加密快訊
慢霧CISO:Coinbase Commerce資產恢復頁面站點地圖也存缺陷,有釣魚攻擊風險
重要快訊/2026.03.19 11:36
在慢霧創始人余弦披露Coinbase Commerce資產恢復頁面直接要求用戶輸入明文助記詞存在風險後,慢霧首席信息安全官23pds補充表示,該頁面的站點地圖(sitemap)也存在缺陷,惡意攻擊者可以輕易使用ResourcesSaver等工具下載前端代碼並部署類似的網站,如果將其與Coinbase等類似的域名結合使用進行網絡釣魚攻擊,用戶很容易上當受騙。