CoinbaseCommerce页面要求用户输入助记词引发安全隐患
2026-03-19 22:09:47
作者:佚名
来源:本站整理
2 阅读
据Cointelegraph报道,CoinbaseCommerce的一个子域名页面出现提示用户输入钱包助记词的操作流程,引发安全研究人员关注。SlowMist余弦表示,无法理解Coinbase为何设置此类页面,直接要求用户以明文形式输入助记词进行资产恢复,认为此举存在严重安全隐患。链上分析师ZachXBT指出,该页面曾被Coinbase的一篇Commerce产品帮助文档引用,文档建议用户通过导入助记词至CoinbaseWallet或MetaMask等兼容钱包来恢复资金,并附有指向该子域名提款工具的链接。目前该帮助文档已显示被删除。ZachXBT同时指出,该页面若被恶意行为者利用,可对Coinbase用户实施助记词社会工程攻击。
免责声明:
本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。
投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。