Coinbase Seed Phrase Phishing Tehlikesi
Güvenlik araştırmacıları, Coinbase’e bağlı bir Commerce sayfasının kullanıcılara cüzdan kurtarma ifadelerini (seed phrase) girmesini teşvik ettiğini belirterek phishing dolandırıcılıkları için risk oluşturduğunu ifade etti. SlowMist kurucusu Yu Xian, bilinen adıyla Cos, konuyu sosyal medyada gündeme getirerek bu uygulamanın inanılmaz derecede güvensiz olduğunu vurguladı. Sayfa, Coinbase Commerce ürününün çekim aracı olarak tanımlanmış ve seed phrase’lerin Coinbase Wallet veya MetaMask gibi uyumlu cüzdanlara aktarılmasını önermiş. Blockchain araştırmacısı ZachXBT, bu sayfanın dolandırıcılar tarafından Coinbase kullanıcılarını hedef almak için kullanılabileceğini belirtti. Coinbase konu hakkında henüz resmi açıklama yapmadı ancak Cointelegraph’a olayı incelediğini bildirdi.

Source: Yu Xian
SEED Cüzdan Güvenliği ve Phishing Riskleri
Seed phrase, SEED detayli analiz gibi token'lerin self-custodial cüzdanlarında kritik öneme sahip 12-24 kelimelik kurtarma anahtarıdır. Coinbase Commerce rehberinde self-custodial cüzdanların kullanıldığı ve şirketin seed phrase’lere erişemediği belirtilmiş. Şirket ayrıca kullanıcılara seed phrase’leri hiçbir web sitesine yapıştırmamalarını ve telefon veya çevrimiçi destek adı altında dolandırıcılara karşı dikkatli olmalarını tavsiye ediyor.
- Phishing Belirtileri: Bilinmeyen sitelerde seed phrase girişi isteyen sayfalar.
- Doğru Kullanım: Kurtarma ifadeleri yalnızca güvenilir cüzdan kurtarma akışlarında kullanılmalı.
- Ek Önlem: COS vadeli işlemler gibi platformlarda 2FA etkinleştirin.

Source: Coinbase Commerce

Source: Coinbase
Seed Phrase Phishing'e Karşı Pratik İpuçları
Kurtarma ifadeleri asla üçüncü taraflarla paylaşılmamalıdır. COS detayli analiz yatırımcıları gibi, SEED tutucuları da hardware cüzdanlar (Ledger, Trezor) tercih etmeli.
Seed Phrase ve Coinbase Hakkında Sık Sorulan Sorular
Seed phrase nedir ve neden gizli tutulmalı?
Seed phrase, cüzdanınızı tamamen kontrol etmenizi sağlar; paylaşılırsa fonlarınız çalınır.
Coinbase Commerce seed phrase ister mi?
Hayır, resmi rehberde self-custodial cüzdanlar vurgulanır, asla girmeyin.
Phishing'den nasıl korunurum?
URL'leri doğrulayın, 2FA kullanın ve şüpheli linklere tıklamayın.
