A CEX Commerce page requiring users to input seed phrases; security researchers warn of serious security risks

Gate News повідомляє, 19 березня на піддомені одного з CEX Commerce з’явилася інструкція для користувачів щодо введення мнемонічної фрази гаманця, що привернуло увагу фахівців з безпеки. SlowMist представник Юсін зазначив, що не розуміє, чому цей біржа створила таку сторінку, яка прямо просить користувачів вводити мнемонічну фразу у відкритому вигляді для відновлення активів, вважаючи цю практику серйозною загрозою безпеці. Аналізатор блокчейну ZachXBT зазначив, що ця сторінка раніше цитувалася в допоміжній документації одного з продуктів CEX, яка рекомендувала користувачам відновлювати кошти шляхом імпорту мнемонічної фрази до гаманця CEX Wallet або MetaMask та містила посилання на інструмент для зняття коштів на цьому піддомені. Наразі ця документація вже видалена. ZachXBT також попередив, що якщо цю сторінку зловмисники використають у шахрайських цілях, це може призвести до соціальної інженерної атаки на користувачів біржі.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Засновник Solana попереджає, що ШІ може зламати постквантову криптографію до «breakpoint» у 2026 році

За словами співзасновника Solana Анатолія Яковенка, який виступив на конференції 2026 Solana Breakpoint в Амстердамі, штучний інтелект створює більшу екзистенційну загрозу безпеці блокчейнів, ніж квантові комп’ютери. Яковенко попередив, що моделі ШІ можуть використовувати приховані математичні закономірності в po

GateNews2год тому

Північнокорейські власники вироку про тероризм конфіскували 71 млн доларів США Kelp DAO ETH: Arbitrum «масований вплив» став юридичним важелем для затримання

Окружний суд Південного округу Нью-Йорка 1 травня виніс розпорядження про арешт і заборонив до розгляду роздільного слухання розпоряджатися 30,766 ETH (приблизно 71 млн доларів США), які планують використати для програми компенсацій DeFi United. Джерело ETH — атака на кросчейн-мості у справі KelpDAO за квітень; після замороження безпековим комітетом Arbitrum кошти були включені до управління DAO. Компенсації фінансують через збори за участі Aave тощо. Позивачі заявляють, що хакер причетний до північнокорейської групи Lazarus Group; суд розпорядився, щоб рішення було ухвалене після роздільного слухання.

ChainNewsAbmedia4год тому

Користувачі Wasabi Protocol тепер можуть безпечно вивести залишок коштів

Згідно з Wasabi Protocol, користувачі тепер можуть безпечно взаємодіяти з смартконтрактом протоколу, щоб вивести залишкові кошти. Команда повідомила, що продовжує розслідувати інцидент із безпекою і ділитиметься додатковими оновленнями з громадою, щойно умови

GateNews6год тому

PolyArb Виявили як фейковий ринок прогнозів із кодом, що вимиває кошти з гаманців

За даними on-chain аналітика ZachXBT, PolyArb — шахрайський продукт для ринків прогнозів, у якому на сайті вбудовано код, що викачує кошти з гаманців. Також акаунт проєкту вдавався до суперечливих відповідей під дописами від відомих платформ ринків прогнозів, щоб залучати трафік і підсоюджувати користувачів, a

GateNews7год тому

Протокол Bisq атакували, 11 BTC викрали 4 травня; план компенсації розглянуть у межах голосування в DAO

За даними Bisq, протокол було атаковано 4 травня через відсутність механізмів верифікації, унаслідок чого було викрадено приблизно 11 BTC, переважно з угод з альткоїнами. Платформа обговорює варіанти компенсації для постраждалих користувачів, які можуть обрати між відшкодуванням у Bitcoin або токенах BSQ p

GateNews8год тому

$292M Криптохак викриває вразливості безпеки в DeFi та підштовхує до закликів до реформування галузі

За даними CoinDesk, хак на суму $292 мільйона з криптовалют цього року оголив суттєві вразливості безпеки в DeFi-протоколах, спонукавши представників індустрії закликати до реформ у сфері управління ризиками та ринкової структури, тоді як традиційні фінанси дедалі більше переходять на onchain.

GateNews9год тому
Прокоментувати
0/400
Немає коментарів