Trang Coinbase Commerce yêu cầu người dùng nhập cụm từ khôi phục, gây ra nguy cơ về an ninh.

robot
Đang tạo bản tóm tắt

Deep Tide TechFlow tin tức, ngày 19 tháng 3, theo Cointelegraph đưa tin, một trang phụ của Coinbase Commerce xuất hiện hướng dẫn người dùng nhập seed phrase ví, gây sự chú ý của các nhà nghiên cứu an ninh. Ông Yuán của SlowMist cho biết không thể hiểu tại sao Coinbase lại thiết lập loại trang này, yêu cầu người dùng nhập seed phrase rõ ràng để khôi phục tài sản, cho rằng hành động này tiềm ẩn nguy cơ an ninh nghiêm trọng.

Nhà phân tích on-chain ZachXBT chỉ ra rằng trang này từng được trích dẫn trong một tài liệu hướng dẫn sản phẩm Commerce của Coinbase, trong đó đề xuất người dùng nhập seed phrase vào Coinbase Wallet hoặc MetaMask để khôi phục tiền, kèm theo liên kết đến công cụ rút tiền của trang phụ này. Hiện tại, tài liệu hướng dẫn này đã bị xóa. ZachXBT cũng nhấn mạnh rằng, nếu trang này bị lợi dụng bởi các hành vi độc hại, có thể thực hiện tấn công xã hội lấy seed phrase của người dùng Coinbase.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim