La page Coinbase Commerce demandant aux utilisateurs de saisir leur phrase mnémonique pose des risques de sécurité.

robot
Création du résumé en cours

Deep Tide TechFlow, le 19 mars, selon Cointelegraph, une page d’un sous-domaine de Coinbase Commerce affiche une procédure invitant les utilisateurs à saisir leur phrase de récupération de portefeuille, ce qui a suscité l’attention des chercheurs en sécurité. SlowMist, représenté par Yuánxián, a déclaré qu’il ne comprenait pas pourquoi Coinbase avait mis en place ce type de page, qui demande directement aux utilisateurs de saisir leur phrase de récupération en clair pour restaurer leurs actifs, estimant que cela présente un grave risque de sécurité.

L’analyste en chaîne ZachXBT a indiqué que cette page avait été citée dans un ancien document d’aide du produit Commerce de Coinbase, qui recommandait aux utilisateurs d’importer leur phrase de récupération dans des portefeuilles compatibles comme Coinbase Wallet ou MetaMask pour restaurer leurs fonds, avec un lien vers l’outil de retrait sur ce sous-domaine. Actuellement, ce document d’aide a été supprimé. ZachXBT a également souligné que si cette page était exploitée par des acteurs malveillants, elle pourrait permettre des attaques d’ingénierie sociale sur les phrases de récupération des utilisateurs de Coinbase.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler