Halaman Coinbase Commerce meminta pengguna memasukkan frasa pemulihan, yang menimbulkan risiko keamanan

robot
Pembuatan abstrak sedang berlangsung

Berita dari Deep Tide TechFlow, pada 19 Maret, menurut laporan Cointelegraph, sebuah halaman subdomain Coinbase Commerce menampilkan proses operasi yang meminta pengguna memasukkan frase pemulihan dompet mereka, yang memicu perhatian dari para peneliti keamanan. SlowMist, melalui pernyataan dari Yu Xian, menyatakan bahwa mereka tidak memahami mengapa Coinbase membuat halaman semacam ini, yang secara langsung meminta pengguna memasukkan frase pemulihan secara plaintext untuk memulihkan aset, dan menganggap langkah ini memiliki risiko keamanan yang serius.

Analis on-chain ZachXBT menunjukkan bahwa halaman tersebut pernah dikutip dalam sebuah dokumen bantuan produk Commerce dari Coinbase, yang menyarankan pengguna untuk memulihkan dana dengan mengimpor frase pemulihan ke Coinbase Wallet atau dompet kompatibel lainnya seperti MetaMask, dan menyertakan tautan ke alat penarikan dana di subdomain tersebut. Saat ini, dokumen bantuan tersebut telah dihapus. ZachXBT juga menambahkan bahwa jika halaman ini disalahgunakan oleh pihak yang berniat jahat, dapat digunakan untuk melakukan serangan rekayasa sosial terhadap frase pemulihan Coinbase pengguna.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan