慢雾:购买他人认证Gmail账号登录WorldCoin,或存在资金被盗风险

2023/05/26 12:22

Odaily星球日报讯 慢雾首席信息安全官23pds发推提醒,由于WorldCoin需要虹膜认证,不少用户选择购买他人认证完成的Gmail账号进行操作。当用户使用他人认证过Gmail账号登录WorldCoin(由于WorldCoin的设计机制是直接将私钥备份在google账号的云盘下,明文txt),如果卖家还留有其他的方式(如邮件转发、Key客户端登录等)控制这个Gmail邮箱,卖家可直接登录用户的账号、Gmail,从而盗走其资产等等。

原文链接
最新快讯
15:13
Grass已上线安卓手机挂机挖矿,可限时获得3倍积分乘数
15:06
Gate xStocks现货交易额突破2亿美元,xStocks专区已同步开启永续合约及Alpha交易
15:03
Matrixport:稳定币铸造势头减弱,多头投资者可考虑卖出看涨期权对冲风险
15:00
马斯克称“OpenAI股权是假的”,但暂未回应SpaceX币
14:59
某鲸鱼卖出145.9万枚FARTCOIN,总价值约157万美元
推荐阅读