Alerte rouge sur Coinbase : Faille et scam à la seed phrase
La panique s'empare de la cryptosphère : une page officielle de Coinbase Commerce demande aux utilisateurs de saisir leur seed phrase en clair. À quelques jours de la fermeture du service prévue pour le 31 mars 2026, les experts en cybersécurité crient au scandale. Cette pratique hallucinante pourrait-elle déclencher une vague de piratages sans précédent en plein Bull run ?
Coinbase sème la panique
Alors que le marché crypto évolue dans un contexte de Rallye haussier, une polémique majeure vient frapper Coinbase. Dans le cadre de la migration entre Coinbase Commerce et Coinbase Business, l’exchange a mis en ligne une page de récupération de fonds demandant aux utilisateurs d’entrer leur seed phrase de 12 mots. Une pratique strictement proscrite dans l’écosystème Web3.
L’alerte a été donnée par Evilcos, fondateur de SlowMist, qui a immédiatement suspecté un piratage du site. En effet, demander une phrase de récupération en clair est typiquement associé à du phishing. Cette découverte a provoqué une onde de choc dans la communauté, tant cette pratique va à l’encontre des règles de sécurité les plus élémentaires.
L’incompréhension est totale. Comment un acteur aussi établi que Coinbase peut-il exposer ses utilisateurs à un tel risque ? Même si la plateforme recommande l’utilisation d’un outil automatisé sécurisé, la présence de cette option manuelle suffit à installer un climat de FUD et à fragiliser la confiance des investisseurs.
Ingénierie sociale : Une faille idéale pour les hackers
L’analyste on-chain ZachXBT a rapidement amplifié la situation, mettant en lumière un risque critique d’ingénierie sociale. Contrairement aux attaques classiques, les scammers peuvent désormais s’appuyer sur une page officielle de Coinbase, rendant leurs tentatives beaucoup plus crédibles et dangereuses pour les utilisateurs.
Dans un contexte de bull run, où les investisseurs sont souvent pressés et moins vigilants, cette faille devient particulièrement critique. Avec la deadline du 31 mars 2026, des acteurs malveillants pourraient facilement créer un sentiment d’urgence pour pousser les victimes à divulguer leur seed phrase, entraînant une perte totale et irréversible de leurs actifs.
Coinbase tente de rassurer en mettant en avant son système de retrait automatisé, censé protéger les utilisateurs sans exposer leurs clés privées. Mais le maintien de cette page controversée soulève de sérieuses interrogations. Ce type d’erreur pourrait provoquer un retracement de confiance durable envers la plateforme, à un moment où la sécurité redevient un enjeu central du marché crypto.
Groupe très privé
Roro Crypto – Groupe privé
Des profits toute l'année
Sur le même sujet :
AVIS DE NON RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.