Coinbase solicita frases iniciais e gera alerta urgente para usuários

Você sabia que um popular serviço de troca de criptomoedas está no olho do furacão por causa de um problema de segurança?

Pesquisadores alertaram sobre uma página da Coinbase que estava pedindo informações sensíveis dos usuários, algo que pode facilitar golpes de phishing.

A situação chamou a atenção após um dos fundadores da SlowMist, Yu Xian, expressar sua preocupação em uma rede social. Ele se perguntou por que a Coinbase solicitava diretamente que os usuários digitassem suas frases de recuperação, afirmando que essa prática é completamente insegura.

Ainda não houve um pronunciamento oficial da Coinbase sobre esse caso. A empresa informou que está investigando o problema, mas sem fornecer maiores detalhes.

As frases de recuperação são essenciais para acessar sua carteira de criptomoedas e devem ser mantidas em segredo. Nunca as compartilhe com ninguém, nem mesmo com serviços de suporte. Eles são utilizados apenas quando você precisa recuperar sua carteira de forma confiável.

Página problemática da Coinbase é chamada de “ferramenta de retirada”

De acordo com o analista de blockchain ZachXBT, a página suspeita estava relacionada a um guia da Coinbase sobre um produto chamado Comércio. Esse guia, que já foi removido, orientava os usuários sobre como recuperar fundos usando sua frase-semente.

O documento também mencionava uma ferramenta de retirada hospedada no mesmo local questionado. De acordo com a Coinbase, as carteiras associadas ao seu comércio são de autocustódia, o que significa que eles não têm acesso às frases de recuperação e não podem ajudar caso você perca seus fundos.

ZachXBT questionou: “A Coinbase possui uma página que pode ser usada para aplicar golpes em seus usuários?”

A Coinbase desaconselha colar frases de recuperação em sites

Ainda não se sabe se essa página foi um erro ou um problema maior na Coinbase. Em um guia diferente, a plataforma enfatiza que os usuários nunca devem colar suas frases de recuperação em qualquer site.

Na terça-feira, a Coinbase também alertou sobre golpistas que se passam por suporte ao cliente, tentando roubar informações sensíveis. A empresa reitera que nunca entrará em contato diretamente com os usuários, sugerindo que eles procurem informações apenas por canais oficiais.

Fique atento e não perca nenhuma novidade! Acompanhe nosso portal para mais informações sobre o mundo das criptomoedas.

Fonte original: https://cointelegraph.com/news/coinbase-subdomain-seed-phrase-security-concern?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound. Conteúdo adaptado pela equipe do GraficoCrypto.

Deixe um comentário