Uma página Commerce de uma certa CEX exige que os utilizadores insiram frases de recuperação, com investigadores de segurança a alertarem para riscos de segurança graves

Gate News notícias, 19 de março, uma página de um subdomínio de um CEX Commerce exibiu um procedimento solicitando aos utilizadores que inserissem a frase-semente da carteira, o que despertou a atenção de investigadores de segurança. SlowMist, representado por Yuánxián, afirmou que não consegue compreender por que razão esta bolsa de valores configura uma página deste tipo, solicitando diretamente aos utilizadores que insiram a frase-semente em texto claro para recuperar os ativos, considerando que esta ação apresenta riscos de segurança graves. O analista on-chain ZachXBT apontou que esta página foi anteriormente referenciada num documento de ajuda de um produto Commerce de um CEX, que aconselhava os utilizadores a importar a frase-semente numa carteira compatível, como CEX Wallet ou MetaMask, para recuperar fundos, incluindo um link para a ferramenta de retirada no subdomínio. Atualmente, esse documento de ajuda já foi removido. ZachXBT também alertou que, se esta página for explorada por agentes maliciosos, pode facilitar ataques de engenharia social baseados na frase-semente aos utilizadores desta bolsa.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Utilizadores do Robinhood Visados num Ataque de Phishing que Explora a Funcionalidade do Alias com Pontos do Gmail

Mensagem de Gate News, 28 de abril — Os utilizadores do Robinhood foram recentemente vítimas de um ataque de phishing que explora a funcionalidade do Gmail de ignorar pontos e vulnerabilidades no processo de criação de contas do Robinhood. Os atacantes registaram contas quase idênticas aos endereços de e-mail-alvo, permitindo-lhes enganar os servidores de correio da Robi

GateNews21m atrás

ZachXBT Questiona o Lançamento de WLD de Baixa Circulação e Alta Valorização da WorldCoin, Sinaliza Vendas por Insiders

Mensagem da Gate News, 28 de abril — O investigador on-chain ZachXBT alegou que a WorldCoin (agora World), uma empresa fundada por Sam Altman, lançou tokens WLD com baixa circulação e alta valorização, espelhando o modelo utilizado por SBF e FTX. Segundo ZachXBT, a empresa distribuiu pequenas quantidades de WLD a nós

GateNews1h atrás

ZetaChain suspende transações cross-chain, o contrato inteligente GatewayEVM foi atacado

28 de abril, de acordo com o anúncio oficial da ZetaChain e a sua página oficial de estado, a rede de interoperabilidade Layer 1 ZetaChain, após detetar um ataque ao contrato inteligente GatewayEVM, suspendeu as transações cross-chain na rede principal. A ZetaChain confirmou, na sua declaração, que este ataque afeta apenas as carteiras internas da equipa da ZetaChain e, neste momento, não há fundos dos utilizadores que tenham sido afetados.

MarketWhisper2h atrás

ZetaChain Suspende Transacções Cross-Chain Após Ataque ao $300K Smart Contract

Mensagem do Gate News, 28 de Abril — A rede Layer 1 ZetaChain suspendeu transacções de cross-chain no seu mainnet na sequência de um ataque ao seu contrato inteligente GatewayEVM. De acordo com dados da DefiLlama, $300,000 foram perdidos no incidente, embora a equipa da ZetaChain não tenha divulgado o montante e tenha afirmado que irá publicar um

GateNews5h atrás

Ataques de chamadas com deepfakes enganam o programador da Cardano, revelando uma nova fragilidade

Um programador da Cardano afirma que uma chamada de vídeo deepfake de IA realista levou a uma intrusão num portátil, um lembrete de que a próxima vaga de ataques cripto pode começar com rostos e vozes em vez de contratos inteligentes. O aviso, partilhado com a comunidade Cardano, descreve um incidente em que um impostor usou

DailyCoin13h atrás

Procuradores franceses acusam 88 num esquema de ataque com “wrench” em criptomoeda

As autoridades francesas acusaram 88 indivíduos, incluindo 10 menores, em ligação a rapto e extorsões direccionadas a proprietários de criptomoedas, segundo uma declaração do Gabinete Nacional do Ministério Público para o Crime Organizado (PNACO) divulgada na sexta-feira. As acusações estão relacionadas com 12 em curso

CryptoFrontier15h atrás
Comentar
0/400
Nenhum comentário