• 注册
  • 开发 开发 关注:2 内容:40778

    Coinbase双因子认证漏洞致超6000用户加密货币被盗

  • 查看作者
  • 打赏作者
  • 当前位置: 职业司 > 资讯 > 开发 > 正文
    • 开发
    • Coinbase双因子认证漏洞致超6000用户加密货币被盗

      Coinbase双因子认证系统存在漏洞致超6000用户加密货币被盗。

      Coinbase成立于2012年,美国比特币和其他数字货币交易平台。2021年4月14日,Coinbase在纳斯达克成功上市。

      据美国加利福尼亚州司法部公开的一份数据泄露通知信息显示,Coinbase向用户发送数据泄露通知信,称其发现有第三方未经授权获得了Coinbase客户账号的访问权限,并将客户账户中的资金转出Coinbase平台,2021年3月——5月之间,有至少6000名Coinbase客户的资金被转出。

      要成功将资金从Coinbase 账户转出,攻击者需要知道账户的用户名、密码以及与账户关联的手机号,并成功绕过基于SMS的双因子认证。通过利用Coinbase双因子认证系统中账号恢复过程中的漏洞,攻击者可以提取基于SMS的双因子认证token。Coinbase发现了攻击活动后,马上更新了基于SMS的账户恢复协议。

      目前,Coinbase尚未确认攻击者是如何获取以上信息的,初步怀疑是通过钓鱼攻击来获取攻击所需数据的,并排除了从Coinbase公司内部窃取数据的可能,因为没有任何迹象表明数据来源于Coinbase内部。

      Coinbase称会补偿所有受影响的用户,并已开始向他们发送补偿款。

      本文翻译自: 链接 链接如若转载,请注明原文地址。

      请登录之后再进行评论

      登录

      手机阅读天地(APP)

      • 微信公众号
      • 微信小程序
      • 安卓APP
      手机浏览,惊喜多多
      匿名树洞,说我想说!
      问答悬赏,VIP可见!
      密码可见,回复可见!
      即时聊天、群聊互动!
      宠物孵化,赠送礼物!
      动态像框,专属头衔!
      挑战/抽奖,金币送不停!
      赶紧体会下,不会让你失望!
    • 实时动态
    • 签到
    • 做任务
    • 发表内容
    • 偏好设置
    • 到底部
    • 帖子间隔 侧栏位置:
    • 还没有账号?点这里立即注册