慢雾余弦:质疑 Coinbase“助记词明文输入”资产恢复页面安全性
发布时间:2026-03-19 10:36更新时间:2026-03-19 11:31
吴说获悉,慢雾余弦在 X 发文称 Coinbase 存在一个页面疑似要求用户以明文输入助记词用于“资产恢复”,他认为该做法并不安全,并表示自己一度怀疑 Coinbase 子域名被黑。

链上侦探 ZachXBT 发推回复称,Coinbase 确实存在一处官方页面,潜在可被威胁者用作针对 Coinbase 用户的“助记词社工”攻击入口,慢雾首席信息安全官 23pds 也指出两点问题:其一,即便链接来自 Coinbase 官方网站,直接要求用户传输助记词用于资产验证也“极不明智”;其二,相关页面站点地图存在缺陷,攻击者可下载前端代码并快速复刻站点,再结合相似域名进行钓鱼,用户可能更易受骗。
关注我们


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。