Página de CEX que solicita aos usuários que insiram a frase-semente em texto simples

Gate News notícia, a 26 de março, Yu Xian, fundador da SlowMist, afirmou que uma exchange centralizada (CEX) removeu a página que solicitava aos usuários que inserissem a frase de recuperação em texto claro. Ele destacou que o modelo de segurança de páginas web online para carteiras é muito fraco, muito inferior ao de extensões e aplicações; a coleta de frases de recuperação em texto claro por páginas web online é facilmente imitada por páginas de phishing, sendo uma tática comum de ataques de phishing há muito tempo.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Aftermath Finance abre uma página de reclamações para utilizadores afetados por um ataque na sequência do incidente da semana passada

De acordo com o comunicado oficial da Sui no X, a Aftermath Finance abriu uma página de reclamações para os utilizadores afetados pelo ataque da semana passada, com todos os reembolsos processados. Quando os utilizadores se ligarem novamente a aftermath.finance, o sistema irá pedir-lhes que levantem os saldos das Aftermath Perps. Os utilizadores afetados podem contactar th

GateNews21m atrás

A Ripple partilha informações sobre hackers norte-coreanos com a indústria cripto à medida que os métodos de ataque mudam para a engenharia social

De acordo com a BlockBeats, a 5 de maio, a Ripple anunciou que está a partilhar inteligência interna sobre ameaças relacionadas com hackers norte-coreanos com a indústria cripto através da Crypto ISAC. A medida responde a uma mudança fundamental na metodologia de ataque: em vez de explorar vulnerabilidades do código de contratos inteligentes, os intervenientes de ameaças

GateNews34m atrás

Tydro suspende todos os mercados a 5 de maio devido a um problema de oracle; os fundos dos utilizadores estão seguros

De acordo com a BlockBeats, Tydro, um protocolo de concessão de crédito no ecossistema Ink, suspendeu todos os mercados a 5 de maio, na sequência de um relatório sobre um problema num oráculo de terceiros. A equipa confirmou que os fundos dos utilizadores continuam seguros e está a investigar o

GateNews54m atrás

Golpe com código Morse engana agentes de IA! Hackers induzem Grok e BankrBot a enviarem transferências, ficando com 170 mil dólares em criptomoedas

Plataforma X expõe falha em agentes de IA: os atacantes usam o NFT Bankr Club para obter permissões de transferência na carteira Grok e, depois, através de instruções em código Morse, levam o BankrBot a transferir cerca de 300 milhões de DRB sem validação humana, num valor de mercado de aproximadamente 17,5 mil dólares. O problema está no facto de a arquitetura do BankrBot não tratar a saída da IA como autorização; os fundos já foram recuperados e serão reforçadas proteções como chaves de API e listas brancas de IP.

ChainNewsAbmedia1h atrás

Aave Files Emergency Motion para levantar o congelamento $73M ETH na exploração do Kelp DAO

A Aave LLC apresentou, em 1 de maio, um requerimento de emergência num tribunal federal para levantar um congelamento ordenado pelo tribunal de aproximadamente 73 milhões de dólares em ether recuperados do exploit da Kelp DAO, segundo o requerimento. A ordem restringe a Arbitrum DAO de movimentar os fundos recuperados enquanto os demandantes de um caso antigo de ter

CryptoFrontier3h atrás
Comentar
0/400
Nenhum comentário