BlockBeats 消息,3 月 26 日,慢雾创始人余弦发文透露,Coinbase 已下线此前要求用户输入明文助记词进行资产恢复的页面。
余弦指出,对于数字钱包而言,在线网页的安全模型本身就相对薄弱,安全性明显低于浏览器扩展程序和独立 App。
他进一步表示,网页端收集明文助记词的做法,不仅风险极高,也极易被钓鱼网站借鉴和复制,而这类诱导用户输入助记词的方式,早已成为钓鱼攻击中的常见套路。
在他看来,作为一家知名钱包服务提供方,从对用户安全负责的角度出发,本就不应出现这类明显拉低钱包整体安全模型的设计。
原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/163681/


