Coinbase Commerce पेज उपयोगकर्ताओं से मैनेमोनिक फ्रेज दर्ज करने को कहता है, जिससे सुरक्षा चिंताएँ उठीं

iconChaincatcher
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
एक कॉइनबेस कमर्स सबडोमेन ने हाल ही में उपयोगकर्ताओं से अपने वॉलेट मैनेमोनिक फ्रेज़ दर्ज करने का अनुरोध किया, जिससे ऑन-चेन समाचार और सुरक्षा उल्लंघन की चिंताएँ उठीं। सुरक्षा शोधकर्ता युक्सिन ने इस कदम को एक बड़ा जोखिम बताया, क्योंकि इससे उपयोगकर्ता चोरी के खतरे का सामना कर रहे थे। ऑन-चेन विश्लेषक जैक्सएक्सबीटी ने नोट किया कि पेज एक अब हटाए गए सहायता दस्तावेज़ में लिंक किया गया था, जिसमें उपयोगकर्ताओं को तीसरे पक्ष के वॉलेट में फ्रेज़ आयात करने के लिए मार्गदर्शन किया जा रहा था। उन्होंने चेतावनी दी कि इस पेज का उपयोग सामाजिक इंजीनियरिंग हमलों के लिए किया जा सकता है, जिससे कॉइनबेस उपयोगकर्ताओं के लिए सुरक्षा उल्लंघन का खतरा सामने आया।

ChainCatcher के अनुसार, Cointelegraph की रिपोर्ट के अनुसार, Coinbase Commerce के एक सबडोमेन पेज पर उपयोगकर्ताओं से अपना वॉलेट मैनेमोनिक फ्रेज दर्ज करने का निर्देश दिया गया था, जिससे सुरक्षा शोधकर्ताओं का ध्यान आकर्षित हुआ। SlowMist के Yu Xian ने कहा कि वे समझ नहीं पा रहे हैं कि Coinbase ऐसा पेज क्यों सेट करता है, जो सीधे उपयोगकर्ताओं से मैनेमोनिक फ्रेज को पाठ के रूप में दर्ज करने के लिए कहता है ताकि उनके संपत्ति को पुनर्स्थापित किया जा सके, और इस कार्रवाई में गंभीर सुरक्षा जोखिम है। लेखांकन विश्लेषक ZachXBT ने बताया कि इस पेज को Coinbase के Commerce उत्पाद सहायता दस्तावेज़ में संदर्भित किया गया था, जिसमें उपयोगकर्ताओं को Coinbase Wallet या MetaMask जैसे संगत वॉलेट में मैनेमोनिक फ्रेज आयात करके अपनी राशि पुनर्प्राप्त करने की सलाह दी गई थी, और इस सबडोमेन पुलिस साधन की ओर एक लिंक संलग्न किया गया था। वर्तमान में, यह सहायता दस्तावेज़ हटा दिया गया है। ZachXBT ने साथ ही बताया कि यदि इस पेज का दुरुपयोग किया जाता है, तो यह Coinbase उपयोगकर्ताओं पर मैनेमोनिक फ्रेज सामाजिक समाज-इंजीनियरिंग हमलों के लिए प्रयोग किया जा सकता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।