突發:Coinbase Commerce 頁面被指涉安全隱患
保安公司 @SlowMist_Team 警告,@Coinbase Commerce 疑出現潛在安全風險。據報其提現頁面要求用戶輸入以明文顯示的助記詞,介面更提示可由 Google Drive 複製相關字串。業內人士指出,助記詞本應離線保管並嚴格保密,將其上網輸入或複製貼上,或令用戶面臨重大資產風險。
區塊鏈調查員 @zachxbt 亦提醒,攻擊者可能透過社交工程手法利用相關流程,誘導用戶交出錢包恢復助記詞。由於助記詞可直接取得錢包的完整控制權,專家強調切勿分享,亦不應在任何網站或線上介面輸入。