Coinbase Commerceにユーザーに平文のシードフレーズ入力を求める危険な仕様が発見される
セキュリティ企業SlowMistは、Coinbase Commerceの出金ページでユーザーに平文のシードフレーズ入力を求める極めて危険な仕様があると指摘した。Google Driveからフレーズをコピーして貼り付けるよう促す表示も確認され、フィッシングや資産流出の重大なリスクを伴う設計として問題視されている。
セキュリティ企業SlowMistは、Coinbase Commerceの出金ページでユーザーに平文のシードフレーズ入力を求める極めて危険な仕様があると指摘した。Google Driveからフレーズをコピーして貼り付けるよう促す表示も確認され、フィッシングや資産流出の重大なリスクを伴う設計として問題視されている。