Coinbase Commerce 提款頁面要求用戶輸入明文助記詞引發安全警告
安全公司 SlowMist_Team 指出,Coinbase Commerce 提款頁面存在潛在安全風險,用戶被要求輸入明文助記詞,並被引導從 Google Drive 複製這些詞組。專家在警告中指出,助記詞應保持離線及保密狀態,在線上輸入可能令用戶面臨重大安全威脅。區塊鏈調查員 zachxbt 亦警告,攻擊者可能利用此流程進行社交工程攻擊,誘騙用戶洩露可完全控制加密資產的錢包恢復詞組。安全專家強調,此類恢復詞組絕不應在網頁介面上分享或輸入。