# 助记词

Coinbase子域名页面被指要求用户输入助记词 引发安全担忧

安全研究人员发现一个与Coinbase关联的Commerce页面疑似要求用户输入钱包助记词,引发关于钓鱼攻击风险的担忧。该页面被区块链安全平台SlowMist创始人Yu Xian(Cos)在社交平台X上指出,称其行为“令人震惊”。Coinbase尚未公开回应,仅表示正在调查。该页面曾被引用在已删除的Coinbase帮助文档中,作为Commerce产品的资金提取工具。尽管Coinbase强调其钱包为自托管,不掌握用户助记词,但此举可能被恶意行为者利用进行社交工程攻击。Coinbase同时提醒用户切勿在任何网站输入助记词,并警示假冒客服诈骗。

2026-03-19 23:05