Coinbase enfrenta críticas por pedir frases semilla a usuarios en medio de preocupaciones de phishing
- ¿Por qué Coinbase está bajo fuego?
- Mecanismos de explotación potencial
- Antecedentes preocupantes
- ¿Qué deberían hacer los usuarios?
- Preguntas frecuentes
Una página en una subdominio oficial de Coinbase que solicita a los usuarios ingresar sus frases de recuperación en texto plano para restaurar criptoactivos ha generado alertas entre expertos en seguridad blockchain. La crítica principal es que el diseño expone a los usuarios a ataques de ingeniería social, aprovechando la urgencia por retirar fondos antes del cierre de Coinbase Commerce el 31 de marzo de 2026. Analistas como Evilcos y ZachXBT advierten que esta práctica podría ser explotada por actores maliciosos.
¿Por qué Coinbase está bajo fuego?
El 19 de marzo de 2026, Yu Xian (Evilcos), fundador de SlowMist, denunció en X una página de Coinbase que pedía frases semilla directamente. "Es increíblemente inseguro solicitar esto en texto plano", escribió, cuestionando si la subdominio había sido hackeada. La página, vinculada al cierre de Coinbase Commerce, presiona a usuarios a actuar rápidamente, aumentando el riesgo de caer en trampas. Curiosamente, la documentación oficial de Coinbase afirma que jamás pedirían estas frases, contradiciendo abiertamente la práctica.
Mecanismos de explotación potencial
23pds, CISO de SlowMist, señaló que el diseño sirve como "plantilla para fraudes". Los atacantes podrían clonar la página usando herramientas como ResourcesSaver y combinarla con dominios similares para phishing. ZachXBT, investigador de criptodelitos, añadió: "Coinbase básicamente regaló una herramienta a los estafadores". Hasta el 20 de marzo, la página seguía activa sin comentarios oficiales.
Antecedentes preocupantes
Coinbase no es nueva en controversias de seguridad. En febrero de 2025, usuarios perdieron $65 millones en ataques de ingeniería social donde estafadores se hacían pasar por soporte técnico. En mayo del mismo año, un filtrado de datos por soborno a empleados expuso información sensible. La empresa destinó hasta $400 millones en compensaciones, pero este nuevo incidente revive dudas sobre sus protocolos.
¿Qué deberían hacer los usuarios?
Nunca compartas frases semilla en plataformas web, aunque parezcan legítimas. Usa billeteras hardware para almacenamiento offline y verifica URLs manualmente. Si necesitas recuperar fondos, contacta soporte oficial mediante canales verificados. Como dice el refrán cripto: "Not your keys, not your crypto".
Preguntas frecuentes
¿Coinbase eliminó la página polémica?
Al momento de publicación (20/03/2026), la página seguía activa sin anuncios oficiales.
¿Cómo verifico autenticidad de páginas de exchanges?
Revisa certificados SSL, compara URLs carácter por carácter y desconfía de solicitudes urgentes. Herramientas como Etherscan pueden validar transacciones sin revelar claves.
¿Qué hago si expuse mi frase semilla?
Transfiere inmediatamente tus fondos a una nueva billetera con frases generadas offline. Monitoriza direcciones con exploradores de bloques.