PANews 3月19日消息,在慢雾创始人余弦披露Coinbase Commerce资产恢复页面直接要求用户输入明文助记词存在风险后,慢雾首席信息安全官23pds补充表示,该页面的站点地图(sitemap)也存在缺陷,恶意攻击者可以轻易使用ResourcesSaver等工具下载前端代码并部署类似的网站,如果将其与Coinbase等类似的域名结合使用进行网络钓鱼攻击,用户很容易上当受骗。
慢雾CISO:Coinbase Commerce资产恢复页面站点地图也存缺陷,有钓鱼攻击风险
分享至:
作者:PA一线
本内容只为提供市场信息,不构成投资建议。
关注PANews官方账号,一起穿越牛熊

