine pericolosa. Ecco perché gli esperti avvertono fortemente gli utenti di rimanere attenti.

Contesto Dietro il Processo di Recupero

Alcuni rapporti suggeriscono che questo strumento faccia parte di un processo di recupero. Potrebbe aiutare gli utenti a trasferire fondi da vecchi wallet di Coinbase Commerce. Questi wallet sono stati creati in modo da distribuire i fondi su molti indirizzi. Quindi, gli utenti potrebbero aver bisogno di raccoglierli in un unico posto.

Inoltre, si prevede che Coinbase Commerce venga disattivato entro la fine di marzo 2026. Si fonderà in un nuovo servizio chiamato Coinbase Business. A causa di ciò, gli utenti potrebbero dover recuperare e spostare i propri asset presto. Tuttavia, anche in questo caso, il metodo è messo in discussione. Molti esperti affermano che chiedere le seed phrases in chiaro non è sicuro.

Utenti Avvisati di Rimanere Attenti

Per ora, si consiglia agli utenti di rimanere cauti. Non dovrebbero mai condividere la propria seed phrase con nessuno. Dovrebbero anche evitare di inserirla su qualsiasi sito web a meno che non sia completamente verificato. Anche in tal caso, gli esperti affermano che è meglio evitare completamente tali passaggi.

Questa situazione evidenzia un problema più grande nel settore crypto. La comodità non dovrebbe mai venire prima della sicurezza. Man mano che il settore cresce, gli utenti devono rimanere consapevoli. Un piccolo errore può portare a una perdita totale di fondi. Quindi, la migliore regola rimane. Se qualcuno chiede la tua seed phrase, allontanati.

Google News Icon

Seguici su Google News

Ottieni gli ultimi approfondimenti e aggiornamenti crypto.

Segui