BTCC / BTCC Square / QuantumCoinX /
Coinbase enfrenta onda de críticas por página que pede frases de recuperação, levantando preocupações sobre phishing

Coinbase enfrenta onda de críticas por página que pede frases de recuperação, levantando preocupações sobre phishing

Published:
2026-03-20 00:25:02


A Coinbase, uma das maiores exchanges de criptomoedas do mundo, está no centro de uma polêmica após especialistas em segurança alertarem sobre uma página em seu subdomínio oficial que solicita que os usuários insiram suas frases de recuperação (seed phrases) em texto claro. A prática, considerada altamente insegura, pode expor os usuários a ataques de phishing e engenharia social. A situação é ainda mais preocupante devido ao contexto de encerramento do serviço Coinbase Commerce, previsto para 31 de março de 2026, o que está pressionando milhares de comerciantes a recuperarem seus fundos rapidamente.

Por que a página da Coinbase está causando preocupação?

Em 19 de março de 2026, Yu Xian, fundador da empresa de segurança blockchain SlowMist e conhecido online como Evilcos, chamou a atenção pública para a página problemática. Ele compartilhou capturas de tela no X (antigo Twitter) e expressou perplexidade: "Por que a Coinbase teria uma página como essa, pedindo diretamente aos usuários que digitassem suas frases mnemônicas em texto claro? É simplesmente inacreditável!" A página, que faz parte do processo de migração do Coinbase Commerce, contradiz diretamente a política declarada pela exchange de nunca solicitar frases de recuperação dos usuários.

Como os atacantes poderiam explorar essa vulnerabilidade?

Especialistas alertam que o design da página oferece um modelo pronto para fraudes. 23pds, especialista em segurança da SlowMist, destacou que o site vinculado possui um plano de site defeituoso, permitindo que criminosos baixem facilmente o código fonte e criem páginas de phishing idênticas. ZachXBT, investigador de criptocrimes, foi direto ao ponto: "Basicamente, a Coinbase tem uma página oficial que criminosos podem usar para enganar seus usuários? Espero que a equipe corrija isso rapidamente." Até o momento, a Coinbase não se pronunciou sobre o assunto nem removeu a página.

A Coinbase e seus usuários já foram vítimas de exploração?

Este não é o primeiro incidente de segurança envolvendo a Coinbase. Em fevereiro de 2025, usuários perderam mais de US$ 65 milhões em ataques de engenharia social em apenas dois meses. Em maio do mesmo ano, um vazamento de dados expôs informações pessoais de clientes devido à corrupção de agentes de suporte técnico. A empresa chegou a provisionar até US$ 400 milhões para cobrir custos de reparação e ofereceu US$ 20 milhões de recompensa por informações que levassem a prisões. A atual página do Commerce pode se tornar um alvo fácil para criminosos, especialmente com o prazo de encerramento do serviço se aproximando.

O que os usuários devem fazer para se proteger?

Especialistas recomendam extremo cuidado ao lidar com qualquer solicitação de frases de recuperação. A melhor prática é nunca inserir sua seed phrase em nenhum site, mesmo que pareça legítimo. Usuários do Coinbase Commerce devem considerar alternativas mais seguras para migrar seus fundos, como usar carteiras hardware ou softwares especializados. A equipe da BTCC analisa que este caso serve como alerta para toda a indústria sobre os riscos de implementar soluções convenientes às custas da segurança.

Qual é o impacto potencial desse incidente?

Além do risco imediato aos usuários, o incidente pode manchar a reputação da Coinbase como custodiante de ativos digitais. Em um mercado já sensível a questões de segurança, a percepção de descuido pode afastar tanto usuários institucionais quanto varejistas. Analistas do BTCC observam que, embora a Coinbase tenha enfrentado desafios semelhantes no passado, a natureza flagrante desta vulnerabilidade é particularmente preocupante.

Como a Coinbase respondeu até agora?

Até a publicação deste artigo, a Coinbase não emitiu nenhum comunicado público sobre o problema ou removeu a página controversa. A falta de resposta imediata contrasta com a urgência do problema, especialmente considerando o histórico recente da empresa com questões de segurança. Especialistas esperam que a exchange aja rapidamente para mitigar os riscos antes que criminosos explorem a vulnerabilidade.

Quais lições a indústria pode aprender com esse caso?

Este incidente destaca os perigos de sacrificar a segurança pela conveniência, especialmente em processos de migração com prazos apertados. Ele também ressalta a importância de revisões de segurança rigorosas, mesmo para páginas temporárias. Como observa a equipe de análise da BTCC, "em cripto, não há atalhos seguros - cada conveniência introduz novos vetores de ataque que criminosos estão ansiosos para explorar".

Perguntas frequentes sobre o caso Coinbase

O que exatamente está acontecendo com a Coinbase?

A Coinbase está enfrentando críticas por uma página em seu site oficial que pede aos usuários para inserirem suas frases de recuperação de carteira em texto claro, uma prática considerada extremamente insegura por especialistas em segurança.

Por que isso é perigoso?

Solicitar frases de recuperação em texto claro expõe os usuários a riscos de phishing e engenharia social, pois criminosos podem facilmente copiar o design da página para criar sites falsos e roubar fundos.

A Coinbase já respondeu ao problema?

Até o momento (20 de março de 2026), a Coinbase não emitiu nenhum comunicado público sobre o assunto nem removeu a página problemática.

|Square

Baixe o aplicativo BTCC para iniciar sua jornada criptográfica

Comece hoje mesmo Escaneie e junte-se a nossos +100 M usuários