느린 안개 CISO: Coinbase Commerce 자산 복구 페이지 사이트 맵에도 결함이 있어 피싱 공격 위험이 존재합니다
느린 안개 창립자 유선이 Coinbase Commerce 자산 복구 페이지가 사용자에게 평문 복구 문구 입력을 직접 요구하는 것이 위험하다고 밝힌 후, 느린 안개 최고 정보 보안 책임자 23pds는 해당 페이지의 사이트 맵에도 결함이 있어 악의적인 공격자가 ResourcesSaver와 같은 도구를 사용하여 프론트엔드 코드를 쉽게 다운로드하고 유사한 웹사이트를 배포할 수 있다고 덧붙였습니다.
이것을 Coinbase와 같은 유사한 도메인과 결합하여 피싱 공격을 수행하면 사용자가 쉽게 속을 수 있습니다.








