A CEX Commerce page requiring users to input seed phrases; security researchers warn of serious security risks

Gate News повідомляє, 19 березня на піддомені одного з CEX Commerce з’явилася інструкція для користувачів щодо введення мнемонічної фрази гаманця, що привернуло увагу фахівців з безпеки. SlowMist представник Юсін зазначив, що не розуміє, чому цей біржа створила таку сторінку, яка прямо просить користувачів вводити мнемонічну фразу у відкритому вигляді для відновлення активів, вважаючи цю практику серйозною загрозою безпеці. Аналізатор блокчейну ZachXBT зазначив, що ця сторінка раніше цитувалася в допоміжній документації одного з продуктів CEX, яка рекомендувала користувачам відновлювати кошти шляхом імпорту мнемонічної фрази до гаманця CEX Wallet або MetaMask та містила посилання на інструмент для зняття коштів на цьому піддомені. Наразі ця документація вже видалена. ZachXBT також попередив, що якщо цю сторінку зловмисники використають у шахрайських цілях, це може призвести до соціальної інженерної атаки на користувачів біржі.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Kelp звинувачує LayerZero у зломі на $292 мільйона та планує перейти на Chainlink

Згідно з оголошенням Kelp DAO у вівторок, протокол звинуватив LayerZero в ухваленні ризикованої конфігурації, яка дала змогу експлойту на $292 мільйона 18 квітня. Kelp заявив, що персонал LayerZero схвалив налаштування 1-of-1 верифікатора — із покладанням на одну сутність для валідації кросчейн-транзакцій — без w

GateNews3год тому

До Квон засудили до 15 років у США, крах Terra спричинив понад $40 млрд збитків

Згідно з Digital Asset, До Квон, засновник Terraform Labs, був засуджений 12 грудня 2024 року федеральним суддею США до 15 років позбавлення волі за звинуваченнями у шахрайстві та відмиванні грошей. Очікується, що Квон відбуватиме приблизно шість років, перш ніж потенційно його екстрадують до Південної Кореї, після чого

GateNews8год тому

Bubblemaps: токен MYSTERY демонструє ознаки концентрованого контролю — 90 гаманців володіють 90% пропозиції на момент запуску

Згідно з ончейн-аналітичною платформою Bubblemaps, токен MYSTERY демонстрував ознаки зосередженого контролю на момент запуску, причому платформа охарактеризувала його як «підручникове шахрайство». Bubblemaps повідомила, що приблизно 90 гаманців зібрали близько 90% від обсягу токенів на момент запуску і мають been

GateNews10год тому

Атаціуючі на Wasabi Protocol переказали $5,9 млн в викрадених коштах у Tornado Cash 5 травня

За словами ончейн-аналітика Specter, атакувальники протоколу Wasabi перевели приблизно 5,9 мільйона доларів із викрадених коштів у Tornado Cash 5 травня, завершивши централізовану операцію з міксування монет. Кошти проходять багатостадійним складним шляхом переказів, що включає попередні злами в KelpDAO і

GateNews13год тому
Прокоментувати
0/400
Немає коментарів