A CEX Commerce page requiring users to input seed phrases; security researchers warn of serious security risks

Gate News повідомляє, 19 березня на піддомені одного з CEX Commerce з’явилася інструкція для користувачів щодо введення мнемонічної фрази гаманця, що привернуло увагу фахівців з безпеки. SlowMist представник Юсін зазначив, що не розуміє, чому цей біржа створила таку сторінку, яка прямо просить користувачів вводити мнемонічну фразу у відкритому вигляді для відновлення активів, вважаючи цю практику серйозною загрозою безпеці. Аналізатор блокчейну ZachXBT зазначив, що ця сторінка раніше цитувалася в допоміжній документації одного з продуктів CEX, яка рекомендувала користувачам відновлювати кошти шляхом імпорту мнемонічної фрази до гаманця CEX Wallet або MetaMask та містила посилання на інструмент для зняття коштів на цьому піддомені. Наразі ця документація вже видалена. ZachXBT також попередив, що якщо цю сторінку зловмисники використають у шахрайських цілях, це може призвести до соціальної інженерної атаки на користувачів біржі.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів