PANewsは3月19日、SlowMistの創設者であるYu Xian氏が、Coinbase Commerceの資産回復ページでユーザーがプレーンテキストのニーモニックフレーズを直接入力する必要があるというリスクを暴露した後、SlowMistの最高情報セキュリティ責任者である23pds氏が、同ページのサイトマップにも欠陥があると付け加えたと報じた。悪意のある攻撃者は、ResourcesSaverなどのツールを使用してフロントエンドコードを簡単にダウンロードし、類似のWebサイトを展開できる。これらのWebサイトがCoinbaseなどのドメインと組み合わせてフィッシング攻撃に使用される場合、ユーザーは簡単に詐欺に引っかかってしまう可能性がある。
SlowMistのCISO(最高情報セキュリティ責任者)は、Coinbase Commerceの資産回復ページのサイトマップにも欠陥があり、フィッシング攻撃の危険性があると指摘した。
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。

