Uma página Commerce de uma certa CEX exige que os utilizadores insiram frases de recuperação, com investigadores de segurança a alertarem para riscos de segurança graves

Gate News notícias, 19 de março, uma página de um subdomínio de um CEX Commerce exibiu um procedimento solicitando aos utilizadores que inserissem a frase-semente da carteira, o que despertou a atenção de investigadores de segurança. SlowMist, representado por Yuánxián, afirmou que não consegue compreender por que razão esta bolsa de valores configura uma página deste tipo, solicitando diretamente aos utilizadores que insiram a frase-semente em texto claro para recuperar os ativos, considerando que esta ação apresenta riscos de segurança graves. O analista on-chain ZachXBT apontou que esta página foi anteriormente referenciada num documento de ajuda de um produto Commerce de um CEX, que aconselhava os utilizadores a importar a frase-semente numa carteira compatível, como CEX Wallet ou MetaMask, para recuperar fundos, incluindo um link para a ferramenta de retirada no subdomínio. Atualmente, esse documento de ajuda já foi removido. ZachXBT também alertou que, se esta página for explorada por agentes maliciosos, pode facilitar ataques de engenharia social baseados na frase-semente aos utilizadores desta bolsa.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Ripple revela $285M quebra de segurança exposta revela um novo padrão de engenharia social em abril

Segundo a Ripple, a violação do protocolo April Drift no valor de 285 milhões de dólares revelou um novo padrão de ataques de engenharia social de ciclo longo que substituem os exploits tradicionais de contratos inteligentes.

GateNews11m atrás

ZachXBT: Tokenlon facilitou fundos do Grupo $45M Lazarus

Em 4 de maio de 2026, o investigador on-chain ZachXBT publicou um relatório pormenorizado acusando o agregador de bolsa descentralizada Tokenlon de facilitar a movimentação de fundos ilícitos associados ao Grupo Lazarus, a quadrilha de pirataria norte-coreana ligada a grandes heists no sector das criptomoedas. Segundo o relatório de ZachXBT's

CryptoFrontier40m atrás

Petição legal da Aave para impedir a apreensão de $71M ETH na Arbitrum

Aave apresentou um pedido legal a 5 de maio para impedir uma apreensão de 71 milhões de dólares em ETH na Arbitrum na sequência do exploit do rsETH. O protocolo DeFi de concessão de empréstimos está a contestar uma providência cautelar de Nova Iorque que congelou os fundos, argumentando que os ativos pertencem aos utilizadores e não aos credores da decisão que alegam ligações ao Norte

GateNews55m atrás

A Aftermath Finance abre uma página de reclamações para utilizadores afetados por um ataque na sequência do incidente da semana passada

De acordo com o comunicado oficial da Sui no X, a Aftermath Finance abriu uma página de reclamações para os utilizadores afetados pelo ataque da semana passada, com todos os reembolsos processados. Quando os utilizadores se ligarem novamente a aftermath.finance, o sistema irá pedir-lhes que levantem os saldos das Aftermath Perps. Os utilizadores afetados podem contactar th

GateNews3h atrás

A Ripple partilha informações sobre hackers norte-coreanos com a indústria cripto à medida que os métodos de ataque mudam para a engenharia social

De acordo com a BlockBeats, a 5 de maio, a Ripple anunciou que está a partilhar inteligência interna sobre ameaças relacionadas com hackers norte-coreanos com a indústria cripto através da Crypto ISAC. A medida responde a uma mudança fundamental na metodologia de ataque: em vez de explorar vulnerabilidades do código de contratos inteligentes, os intervenientes de ameaças

GateNews3h atrás

Tydro suspende todos os mercados a 5 de maio devido a um problema de oracle; os fundos dos utilizadores estão seguros

De acordo com a BlockBeats, Tydro, um protocolo de concessão de crédito no ecossistema Ink, suspendeu todos os mercados a 5 de maio, na sequência de um relatório sobre um problema num oráculo de terceiros. A equipa confirmou que os fundos dos utilizadores continuam seguros e está a investigar o

GateNews3h atrás
Comentar
0/400
Nenhum comentário