Coinbase Commerce पेज ने उपयोगकर्ताओं को मैनेमोनिक फ्रेज़ दर्ज करने के लिए प्रेरित किया, जिससे सुरक्षा चिंताएँ उठीं

iconTechFlow
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
एक कॉइनबेस कॉमर्स सबडोमेन ने हाल ही में उपयोगकर्ताओं को वॉलेट मेमोनिक फ्रेज़ दर्ज करने के लिए प्रेरित किया, जिससे ऑन-चेन समाचार और सुरक्षा उल्लंघन की चिंताएँ उठीं। सुरक्षा शोधकर्ता युक्सिन ने इस कदम को एक बड़ा जोखिम बताया, जबकि ऑन-चेन विश्लेषक जैक्सएक्सबीटी ने नोट किया कि पेज एक अब हटाए गए सहायता दस्तावेज़ में लिंक किया गया था। इस टूल ने मेमोनिक्स को तीसरे पक्ष के वॉलेट में आयात करने का सुझाव दिया। जैक्सएक्सबीटी ने चेतावनी दी कि यह पेज सामाजिक इंजीनियरिंग हमलों में उपयोग किया जा सकता है।

Cointelegraph के अनुसार, Coinbase Commerce के एक सबडोमेन पेज पर उपयोगकर्ताओं से अपने वॉलेट मैनेमोनिक फ्रेज दर्ज करने का निर्देश दिया गया, जिससे सुरक्षा शोधकर्ताओं का ध्यान आकर्षित हुआ। SlowMist के Yu Xian ने कहा कि वे समझ नहीं पा रहे हैं कि Coinbase ऐसा पेज क्यों सेट कर रहा है, जो सीधे उपयोगकर्ताओं से मैनेमोनिक फ्रेज को पाठ के रूप में दर्ज करने के लिए कहता है, जिससे गंभीर सुरक्षा जोखिम उत्पन्न होता है। लेखांकन विश्लेषक ZachXBT ने बताया कि इस पेज को Coinbase के Commerce उत्पाद सहायता दस्तावेज़ में संदर्भित किया गया था, जिसमें उपयोगकर्ताओं को Coinbase Wallet या MetaMask जैसे संगत वॉलेट में मैनेमोनिक फ्रेज आयात करके अपनी पूंजी पुनः प्राप्त करने की सलाह दी गई थी, और इस सबडोमेन निकासी उपकरण की ओर लिंक भी दिया गया था। वर्तमान में, यह सहायता दस्तावेज़ हटा दिया गया है। ZachXBT ने साथ ही बताया कि यदि कोई दुर्भावनापूर्ण पक्ष इस पेज का उपयोग करता है, तो यह Coinbase उपयोगकर्ताओं पर मैनेमोनिक फ्रेज सामाजिक सामाजिक-इंजीनियरिंग हमले के लिए प्रयोग किया जा सकता है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।