Nyheter

Coinbase Commerce Flagget for Risiko med Mnemoniske Frases

Av

Shweta Chakrawarty

Shweta Chakrawarty

Sikkerhetsselskaper flagget en stor risiko i Coinbase Commerce uttaksverktøyet på grunn av forespørselen om fraser i klartekst.

Coinbase Commerce Flagget for Risiko med Mnemoniske Frases

Hurtig sammendrag

Sammendrag er AI-generert, gjennomgått av redaksjonen.

  • SlowMist og ZachXBT advarer om at uttaksverktøyet krever fraser i klartekst.

  • Verktøyet antyder en høy-risiko metode for å kopiere fraser fra Google Drive.

  • Coinbase Commerce vil bli permanent deaktivert 31. mars 2026.

  • Eksperter bemerker at flyten normaliserer farlige vaner, noe som øker phishing-risikoene.

En ny sikkerhetsbekymring har dukket opp rundt Coinbase Commerce. Eksperter sier at en del av systemet kan sette brukerne i fare. Problemet kommer fra uttakssiden. Ifølge rapporter ber siden brukerne om å skrive inn sin mnemoniske frase, også kjent som en seed phrase. Dette har utløst alvorlige alarmer i kryptomarkedet. Sikkerhetsselskaper og blockchain-eksperter reagerte raskt.

SlowMist, et velkjent sikkerhetsselskap, advarte brukerne om denne oppførselen. De sa at det kan utsette brukerne for store risikoer. Samtidig delte blockchain-etterforsker ZachXBT også bekymringer. Han advarte om at angripere kan utnytte denne oppsettet.

Hvorfor Seed Phrases Aldri Bør Deles?

En mnemonisk frase er nøkkelen til en krypto-lommebok. Den gir full tilgang til midlene. Følgelig lærer sikkerhetseksperter alltid brukerne en enkel regel. Aldri del din seed phrase og aldri skriv den inn på nettet. Vanligvis lagrer brukerne den offline. Noen skriver den på papir. Andre oppbevarer den i sikker lagring.

Imidlertid ser det ut til at Coinbase Commerce-siden bryter denne regelen. Den ber angivelig brukerne om å lime inn frasen i en tekstboks. Enda mer bekymringsfullt, siden antyder å kopiere den fra Google Drive. Dette øker risikoen ytterligere. Hvis noen får tilgang til den frasen, kan de ta alle midlene. Det er ingen måte å reversere det på.

Eksperter Advarer Om Risiko for Sosial Ingeniørkunst

Sikkerhetseksperter sier at den større faren ikke bare er siden selv. Det er hvordan angripere kan bruke den. Hackere stoler ofte på sosial ingeniørkunst. De lurer brukerne til å stole på falske lenker eller meldinger. Hvis brukerne regelmessig skriver inn seed phrases på nettet, kan angriperne lure dem lettere. En falsk side kan se veldig ekte ut. ZachXBT påpekte denne eksakte risikoen. Han sa at angripere kan kopiere den samme flyten for å stjele midler. Selv om den offisielle siden er ekte, skaper det fortsatt en farlig vane. Dette er grunnen til at eksperter sterkt advarer brukerne om å være forsiktige.

Kontekst Bak Gjenopprettingsprosessen

Noen rapporter antyder at dette verktøyet er en del av en gjenopprettingsprosess. Det kan hjelpe brukerne med å flytte midler fra eldre Coinbase Commerce-lommebøker. Disse lommebøkene ble opprettet på en måte som sprer midler over mange adresser. Så brukerne kan måtte samle dem på ett sted.

I tillegg forventes det at Coinbase Commerce vil bli stengt permanent innen utgangen av mars 2026. Det vil bli slått sammen med en ny tjeneste kalt Coinbase Business. På grunn av dette kan brukerne måtte gjenopprette og flytte sine eiendeler snart. Imidlertid, selv i dette tilfellet, blir metoden stilt spørsmål ved. Mange eksperter sier at det å be om seed phrases i klartekst ikke er trygt.

Brukere Oppfordres til å Være På Vakt

For nå blir brukerne rådet til å være forsiktige. De bør aldri dele sin seed phrase med noen. De bør også unngå å skrive den inn på noen nettsteder med mindre de er fullt verifisert. Selv da sier eksperter at det er bedre å unngå slike trinn helt.

Denne situasjonen fremhever et større problem i kryptovaluta. Bekvemmelighet bør aldri komme foran sikkerhet. Etter hvert som bransjen vokser, må brukerne være oppmerksomme. En liten feil kan føre til total tap av midler. Så den beste regelen står fortsatt. Hvis noen ber om din seed phrase, gå bort.

Google News Icon

Følg oss på Google News

Få de siste krypto-innsiktene og oppdateringene.

Følg