A certain CEX Commerce page requires users to enter mnemonic phrases, security researchers warn of serious security risks

Новости Gate News: 19 марта на поддомене某 CEX Commerce появился интерфейс, предлагающий пользователям ввести мнемоническую фразу кошелька, что вызвало обеспокоенность у специалистов по безопасности. Представитель SlowMist Юйсин заявил, что не понимает, зачем этот обменник создал такую страницу, которая напрямую запрашивает у пользователей ввод мнемонической фразы в открытом виде для восстановления средств, считая это серьезной угрозой безопасности. Аналитик ZachXBT отметил, что эта страница ранее использовалась в справочной документации по продукту Commerce某 CEX, в которой рекомендовалось импортировать мнемоническую фразу в совместимый кошелек, такой как某 CEX Wallet или MetaMask, для восстановления средств, и приводилась ссылка на инструмент снятия средств на этом поддомене. В настоящее время эта документация была удалена. ZachXBT также предупредил, что злоумышленники могут использовать эту страницу для проведения социальной инженерии и атаки на мнемонические фразы пользователей данного обменника.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Пользователи Robinhood стали целью фишинговой атаки, использующей функцию псевдонима Gmail с точкой

Сообщение Gate News, 28 апреля — в последнее время пользователи Robinhood стали жертвами фишинговой атаки, которая использует функцию игнорирования точек в Gmail и уязвимости в процессе создания аккаунтов Robinhood. Злоумышленники зарегистрировали аккаунты, почти идентичные адресам целевых электронной почты, что позволило им обманом заставить почтовые серверы Robi

GateNews1ч назад

ZachXBT задает вопросы о запуске WLD с низкой обращаемостью и высокой оценкой у WorldCoin, отмечает инсайдерские продажи

Сообщение Gate News, 28 апреля — ончейн-детектив Зак ИксБТ (ZachXBT) утверждал, что WorldCoin (now World), компания, основанная Сэмом Альтманом, выпустила токены WLD с низкой обращаемостью и высокой оценкой, повторяя модель, использованную SBF и FTX. По словам ZachXBT, компания раздавала небольшие количества WLD нам

GateNews2ч назад

ZetaChain приостанавливает кроссчейн-транзакции, смарт-контракт GatewayEVM подвергся атаке

28 апреля, согласно официальному объявлению ZetaChain и его официальной странице статуса, сеть уровня 1 для межсетевого взаимодействия ZetaChain приостановила кроссчейн-транзакции в основной сети после того, как стало известно об атаке на смарт-контракт GatewayEVM. В своем заявлении ZetaChain подтвердила, что данная атака затрагивает только внутренние кошельки команды ZetaChain, и на данный момент средства пользователей не пострадали.

MarketWhisper3ч назад

ZetaChain останавливает кроссчейн-транзакции после атаки смарт-контракта $300K

Сообщение Gate News от 28 апреля — сеть уровня 1 ZetaChain приостановила кроссчейн-транзакции в своем мейннете после атаки на смарт-контракт GatewayEVM. Согласно данным DefiLlama, в результате инцидента было потеряно $300,000, однако команда ZetaChain не раскрыла сумму и заявила, что она выпустит

GateNews6ч назад

Мошеннические приемы с дипфейками в арсенале со стороны разработчика Cardano раскрывают новую уязвимость

Разработчик Cardano говорит, что реалистичный AI-дипфейк видеозвонок привёл к взлому ноутбука — напоминание о том, что следующая волна криптоатак может начинаться с лиц и голосов, а не с умных контрактов. Предупреждение, опубликованное для сообщества Cardano, описывает инцидент, в котором мошенник использовал

DailyCoin14ч назад

Французские прокуроры предъявили обвинения 88 участникам преступной группировки, причастной к атаке с использованием криптокражи

Французские власти предъявили обвинения 88 лицам, включая 10 несовершеннолетних, в связи с похищениями людей и вымогательствами, направленными против владельцев криптовалюты, согласно заявлению Национальной публичной прокуратуры по организованной преступности (PNACO), опубликованному в пятницу. Обвинения связаны с 12 продолжающимися

CryptoFrontier16ч назад
комментарий
0/400
Нет комментариев