扫码下载
BTC $81,639.23 +0.68%
ETH $2,358.73 -0.21%
BNB $647.95 +2.95%
XRP $1.43 +1.68%
SOL $89.12 +4.72%
TRX $0.3464 +0.85%
DOGE $0.1131 +0.79%
ADA $0.2667 +3.90%
BCH $468.37 +3.05%
LINK $10.01 +3.46%
HYPE $43.44 -1.00%
AAVE $93.34 +0.29%
SUI $0.9912 +3.54%
XLM $0.1605 +1.19%
ZEC $567.37 +31.82%
BTC $81,639.23 +0.68%
ETH $2,358.73 -0.21%
BNB $647.95 +2.95%
XRP $1.43 +1.68%
SOL $89.12 +4.72%
TRX $0.3464 +0.85%
DOGE $0.1131 +0.79%
ADA $0.2667 +3.90%
BCH $468.37 +3.05%
LINK $10.01 +3.46%
HYPE $43.44 -1.00%
AAVE $93.34 +0.29%
SUI $0.9912 +3.54%
XLM $0.1605 +1.19%
ZEC $567.37 +31.82%

Coinbase Commerce 页面要求用户输入助记词,引发安全隐患

2026-03-19 22:09:49
收藏

ChainCatcher 消息,据 Cointelegraph 报道,Coinbase Commerce 的一个子域名页面出现提示用户输入钱包助记词的操作流程,引发安全研究人员关注。SlowMist 余弦表示,无法理解 Coinbase 为何设置此类页面,直接要求用户以明文形式输入助记词进行资产恢复,认为此举存在严重安全隐患。

链上分析师 ZachXBT 指出,该页面曾被 Coinbase 的一篇 Commerce 产品帮助文档引用,文档建议用户通过导入助记词至 Coinbase Wallet 或 MetaMask 等兼容钱包来恢复资金,并附有指向该子域名提款工具的链接。目前该帮助文档已显示被删除。ZachXBT 同时指出,该页面若被恶意行为者利用,可对 Coinbase 用户实施助记词社会工程攻击。

app_icon
ChainCatcher 与创新者共建Web3世界