Uma página Commerce de uma certa CEX exige que os utilizadores insiram frases de recuperação, com investigadores de segurança a alertarem para riscos de segurança graves

Gate News notícias, 19 de março, uma página de um subdomínio de um CEX Commerce exibiu um procedimento solicitando aos utilizadores que inserissem a frase-semente da carteira, o que despertou a atenção de investigadores de segurança. SlowMist, representado por Yuánxián, afirmou que não consegue compreender por que razão esta bolsa de valores configura uma página deste tipo, solicitando diretamente aos utilizadores que insiram a frase-semente em texto claro para recuperar os ativos, considerando que esta ação apresenta riscos de segurança graves. O analista on-chain ZachXBT apontou que esta página foi anteriormente referenciada num documento de ajuda de um produto Commerce de um CEX, que aconselhava os utilizadores a importar a frase-semente numa carteira compatível, como CEX Wallet ou MetaMask, para recuperar fundos, incluindo um link para a ferramenta de retirada no subdomínio. Atualmente, esse documento de ajuda já foi removido. ZachXBT também alertou que, se esta página for explorada por agentes maliciosos, pode facilitar ataques de engenharia social baseados na frase-semente aos utilizadores desta bolsa.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário