Coinbase yêu cầu người dùng làm theo bước “ngớ ngẩn” giống kẻ lừa đảo

Updated: 20/03/2026 at 20:00

Coinbase đang hướng một số người dùng Commerce sang quy trình khôi phục bằng seed phrase (cụm từ hạt giống) trước hạn chót di chuyển hệ thống vào ngày 31/3.

Động thái này nằm trong kế hoạch đóng cửa các ví Commerce đời cũ. Theo hướng dẫn chuyển đổi, người dùng còn số dư trong ví Commerce buộc phải rút tài sản trước ngày 31/3/2026, thời điểm cổng Commerce và công cụ rút tiền sẽ không còn truy cập được.

Với những người đã sao lưu ví lên Google Drive, Coinbase yêu cầu truy cập bảng điều khiển Commerce, vào phần Settings và Security để hiển thị cụm từ seed phrase gồm 12 từ, sau đó sử dụng công cụ rút tiền tại trang chính thức của nền tảng.

Coinbase nhấn mạnh quy trình này đặc biệt quan trọng với các merchant nhận Bitcoin hoặc các tài sản dựa trên mô hình UTXO, do số dư có thể khó hiển thị trên các ví tiêu chuẩn nếu không thực hiện đúng cách.

Seed phrase là “chìa khóa gốc” để khôi phục ví tự lưu ký. Theo tài liệu của Coinbase, đây là cụm 12 từ chỉ người dùng nắm giữ. Ai kiểm soát cụm từ này sẽ kiểm soát toàn bộ ví và tài sản bên trong. Nếu làm mất, người dùng có thể mất quyền truy cập vĩnh viễn; nếu bị lộ, tài sản có thể bị rút sạch.

Tuy nhiên, điểm gây tranh cãi nằm ở chính sự mâu thuẫn trong hướng dẫn. Coinbase từ lâu khuyến cáo người dùng không bao giờ chia sẻ seed phrase, khẳng định công ty sẽ không bao giờ yêu cầu cung cấp cụm từ này, và cảnh báo không dán nó vào bất kỳ trang web nào. Dù vậy, trong hướng dẫn chuyển đổi Commerce, một số người dùng lại được yêu cầu hiển thị seed phrase như một phần của quy trình khôi phục chính thức.

Công ty giải thích rằng ví Commerce là ví tự lưu ký, Coinbase không có quyền truy cập vào seed phrase hay tài sản, nên người dùng phải tự thực hiện khôi phục trước khi hệ thống đóng cửa.

Chuyên gia cảnh báo rủi ro phishing

Giới nghiên cứu bảo mật nhanh chóng lên tiếng cảnh báo về rủi ro từ quy trình này. Nhà sáng lập SlowMist, Yu Xian, cho biết ông bất ngờ khi Coinbase triển khai một trang yêu cầu nhập seed phrase dạng văn bản thuần để khôi phục tài sản, thậm chí ban đầu nghi ngờ subdomain có thể đã bị xâm nhập.

Chỉ trích tập trung vào việc: một thương hiệu chính thức, kết hợp với hạn chót gấp rút và quy trình liên quan seed phrase – đây chính là “mẫu hình” mà các cuộc tấn công phishing thường xuyên mô phỏng.

Giám đốc an ninh thông tin của SlowMist, 23pds, chỉ ra hai vấn đề chính. Thứ nhất, dù liên kết thuộc website chính thức của Coinbase, việc yêu cầu người dùng gửi seed phrase để xác minh tài sản là cực kỳ nguy hiểm. Thứ hai, cấu trúc trang web có thể bị sao chép dễ dàng, cho phép kẻ tấn công tạo ra các phiên bản giả mạo gần như giống hệt để lừa người dùng.

Nhà điều tra blockchain ZachXBT cũng đặt câu hỏi trực diện: liệu Coinbase có vô tình tạo ra một “mẫu chuẩn” để tin tặc lợi dụng trong các chiến dịch social engineering nhắm vào người dùng?

Những lo ngại này không phải vô căn cứ. Phishing và social engineering vẫn là một trong những phương thức tấn công hiệu quả nhất trong lĩnh vực tài sản số. Theo ZachXBT, người dùng Coinbase thiệt hại hơn 300 triệu USD mỗi năm do các hình thức lừa đảo kiểu này. <

Lịch sử bảo mật khiến tranh cãi thêm căng thẳng

Tranh luận càng trở nên gay gắt khi xét đến các sự cố bảo mật trước đây của Coinbase. Vào tháng 5/2025, công ty thừa nhận tin tặc đã hối lộ một số nhân viên hỗ trợ ở nước ngoài để đánh cắp dữ liệu khách hàng phục vụ các cuộc tấn công social engineering. Dù chỉ dưới 1% người dùng giao dịch hàng tháng bị ảnh hưởng và không có private key bị lộ, sự cố vẫn làm dấy lên lo ngại lớn.

Trước đó, trong báo cáo thường niên 2024, Coinbase tiết lộ rằng năm 2021, ít nhất 6.000 khách hàng đã bị lộ thông tin đăng nhập và dữ liệu cá nhân, dẫn đến việc khai thác lỗ hổng trong quy trình khôi phục tài khoản. Công ty đã phải bồi thường khoảng 25,1 triệu USD cho các nạn nhân.

Chính bối cảnh này khiến bất kỳ quy trình chính thức nào yêu cầu người dùng thao tác với seed phrase trên web đều trở nên đặc biệt nhạy cảm. Các chuyên gia cảnh báo rằng việc “bình thường hóa” hành vi nhập seed phrase trên giao diện mang thương hiệu chính thống có thể vô tình tiếp tay cho các chiến dịch phishing và giả mạo trong tương lai.

Vương Tiễn

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

t54 cho biết các AI agent tự động hiện đã có thể thực hiện thanh toán dịch vụ trực tiếp trên XRP Ledger (XRPL) bằng XRP và Ripple USD (RLUSD), đánh dấu bước tiến mới trong việc tích hợp hạ tầng tài chính tiền điện tử vào các hệ thống... ...

Ondo Finance vừa mở rộng đáng kể hệ sinh thái của mình khi bổ sung hơn 60 cổ phiếu Mỹ được token hóa lên nền tảng Ondo Global Markets, qua đó gia tăng chiều sâu danh mục tài sản và thúc đẩy khả năng giao dịch cổ phiếu cùng các... ...

Token gốc SOL của Solana đã giảm 11% chỉ trong ba ngày sau khi chạm đỉnh 97,70 USD. Đà điều chỉnh về 87 USD trong ngày thứ Năm đã kích hoạt khoảng 25 triệu USD các vị thế long bị thanh lý, qua đó làm suy giảm đáng kể tâm... ...

Bitcoin (BTC) dao động quanh ngưỡng 70.000 USD vào thời điểm ghi nhận trong ngày thứ Sáu, khi căng thẳng Mỹ–Iran tiếp tục gây áp lực lên kinh tế toàn cầu và đẩy giá dầu đi lên. Tâm lý thị trường crypto vì thế chuyển sang trạng thái thận trọng,... ...

Quant (QNT) tăng khoảng 4% trong phiên thứ Sáu, kéo dài chuỗi tăng lên ngày thứ tám liên tiếp và chính thức vượt mốc 75 USD. Dữ liệu on-chain tiếp tục củng cố triển vọng đi lên khi tỷ lệ Market Value to Realized Value (MVRV) 365 ngày vẫn duy... ...

Giá Dogecoin (DOGE) trở thành tâm điểm khi vượt mốc 0,10 USD, chính thức “xóa một số 0” trong định giá. Diễn biến này đã khơi dậy kỳ vọng về một chu kỳ tăng trưởng mới, với một số nhà phân tích thậm chí đặt mục tiêu đầy tham vọng... ...

Đà tăng của Bitcoin (BTC) lên vùng 76.000 USD đã góp phần khôi phục niềm tin của nhà đầu tư, tuy nhiên dữ liệu on-chain cho thấy thị trường có thể vẫn đang trong giai đoạn phục hồi ban đầu — vốn thường đi kèm với những nhịp biến động giá... ...

Pi Network (PI) ghi nhận mức tăng nhẹ, tiến sát ngưỡng 0,1800 USD vào thời điểm cập nhật hôm thứ Sáu, trong bối cảnh bản nâng cấp mainnet lên giao thức phiên bản 20 mở đường cho việc triển khai hợp đồng thông minh trong toàn hệ sinh thái. Dù... ...

Hyperliquid (HYPE) hiện giao dịch quanh 39,71 USD sau khi bứt phá khỏi mô hình tam giác đối xứng kéo dài nhiều tháng trên khung 2 ngày. Theo đó, mục tiêu giá được mở rộng lên 52,27 USD, tương đương mức tăng khoảng 68% so với hiện tại. Động thái... ...

Ethereum Foundation (EF) cho biết đã phân bổ 3.400 ETH vào giao thức cho vay tài chính phi tập trung Morpho, như một phần trong chiến lược tối ưu hóa ngân quỹ. Trong bài đăng trên X hôm thứ Tư, EF tiết lộ 1.000 ETH trong số này đã được... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode