Coinbase enfrenta críticas por página que solicita frases de recuperación, generando temores de phishing
- ¿Por qué la página de Coinbase genera alerta en la comunidad cripto?
- ¿Cómo podrían los atacantes explotar esta vulnerabilidad?
- ¿Existen antecedentes de problemas similares en Coinbase?
- Preguntas frecuentes
En un giro preocupante, Coinbase ha sido señalada por expertos en seguridad por alojar una página en un subdominio oficial que pide a los usuarios ingresar sus frases de recuperación en texto claro. Esta práctica, considerada altamente riesgosa, coincide con el cierre inminente de Coinbase Commerce, programado para el 31 de marzo de 2026. Analistas temen que la presión por recuperar fondos antes del plazo limite pueda exponer a los usuarios a ataques de phishing masivos.
¿Por qué la página de Coinbase genera alerta en la comunidad cripto?
El 19 de marzo de 2026, Yu Xian (alias Evilcos), fundador de la firma de seguridad SlowMist, expuso públicamente esta página a través de redes sociales, acompañando su denuncia con capturas de pantalla. "Es increíble que Coinbase pida directamente frases mnemotécnicas en texto claro", expresó con incredulidad. La página aparece vinculada al proceso de migración de Coinbase Commerce, donde miles de comerciantes buscan recuperar urgentemente sus activos antes del cierre.
Lo paradójico es que la documentación oficial de Coinbase siempre ha advertido que la empresa nunca solicitará frases de recuperación, contradiciendo abiertamente esta práctica. Peor aún, la página permite copiar las frases a servicios cloud como Google Drive, aumentando los vectores de ataque potenciales.
¿Cómo podrían los atacantes explotar esta vulnerabilidad?
23pds, experto de SlowMist, detalló múltiples fallos de diseño: desde la facilidad para clonar la página hasta la posibilidad de crear dominios phishing similares. "Basta con herramientas como ResourcesSaver para replicar el código y engañar usuarios", advirtió. ZachXBT, investigador de fraudes cripto, fue más contundente: "Coinbase básicamente regaló a los estafadores una plantilla lista para ataques de ingeniería social".
El peligro se agrava por el contexto temporal: con el reloj corriendo hacia el cierre de Commerce, muchos usuarios actuarán con premura, bajando sus defensas contra posibles engaños. Es justo este factor psicológico el que los atacantes suelen explotar en campañas de phishing.
¿Existen antecedentes de problemas similares en Coinbase?
Lamentablemente sí. En febrero de 2025, ZachXBT documentó pérdidas por $65 millones en solo dos meses debido a ataques donde estafadores se hacían pasar por soporte técnico de Coinbase. Meses después, en mayo del mismo año, una filtración expuso datos personales por corrupción de empleados en el extranjero, obligando a Coinbase a destinar hasta $400 millones en compensaciones.
Estos antecedentes pintan un panorama preocupante, donde la página actual podría convertirse en el próximo vector de ataque masivo si no se corrige rápidamente. Como señaló un trader anónimo: "Cuando la prisa entra por la puerta, la seguridad sale por la ventana".
Preguntas frecuentes
¿Qué debo hacer si ya ingresé mi frase en esa página?
Transfiere inmediatamente tus fondos a una nueva wallet con frase de recuperación diferente. Considera tu frase anterior comprometida.
¿Cómo identificar páginas de phishing legítimas?
Ningún servicio serio pedirá tu frase completa. Verifica siempre la URL oficial y desconfía de páginas que soliciten datos sensibles.
¿Coinbase ha respondido a estas críticas?
Al cierre de esta edición, Coinbase no se había pronunciado oficialmente ni retirado la página cuestionada.