Beveiligingsonderzoekers waarschuwen voor een actieve Coinbase Commerce-pagina waar gebruikers hun 12-woorden herstelzin direct moeten invoeren.
De oprichter van SlowMist, bekend onder het pseudoniem Evilcos, plaatste een directe waarschuwing over deze pagina en noemt het een onveilige praktijk.
“Ik snap echt niet waarom Coinbase een pagina heeft die gebruikers vraagt hun herstelzin (mnemonic phrase) in gewone tekst in te vullen om assets te herstellen. Zo’n onveilige praktijk is echt ongelofelijk… Ik dacht bijna dat de subdomeinnaam gehackt was,” zei hij.
Volg ons op X voor het laatste nieuws terwijl het gebeurt.
Blockchain-onderzoeker ZachXBT deelde de bezorgdheid.
“Dus Coinbase heeft in feite een officiële pagina live waarmee kwaadwillenden Coinbase-gebruikers kunnen benaderen en hun herstelzin kunnen ontfutselen via social engineering?” zei hij.
Als achtergrond: Social engineering-scams zijn aanvallen waarbij criminelen mensen manipuleren om gevoelige informatie prijs te geven of acties te ondernemen die hun veiligheid in gevaar brengen, in plaats van systemen direct te hacken. In plaats van technische beveiliging te omzeilen, maken aanvallers gebruik van menselijke psychologie: vertrouwen, urgentie, angst of autoriteit.
Coinbase vraagt gebruikers om tegoeden te verplaatsen nu Commerce samengaat met Coinbase Business, met als deadline 31 maart 2026. Er zijn twee opties voor opname. De eerste is een commerce-opnamehulpmiddel waarmee je al je tegoeden in één transactie samenvoegt. Volgens Coinbase regelt deze tool de complexiteit van het scannen van de Commerce-adressen van de gebruiker.
De exchange geeft aan dat dit de aanbevolen methode is. Gebruikers kunnen echter ook hun herstelzin direct op de Coinbase-pagina gebruiken.
“Als je je herstelzin hebt, kun je deze importeren in een compatibele wallet (zoals Coinbase Wallet of MetaMask),” zo staat in de blog vermeld. “Voor veel handelaren, vooral wie betalingen in Bitcoin of andere UTXO-gebaseerde assets hebben ontvangen, raden wij sterk aan het Commerce-opnamehulpmiddel te gebruiken vóór 31 maart 2026.”
Coinbase heeft nog niet direct gereageerd op het verzoek van BeInCrypto om commentaar op deze zaak.