TechFlow 보도에 따르면, 3월 19일 코인텔레그래프(Cointelegraph)는 코인베이스 커머스(Coinbase Commerce)의 하위 도메인 페이지에서 사용자에게 지갑 복구용 단어열(마니믹 코드)을 입력하도록 유도하는 절차가 공개되어 보안 연구자들의 주목을 받았다고 전했다. 슬로우미스트(SlowMist)의 여현(여슈엔)은 코인베이스가 왜 이러한 페이지를 설정했는지 이해할 수 없다며, 사용자가 평문 형태로 단어열을 직접 입력해 자산을 복구하도록 요구하는 것은 심각한 보안 위험을 내포한다고 지적했다.
체인 분석가 잭제이비티(ZachXBT)는 해당 페이지가 코인베이스의 커머스 제품 관련 도움말 문서에서 인용된 바 있으며, 이 문서에서는 사용자가 코인베이스 월렛(Coinbase Wallet) 또는 메타마스크(MetaMask) 등 호환 가능한 지갑에 단어열을 가져와 자금을 복구할 것을 권장하고, 해당 하위 도메인 인출 도구로 연결되는 링크를 제공했다고 밝혔다. 현재 이 도움말 문서는 삭제된 것으로 확인되었다. 잭제이비티는 또한 악의적인 행위자가 이 페이지를 악용할 경우 코인베이스 사용자를 대상으로 단어열 사회공학 공격을 실행할 수 있다고 경고했다.




