Menurut Cointelegraph, sebuah halaman subdomain Coinbase Commerce menampilkan prosedur yang meminta pengguna memasukkan frasa pemulihan dompet, menarik perhatian penyelidik keselamatan. Yu Xian dari SlowMist menyatakan tidak dapat memahami mengapa Coinbase menyediakan halaman semacam itu yang secara langsung meminta pengguna memasukkan frasa pemulihan dalam teks biasa untuk memulihkan aset, dan menganggap tindakan ini membawa risiko keselamatan yang serius. Analis rantai ZachXBT menunjukkan bahawa halaman tersebut pernah dirujuk dalam dokumen bantuan produk Commerce Coinbase, yang menyarankan pengguna untuk memulihkan dana dengan mengimport frasa pemulihan ke dompet yang kompatibel seperti Coinbase Wallet atau MetaMask, bersama pautan ke alat penarikan subdomain tersebut. Dokumen bantuan ini kini telah ditunjukkan sebagai telah dihapus. ZachXBT juga menunjukkan bahawa halaman ini boleh dimanfaatkan oleh pihak jahat untuk melancarkan serangan sosial engineering frasa pemulihan terhadap pengguna Coinbase.
Laman Coinbase Commerce meminta pengguna memasukkan frasa mnemonik, memicu kebimbangan keselamatan
TechFlowKongsi






Subdomain Coinbase Commerce baru-baru ini meminta pengguna memasukkan frasa mnemonik dompet, memicu berita di rantai dan keprihatinan mengenai kebocoran keselamatan. Penyelidik keselamatan Yuxin mengkritik tindakan ini sebagai risiko besar, manakala analis rantai ZachXBT mencatat laman tersebut disambungkan dalam dokumen bantuan yang telah dihapus. Alat tersebut mencadangkan mengimport mnemonik ke dompet pihak ketiga untuk pemulihan. ZachXBT memperingatkan laman tersebut boleh digunakan dalam serangan rekabentuk sosial.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.