Coinbase richt zich op gebruikers met een Commerce wallet, in het kader van de sluitingsplannen voor deze verouderde portemonnees. Met de deadline van 31 maart 2026 naderen, is het van groot belang dat gebruikers hun crypto-assets tijdig terugtrekken. De instructies zijn helder: gebruikers moeten hun 12-woord seed phrase (de digitale sleutel voor hun wallet) onthullen om hun fondsen veilig te stellen. Dit roept echter ernstige vragen op over de veiligheid van het platform en de mogelijke gevaren van phishing.
De oproep van Coinbase heeft alarmbellen doen afgaan bij beveiligingsexperts. Zij wijzen op de onlogica van het vraagstuk: hoe kan een officiële site gebruikers vragen om hun seed phrase bloot te geven? Yu Xian van SlowMist uitte zijn verontrusting over de onveilige praktijk en gaf aan dat deze aanpak verdacht veel lijkt op een phishing-strategie. De combinatie van een legitieme website, een urgent verzoek en een workflow rondom de seed phrase zijn precies de signalen die aanvallers misbruiken.
De chief information security officer van SlowMist, 23pds, stelde bovendien terecht dat het vragen om de seed phrase, zelfs op een officiële website, een ondoordachte en risieervolle actie is. Dit geeft kwaadwillende partijen de kans om gebruikers te misleiden en hun fondsen te beroven. Het risico dat een frauduleuze kopie van de site gemaakt wordt, is reëel, vooral nu phishing-tactieken steeds geavanceerder worden.
Coinbase’s geschiedenis van beveiligingsincidenten maakt de huidige situatie nog zorgwekkender. In mei 2025 meldde het platform dat cybercriminaliteitshandelingen gericht op supportagenten hebben geleid tot datalekken. Hoewel 1% van de gebruikers betroffen was, illustreert dit dat zelfs een bekend platform niet immuun is voor aanvallen. Dit soort gebeurtenissen werpt een schaduw over de betrouwbaarheid van hun veilige processen.
Bovendien maakte Coinbase in 2021 bekend dat 6.000 gebruikersaccounts waren aangetast door derde partijen die misbruik maakten van de accountherstelprocedure. De kosten van deze beveiligingsinbreuken waren aanzienlijk, met een compensatie van meer dan 25 miljoen dollar voor de slachtoffers. Dergelijke incidenten benadrukken de noodzaak om uiterst voorzichtig om te gaan met het verzoek om seed phrases op een publieke website, zeker in een tijd waarin phishing het nog steeds sterkst ondermijnt van de crypto-industrie.
De tegenstrijdigheid van Coinbase’s advies kan niet worden genegeerd. Enerzijds wordt gebruikers altijd afgeraden hun seed phrase te delen; anderzijds vraagt de onderneming hen nu om deze te onthullen voor hun eigen herstelproces. De angst is dat dergelijke contradictory instructies gebruikers in verwarring kunnen brengen, wat hen vatbaarder maakt voor oplichting. De gebruikelijke signalen die men leert te vertrouwen, worden in dit geval omgekeerd, wat uiteindelijk de risico’s voor de eindgebruiker vergroot.
Waarom moet ik mijn seed phrase onthullen aan Coinbase?
Coinbase vraagt gebruikers om hun seed phrase te onthullen om toegang te krijgen tot hun fondsen uit de Commerce wallet voordat deze sluit. Dit wekt echter bezorgdheid over de veiligheid, aangezien het delen van een seed phrase risicovol is voor de gebruiker.
Wat zijn de risico’s van het opvolgen van deze instructies?
Door je seed phrase te onthullen, loop je het risico dat kwaadwillenden toegang krijgen tot je wallet en het volledige saldo kunnen opmaken. Phishing-aanvallen zijn een reële dreiging en een dergelijke actie kan jou tot doelwit maken.
Hoe kan ik mezelf beschermen tegen mogelijke phishing-aanvallen?
Wees altijd voorzichtig met wie je je seed phrase deelt; vermijd om deze in te voeren op een website, zelfs niet op een officiële site zoals Coinbase. Gebruik uiterst betrouwbare communicatie en controleer altijd de URL’s voordat je gevoelige informatie invoert.
