掃碼下載
BTC $59,482.26 -0.86%
ETH $1,590.53 +0.70%
BNB $552.50 -0.02%
XRP $1.04 +0.03%
SOL $74.02 +2.43%
TRX $0.3191 -1.18%
DOGE $0.0723 -0.91%
ADA $0.1451 +0.15%
BCH $199.17 +1.59%
LINK $7.30 +0.01%
HYPE $65.40 +4.28%
AAVE $91.15 -0.94%
SUI $0.6964 +0.84%
XLM $0.1854 +6.64%
ZEC $398.75 +4.20%
BTC $59,482.26 -0.86%
ETH $1,590.53 +0.70%
BNB $552.50 -0.02%
XRP $1.04 +0.03%
SOL $74.02 +2.43%
TRX $0.3191 -1.18%
DOGE $0.0723 -0.91%
ADA $0.1451 +0.15%
BCH $199.17 +1.59%
LINK $7.30 +0.01%
HYPE $65.40 +4.28%
AAVE $91.15 -0.94%
SUI $0.6964 +0.84%
XLM $0.1854 +6.64%
ZEC $398.75 +4.20%

Coinbase Commerce 頁面要求用戶輸入助記詞,引發安全隱患

2026-03-19 22:09:49
收藏

ChainCatcher 消息,据 Cointelegraph 報導,Coinbase Commerce 的一個子域名頁面出現提示用戶輸入錢包助記詞的操作流程,引發安全研究人員關注。SlowMist 余弦表示,無法理解 Coinbase 為何設置此類頁面,直接要求用戶以明文形式輸入助記詞進行資產恢復,認為此舉存在嚴重安全隱患。

鏈上分析師 ZachXBT 指出,該頁面曾被 Coinbase 的一篇 Commerce 產品幫助文檔引用,文檔建議用戶通過導入助記詞至 Coinbase Wallet 或 MetaMask 等兼容錢包來恢復資金,並附有指向該子域名提款工具的鏈接。目前該幫助文檔已顯示被刪除。ZachXBT 同時指出,該頁面若被惡意行為者利用,可對 Coinbase 用戶實施助記詞社會工程攻擊。

app_icon
ChainCatcher 與創新者共建Web3世界