Một trang CEX Commerce yêu cầu người dùng nhập cụm từ khôi phục, các nhà nghiên cứu bảo mật cảnh báo về lỗ hổng bảo mật nghiêm trọng

Tin tức Gate News, ngày 19 tháng 3, một trang phụ của CEX Commerce đã xuất hiện hướng dẫn người dùng nhập seed phrase ví của họ, gây chú ý của các nhà nghiên cứu an ninh. SlowMist, ông Yu Xian, cho biết không thể hiểu lý do tại sao sàn giao dịch này lại thiết lập loại trang này, yêu cầu người dùng nhập seed phrase dưới dạng rõ ràng để khôi phục tài sản, cho rằng hành động này tiềm ẩn nguy cơ an ninh nghiêm trọng. Nhà phân tích blockchain ZachXBT chỉ ra rằng trang này từng được trích dẫn trong một tài liệu hướng dẫn sản phẩm Commerce của CEX, trong đó đề xuất người dùng nhập seed phrase vào ví CEX hoặc MetaMask hoặc các ví tương thích khác để khôi phục tiền, kèm theo liên kết dẫn đến công cụ rút tiền của trang phụ này. Hiện tại, tài liệu hướng dẫn đó đã bị xóa. ZachXBT cũng nhấn mạnh rằng nếu trang này bị lợi dụng bởi các hành vi độc hại, có thể dẫn đến các cuộc tấn công xã hội nhằm lấy seed phrase của người dùng của sàn giao dịch này.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận