Сторінка Coinbase Commerce запитувала користувачів вводити мнемонічні фрази, що викликало занепокоєння щодо безпеки

iconTechFlow
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Піддомен Coinbase Commerce недавно запитав у користувачів ввести мнемонічні фрази гаманця, що викликало обговорення в мережі та занепокоєння щодо порушення безпеки. Дослідник безпеки Юксін критикував цей крок як серйозний ризик, тоді як аналітик on-chain ЗакXBT зазначив, що цю сторінку було посилано у допоміжному документі, який тепер видалено. Інструмент пропонував імпортувати мнемонічні фрази до сторонніх гаманців для відновлення. ЗакXBT попередив, що цю сторінку можна використовувати для соціальної інженерії.

За повідомленням Cointelegraph, піддомен Coinbase Commerce містив сторінку, яка просила користувачів ввести мнемонічну фразу гаманця, що привернуло увагу дослідників безпеки. Юй Син із SlowMist висловив незрозуміння щодо того, чому Coinbase створив таку сторінку, прямо вимагаючи від користувачів вводити мнемонічну фразу у відкритому вигляді для відновлення активів, і вважає це серйозною загрозою безпеці. Аналітик ланцюга ZachXBT зазначив, що цю сторінку раніше посилалася одна з допоміжних статей Coinbase Commerce, у якій користувачам пропонувалося відновити кошти шляхом імпорту мнемонічної фрази до сумісного гаманця, такого як Coinbase Wallet або MetaMask, з посиланням на інструмент виведення на цьому піддомені. Зараз ця допоміжна стаття була видалена. ZachXBT також зазначив, що цю сторінку можуть використовувати зловмисники для проведення соціальної інженерії з метою отримання мнемонічних фраз користувачів Coinbase.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.