Coinbase Commerceのページがユーザーに助記詞の入力を求め、セキュリティ上のリスクを引き起こしています

robot
概要作成中

深潮 TechFlow の報告によると、3月19日、Cointelegraph の報道によれば、Coinbase Commerce のサブドメインページにおいて、ユーザーにウォレットのリカバリー用ニーモニックフレーズの入力を促す操作手順が表示され、安全性の専門家の注目を集めている。SlowMist の余弦氏は、Coinbase がなぜこのようなページを設定したのか理解できないと述べており、直接的にユーザーに平文でニーモニックフレーズを入力させて資産を復元させることには重大なセキュリティリスクがあると指摘している。

オンチェーン分析者の ZachXBT は、このページがかつて Coinbase の Commerce 製品のヘルプドキュメントで引用されていたことを指摘し、そのドキュメントでは、ユーザーがニーモニックフレーズを Coinbase Wallet や MetaMask などの互換性のあるウォレットにインポートして資金を復元することを推奨し、そのためのリンクもこのサブドメインの出金ツールに向けられていたと述べている。現在、そのヘルプドキュメントは削除されていることが確認されている。ZachXBT はまた、このページが悪意のある第三者によって悪用された場合、Coinbase ユーザーに対してニーモニックフレーズを狙ったソーシャルエンジニアリング攻撃が行われる可能性があるとも指摘している。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン