A CEX Commerce page requires users to enter seed phrases, security researchers warn of serious security risks

Gate News 消息,3 月 19 日,某 CEX 商務的子域名頁面出現提示用戶輸入錢包助記詞的操作流程,引發安全研究人員關注。SlowMist 余弦表示,無法理解該交易所為何設置此類頁面,直接要求用戶以明文形式輸入助記詞進行資產恢復,認為此舉存在嚴重安全隱患。鏈上分析師 ZachXBT 指出,該頁面曾被某 CEX 的一篇商務產品幫助文檔引用,文檔建議用戶通過導入助記詞至某 CEX Wallet 或 MetaMask 等兼容錢包來恢復資金,並附有指向該子域名提款工具的鏈接。目前該幫助文檔已顯示被刪除。ZachXBT 同時指出,該頁面若被惡意行為者利用,可對該交易所用戶實施助記詞社會工程攻擊。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言