Uma página Commerce de uma certa CEX exige que os utilizadores insiram frases de recuperação, com investigadores de segurança a alertarem para riscos de segurança graves

Gate News notícias, 19 de março, uma página de um subdomínio de um CEX Commerce exibiu um procedimento solicitando aos utilizadores que inserissem a frase-semente da carteira, o que despertou a atenção de investigadores de segurança. SlowMist, representado por Yuánxián, afirmou que não consegue compreender por que razão esta bolsa de valores configura uma página deste tipo, solicitando diretamente aos utilizadores que insiram a frase-semente em texto claro para recuperar os ativos, considerando que esta ação apresenta riscos de segurança graves. O analista on-chain ZachXBT apontou que esta página foi anteriormente referenciada num documento de ajuda de um produto Commerce de um CEX, que aconselhava os utilizadores a importar a frase-semente numa carteira compatível, como CEX Wallet ou MetaMask, para recuperar fundos, incluindo um link para a ferramenta de retirada no subdomínio. Atualmente, esse documento de ajuda já foi removido. ZachXBT também alertou que, se esta página for explorada por agentes maliciosos, pode facilitar ataques de engenharia social baseados na frase-semente aos utilizadores desta bolsa.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

$292M Hack Cripto força uma reavaliação da segurança do DeFi

O maior hack cripto do ano e a maior crise em DeFi estão forçando insiders da indústria a repensar risco, segurança e estrutura de mercado, segundo a CoinDesk. O incidente, avaliado em US$ 292 milhões, ocorre enquanto Wall Street avança no onchain, levantando preocupações sobre o quanto o setor está preparado para o capital institucional

CryptoFrontierAgora mesmo

$292M Reavaliação da segurança dos prompts de hack de DeFi

Um hack de criptomoedas de US$ 292 milhões se tornou a maior crise DeFi do ano, forçando insiders da indústria a reconsiderar a gestão de riscos, os protocolos de segurança e a estrutura de mercado, segundo a CoinDesk. O incidente está acontecendo enquanto Wall Street continua a avançar onchain, intensificando a fiscalização de

CryptoFrontier6h atrás

A Zcash Foundation lança o Zebra 4.4.0 em 2 de maio, corrigindo várias vulnerabilidades de segurança no nível de consenso

De acordo com a Zcash Foundation, o Zebra 4.4.0 foi lançado em 2 de maio para corrigir múltiplas vulnerabilidades de segurança no nível de consenso e recomenda fortemente que todos os operadores de nós atualizem imediatamente. A atualização trata falhas de negação de serviço que poderiam interromper a descoberta de novos blocos, a operação de assinaturas de blocos

GateNews11h atrás

DeFi sofre US$ 606 milhões em perdas em abril; Drift e Kelp DAO respondem por 95%

Os protocolos DeFi registraram perdas significativas que somaram US$ 606 milhões em abril, com 12 protocolos-alvo em ataques em um período inferior a três semanas. Drift e Kelp DAO responderam pela maior parte dos prejuízos, com perdas de US$ 285 milhões e US$ 292 milhões, respectivamente, representando aproximadamente 95% de

GateNews11h atrás

O robô MEV converte US$ 0,22 em US$ 696.000 por meio de um exploit no pool ANB da Meteora

De acordo com a SolanaFloor, um robô MEV explorou uma vulnerabilidade no pool ANB da Meteora para converter US$ 0,22 em US$ 696.000 em uma única transação. O token ANB caiu 99% após o ataque.

GateNews11h atrás
Comentário
0/400
Sem comentários