todayonchain.com

Coinbaseのページがユーザーにシードフレーズを要求 — セキュリティ研究者が警鐘を鳴らす

BeInCrypto
セキュリティ研究者たちは、ユーザーに12語のシードフレーズの入力を求めるCoinbase Commerceのページについて懸念を表明しています。

概要

SlowMistの創設者であるEvilcosや調査員のZachXBTを含むセキュリティ研究者たちは、資産回復のために12語のシードフレーズをプレーンテキストで入力するようユーザーに求める、稼働中のCoinbase Commerceページについて深刻な懸念を表明しています。研究者たちは、これを「安全でない慣行」であり、脅威アクターがCoinbaseユーザーを標的としたソーシャルエンジニアリング詐欺に悪用する可能性があると指摘しています。このページは、2026年3月31日までに資金移動を要求するCoinbase CommerceサービスのCoinbase Businessへの移行に関連しています。Coinbaseは専用のコマース引き出しツールを使用することを推奨していますが、代替オプションとして、ユーザーはMetaMaskやCoinbase Walletなどの互換性のあるウォレットで見られる機能と同様に、シードフレーズをCoinbaseのページに直接インポートできます。Coinbaseはこの件に関するセキュリティ上の懸念にまだコメントしていません。

(出典:BeInCrypto)