A CEX Commerce page requiring users to input seed phrases; security researchers warn of serious security risks

Gate News повідомляє, 19 березня на піддомені одного з CEX Commerce з’явилася інструкція для користувачів щодо введення мнемонічної фрази гаманця, що привернуло увагу фахівців з безпеки. SlowMist представник Юсін зазначив, що не розуміє, чому цей біржа створила таку сторінку, яка прямо просить користувачів вводити мнемонічну фразу у відкритому вигляді для відновлення активів, вважаючи цю практику серйозною загрозою безпеці. Аналізатор блокчейну ZachXBT зазначив, що ця сторінка раніше цитувалася в допоміжній документації одного з продуктів CEX, яка рекомендувала користувачам відновлювати кошти шляхом імпорту мнемонічної фрази до гаманця CEX Wallet або MetaMask та містила посилання на інструмент для зняття коштів на цьому піддомені. Наразі ця документація вже видалена. ZachXBT також попередив, що якщо цю сторінку зловмисники використають у шахрайських цілях, це може призвести до соціальної інженерної атаки на користувачів біржі.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Криптові хакерські атаки вкрали $17,1 мільярда за минуле десятиліття в межах 518 інцидентів

Повідомлення Gate News, 28 квітня — Накопичені збитки від хакерських атак на криптовалюту за минуле десятиліття досягли $17,1 мільярда в межах 518 інцидентів, згідно з даними ChainCatcher. За останні п’ять років втрати склали $15,2 мільярда через понад 450 інцидентів, тоді як за минулий рік було викрадено приблизно $2,5 мільярда в межах 140+ інцидентів. Це вказує на прискорення частоти атак відносно попереднього десятиліття. Нещодавній аналіз показує, що криптоатаки змістилися з використання вразливостей смартконтрактів на викрадення приватних ключів і порушення контролю доступу, що є помітною зміною в методології нападників.

GateNews6год тому

ШІ-кероване криптошахрайство обчищає пенсійні заощадження літньої людини; ФБР повідомляє $300K про збитки від шахрайств у криптосфері за 2025 рік

Повідомлення Gate News, 28 квітня — 73-річна Кайл Холдер із Нью-Йорка втратила всі свої $300,000 пенсійних заощаджень через шахрайство з криптоінвестиціями, кероване ШІ, яке розпочалося в грудні 2024 року. Після відповіді на небажане повідомлення WhatsApp, де рекламувався курс з криптоінвестицій, її зв’язали з кимось, хто видавав себе за самотню матір на ім’я "Ніамх", а також за представника служби підтримки. Використовуючи класичну шахрайську тактику "відгодовування свині", шахраї допомогли Холдер налаштувати криптогаманці та спочатку показували фальшиві прибутки, щоб завоювати довіру. Протягом двох місяців вона переказала $300,000 на 14 різних гаманців, перш ніж виявила шахрайство. Кримінальне розслідування IRS у Нью-Йорку відстежило ці 14 адрес до п’яти гаманців, через які було спрямовано приблизно мільйон вкрадених коштів від кількох жертв. На думку слідчих, злочинці використовували інструменти на основі ШІ, доступні в даркнеті, щоб збирати персональну інформацію та виявляти вразливі цілі.

GateNews7год тому

Французькі органи влади висунули 88 обвинувачень через сплеск насильницьких крипто-«wrench attacks»

Повідомлення Gate News, 28 квітня — французькі органи влади висунули обвинувачення 88 людям після сплеску насильницьких викрадень, пов’язаних із криптовалютами, відомих як «wrench attacks». Названі на честь популярного вебкоміксу xkcd, «wrench attacks» передбачають, що злочинці застосовують насильство, залякування або ув’язнення, щоб змусити власників криптовалют розкрити свої приватні ключі або паролі. Виявлено…

GateNews7год тому

ZetaChain призупиняє міжланцюгові транзакції після атаки на смартконтракт

Мережа рівня 1 ZetaChain призупинила міжланцюгові транзакції у своїй основній мережі після виявлення атаки на її контракт GatewayEVM, повідомляє The Block. Інцидент зачепив лише внутрішні гаманці команди ZetaChain, і жодні кошти користувачів не постраждали, заявила команда. Згідно з даними DefiLlama, $300,000

CryptoFrontier8год тому

SUNX робить попередження про шахрайське видавання за себе та фішингові схеми

Повідомлення Gate News від 28 квітня — Платформа деривативної торгівлі SUNX опублікувала офіційну заяву, попереджаючи про фальшиві платформи, які видають себе за бренд. Згідно з оголошенням, шахраї нещодавно використовували неофіційні китайські переклади на кшталт "孙克斯" (Sunke Si) і "森克斯" (Senke S

GateNews9год тому

Користувачів Robinhood націлили в фішинговій атаці, що використовує функцію Gmail Dot Alias

Повідомлення Gate News, 28 квітня — Користувачі Robinhood нещодавно стали жертвами фішингової атаки, яка використовує функцію Gmail, що ігнорує крапки, а також уразливості в процесі створення облікових записів Robinhood. Атакувальники зареєстрували облікові записи, майже ідентичні цільовим адресам електронної пошти, що дозволяло їм обманювати поштові сервери Robi

GateNews11год тому
Прокоментувати
0/400
Немає коментарів