Coinbase entfernt umstrittenes Tool zur Wiederherstellung von Seed-Phrasen

21. März 2026, 23:33 Uhr · Quelle: cryptoBro
stock trading, investing, stock market, forex, finance, money, crypto, bitcoin, shiba
Foto: sergeitokmakov via Pixabay
Coinbase entfernt kritisisiertes Tool, um Social-Engineering-Angriffe zu verhindern und Krypto-Nutzer besser zu schützen.

Coinbase hat ein kürzlich in die Kritik geratenes „Legacy Recovery“-Tool entfernt, nachdem Blockchain-Sicherheitsforscher davor gewarnt hatten, dass es Nutzer dazu verleiten könnte, ihre Seed-Phrasen preiszugeben.

Dieser Vorfall hat erneut Bedenken darüber aufgeworfen, wie Designentscheidungen von Plattformen mit etablierten Sicherheitspraktiken kollidieren können.

Sicherheitsbedenken bezüglich der Coinbase-Wiederherstellungsseite

Am 18. März stellte Cos, Gründer der Blockchain-Sicherheitsfirma SlowMist, die Frage, warum eine von Coinbase gehostete Seite Nutzer aufforderte, ihre 12-Wort-Wiederherstellungsphrasen im Klartext einzugeben. Cos teilte Screenshots einer Coinbase-Oberfläche, die Nutzer dazu aufforderte, ihre mnemonische Phrase einzufügen und dabei vorschlug, diese aus Google Drive-Backups zu beziehen.

Kurz darauf wies der bekannte On-Chain-Ermittler ZachXBT darauf hin, dass die Seite von Angreifern als Social-Engineering-Tool genutzt werden könnte, da sie auf einer offiziellen Coinbase-Domain gehostet wurde.

„So basically Coinbase has an official page live threat actors can use to target Coinbase users via seed phrase social engineering if they wanted?“

Ein weiteres Mitglied des SlowMist-Teams, 23pds, wies auf technische Mängel der Seite hin und erklärte, dass sie keinen ordnungsgemäßen Sitemap habe und leicht geklont werden könne. Sie fügten hinzu, dass Angreifer die Benutzeroberfläche kopieren und Domains verwenden könnten, die ähnlich aussehen, um Menschen dazu zu bringen, sensible Informationen preiszugeben.

Es gab auch Bedenken über das Risiko des Klonens hinaus. Ein Nutzer namens Kieran argumentierte, dass das größere Problem ein verhaltensbezogenes sei. Sie behaupteten, dass das Tool gegen eine der am weitesten verbreiteten Sicherheitsregeln im Krypto-Bereich verstoße, nämlich niemals eine Wiederherstellungsphrase auf einer Website einzugeben. Die Existenz solcher Anforderungen auf offiziellen Seiten könnte Phishing-Versuche überzeugender machen.

Alex, ein Teammitglied bei Coinbase, antwortete, dass das Tool entfernt wurde und sie aktiv an einer neuen Lösung arbeiten.

„Appreciate you all raising this and holding us to the highest standards,“

Zum Zeitpunkt der Berichterstattung war die Seite tatsächlich entfernt worden, mit einer einfachen Nachricht, die die Nutzer darüber informierte, dass der Dienst nicht verfügbar sei und sie es später erneut versuchen sollten.

Risiken des Social Engineering

Die von ZachXBT und dem SlowMist-Team geäußerten Bedenken sind nicht unbegründet. Jüngste Daten zeigen, dass es einen Wandel in der Art und Weise gibt, wie Angreifer Krypto-bezogene Angriffe durchführen.

Laut der On-Chain-Sicherheitsfirma Nominis sind die Gesamtverluste im Zusammenhang mit Kryptowährungsbetrug und -exploits im Februar um fast 87% gesunken. Wichtiger ist jedoch, dass Nominis enthüllte, dass Angreifer nun eher Nutzer als den Code ins Visier nehmen.

Das Unternehmen stellte fest, dass sich jüngste Vorfälle stärker auf Phishing und irreführende Aufforderungen stützten, anstatt auf technische Schwachstellen. Da solche Methoden immer häufiger werden, ist es entscheidend, Angreifern den Vorteil zu verwehren, den ihnen Vorfälle wie das Coinbase-Wiederherstellungstool möglicherweise verschafft haben könnten.

Finanzen / Crypto / Blockchain-Sicherheit / Social Engineering / Coinbase / Seed-Phrasen / Phishing
21.03.2026 · 23:33 Uhr
[0 Kommentare]
Trotz Preis-Schock und Trump-Zöllen: Wie Lavazza den globalen Kaffeemarkt völlig deklassiert
Ein Umsatzwachstum im zweistelligen Bereich widerlegt die globalen Krisenszenarien der Konsumgüterbranche eindrucksvoll Die globale Konsumgüterindustrie steht im aktuellen Geschäftsjahr 2026 unter einem beispiellosen Margendruck, der selbst absolut etablierte Branchenriesen stark ins Wanken bringt. Steigende Rohstoffkosten, anhaltende inflationäre […] (00)
vor 20 Minuten
Wölfe
Hamburg (dpa) - Ein Wolf verletzt laut Behörden eine Frau in der Hamburger Innenstadt - nun ist das weitere Schicksal des eingefangenen Tieres unklar. Umweltsenatorin Katharina Fegebank (Grüne) sagte auf einer Pressekonferenz, man frage sich bei einer Freilassung des eingefangenen Tieres: «Er hat das einmal getan, tut er das wieder?». Vorstellbar sei […] (07)
vor 6 Minuten
Europa verliert seine Häuser und Deutschland schneller als fast jedes andere Land. Trotzdem legen die Deutschen beim Wohnen so viel Wert auf privates Grün wie keine andere Nation. Eine neue Datenanalyse zeigt, wie das zusammenpasst. In Deutschland galt das Haus mit Garten lange als der Inbegriff des guten Lebens. Doch die Realität hat sich verschoben: […] (00)
vor 1 Stunde
Apple plant offenbar einen iMac mit OLED Display
Nach aktuellen Berichten des südkoreanischen Magazins ZDNet Korea arbeitet Apple an einer bedeutenden Weiterentwicklung seines All-in-One-Rechners. Ein iMac mit OLED-Display soll sich in der Planungsphase befinden und Nutzern zukünftig eine sichtbar höhere Helligkeit bieten. Schreibtischregal, Quelle: Unsplash OLED Muster von Samsung und LG in Arbeit Um diesen Schritt vorzubereiten, hat […] (00)
vor 2 Stunden
Xbox Games Showcase im Juni – Gears of War: E-Day steht im Rampenlicht
Microsoft lädt ein – und dieses Jahr hat die Einladung ein besonders schweres Gewicht. Denn unmittelbar nach dem Xbox Games Showcase folgt ein eigens dediziertes Direktformat für eines der meisterwarteten Spiele des Jahres: Gears of War: E-Day. Wer schon lange auf handfeste Neuigkeiten zum Prequel der kultigen Kettensägengewehr-Reihe wartet, dürfte sich […] (00)
vor 2 Stunden
Sydney Sweeney
(BANG) - 'The Housemaid’s Secret' wird im Jahr 2027 veröffentlicht. Die mit Spannung erwartete Fortsetzung des Films 'The Housemaid', in dem Millie Calloway (Sydney Sweeney) in ihrem Lebenslauf lügt, um als Kindermädchen bei dem wohlhabenden Paar Nina (Amanda Seyfried) und Andrew Winchester (Brandon Sklenar) – das gefährliche Geheimnisse hat – zu […] (01)
vor 5 Stunden
Svetislav Pesic
München (dpa) - Basketball-Trainerlegende Svetislav Pesic will nach der Spielzeit endgültig in den Ruhestand gehen. «Ich weiß schon, man glaubt mir nicht, wenn ich sage, dass ich aufhöre. Aber nach dieser Saison reicht es nun wirklich», sagte der 76-Jährige in einem Interview der «Zeit». Der Serbe betreut aktuell den FC Bayern und will mit den Münchnern noch […] (00)
vor 1 Stunde
Spring-Boost – Startklar in den Frühling
Lastrup, 31.03.2026 (PresseBox) - Mit der Kampagne „Spring-Boost – Startklar in den Frühling" bietet der Böckmann Online Shop ab sofort exklusive Frühjahrsangebote für Anhänger-Besitzer. Bis zum 30. April 2026 profitieren Kunden von speziellen Paketen und reduzierten Preisen für Pflege- und Zubehörprodukte. Perfekt vorbereitet in die Turniersaison […] (00)
vor 1 Stunde
 
Enttäuschung an der Börse Die aktuellen Entwicklungen rund um die Wüstenrot & […] (00)
UBS-Analyse der Beiersdorf-Aktie Die Schweizer Großbank UBS hat in einer aktuellen […] (00)
Barclays-Analysten zeigen sich optimistisch Die britische Investmentbank Barclays […] (00)
Knesset billigt Einführung der Todesstrafe für Terroristen
Jerusalem (dpa) - Ein juristischer Experte rechnet damit, dass Israels höchstes […] (01)
Ein neuer Herr der Ringe Film mit Stephen Colbert – Mittelerde wächst in unerwartete Richtungen
Der Herr der Ringe kehrt zurück – und diesmal führt ein unerwarteter Name die Feder. […] (01)
Deutschland - Ghana
Stuttgart (dpa) -  Nübel: Der Stuttgarter war beim Heim-Länderspiel lange ohne […] (00)
«Sugarlove» bringt ein riskantes Beziehungsexperiment ins Erste
Der ARD-Film erzählt von einer offenen Ehe, die an ihren eigenen Regeln zu zerbrechen droht. […] (00)
Ein Nebenjob scheint im ersten Moment unkompliziert: Ein paar Stunden zusätzlich […] (00)
 
 
Suchbegriff