Страница вывода Coinbase Commerce запрашивает мнемонические фразы в открытом виде, вызывая предупреждения о безопасности
На странице вывода средств Coinbase Commerce выявлены потенциальные риски безопасности, где пользователям предлагается вводить мнемонические фразы в открытом виде и копировать их из Google Drive, сообщает компания SlowMist_Team. Эксперты предупреждают, что мнемонические фразы должны храниться офлайн и оставаться конфиденциальными, а их ввод онлайн может подвергнуть пользователей значительным угрозам безопасности. Блокчейн-исследователь zachxbt также предостерег, что злоумышленники могут использовать этот процесс для социальной инженерии, потенциально обманывая пользователей с целью получения фраз восстановления кошелька, которые предоставляют полный доступ к криптоактивам. Специалисты по безопасности подчеркивают, что такие фразы восстановления никогда не должны передаваться или вводиться в веб-интерфейсах.