Sicherheitsforscher warnen aktuell vor einer aktiven Coinbase-Commerce-Seite, auf der Nutzer direkt eine 12-Wörter-Seed-Phrase eingeben müssen.
Der Gründer von SlowMist, der das Pseudonym Evilcos verwendet, veröffentlichte eine direkte Warnung zu dieser Seite und bezeichnete das Vorgehen als unsicher.
„Ich bin sehr verwundert, warum Coinbase eine Seite anbietet, die Nutzer direkt auffordert, ihre mnemonische Phrase im Klartext einzugeben, um Vermögenswerte wiederherzustellen. Eine derart unsichere Praxis ist wirklich unglaublich, ich dachte fast, dass die Subdomain gehackt wurde“, sagte er.
Folgen Sie uns auf X, um die neuesten Nachrichten direkt zu erhalten
Blockchain-Analyst ZachXBT teilte diese Bedenken.
„Also hat Coinbase im Grunde eine offizielle Seite online, die von Kriminellen genutzt werden kann, um Coinbase-Nutzer über Seed-Phrase-Social-Engineering anzugreifen, falls sie das möchten?“, sagte er.
Zum Verständnis: Social-Engineering-Betrügereien sind Angriffe, bei denen Kriminelle Menschen dazu bringen, sensible Informationen preiszugeben oder Maßnahmen zu ergreifen, die ihre Sicherheit gefährden, anstatt direkt Computersysteme zu hacken. Statt technische Schutzmechanismen zu überwinden, nutzen Angreifer die menschliche Psychologie aus, zum Beispiel Vertrauen, Dringlichkeit, Angst oder Autorität.
Coinbase fordert Nutzer aktuell auf, Gelder zu übertragen, da Commerce mit Coinbase Business zusammengelegt wird. Stichtag ist der 31. März im Jahr 2026. Es gibt zwei Auszahlungsoptionen. Die erste ist ein Tool für Commerce-Auszahlungen, welches das Guthaben in einer Transaktion zusammenfasst. Nach Angaben von Coinbase übernimmt das Tool die technische Abwicklung und scannt die Commerce-Adressen der Nutzer.
Die Börse betonte dies als empfohlene Methode. Alternativ können Nutzer ihre Seed-Phrase direkt auf der Coinbase-Seite verwenden.
„Wenn Sie Ihre Seed-Phrase besitzen, können Sie diese in eine kompatible Wallet (wie Coinbase Wallet oder MetaMask) importieren“, heißt es im Blog. „Für viele Händler, insbesondere jene, die Zahlungen in Bitcoin oder anderen UTXO-basierten Vermögenswerten erhalten haben, empfehlen wir dringend, das Commerce-Auszahlungstool vor dem 31. März im Jahr 2026 zu nutzen.“
Coinbase hat bislang nicht auf die Anfrage von BeInCrypto zu diesem Thema reagiert.