国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉移/隱私保護等服務!
Coinbase 黑客攻擊導致數千名用戶賬戶流失
2021-10-04 20:28:52 【

Coinbase已向 6000 多名用戶發(fā)出違規(guī)通知信,承認他們可能在長達數月的針對加密貨幣交易所的活動中損失了資金。

該公司在信中表示,攻擊者利用 Coinbase 的雙因素身份驗證 ( 2FA ) 機制中的缺陷在2021 年 3 月至 5 月 20 日期間進行了多次攻擊。

Coinbase 在通知信中指出:“Coinbase 一得知這個問題,就更新了我們的 SMS 帳戶恢復協議,以防止進一步繞過該身份驗證過程!

即使交易所正在調查這起事件,它也決定通過存入等于從他們賬戶中竊取的加密貨幣的資金來償還所有客戶。


復雜的運動

Coinbase 在分享更多細節(jié)時表示,攻擊者需要與客戶帳戶相關的某些信息,例如他們的電話號碼和登錄憑據。

這個問題已經醞釀了一段時間。關于黑客訪問和耗盡Coinbase 客戶的加密貨幣錢包的未經證實的報告于 8 月首次浮出水面。然后在 9 月,該公司不得不向其用戶保證,他們收到的有關 2FA 設置更改的電子郵件是錯誤發(fā)送的。

雖然交易所承認它“無法最終確定這些第三方如何獲得這些信息的訪問權限”,但如果它猜測它會說這些細節(jié)是客戶無意中泄露的,作為精心設計和情感網絡釣魚的一部分活動。

“即使有上述信息,也需要額外的身份驗證才能訪問您的 Coinbase 帳戶。然而,在這次事件中,對于使用短信進行雙因素身份驗證的客戶,第三方利用 Coinbase 的短信帳戶恢復過程中的一個缺陷來接收短信雙因素身份驗證令牌并獲得對您帳戶的訪問權限, ”Coinbase 解釋說。

除了償還資金外,Coinbase 還將為客戶提供免費的信用監(jiān)控服務,因為它建議用戶使用除基于 SMS 的 2FA 機制之外的另一種 2FA 機制,并循環(huán)其 Coinbase 帳戶的密碼以及關聯的電子郵件地址.



】【打印關閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇白帽黑客是如何遠控安卓手機攝像.. 下一篇預防電子郵件網絡釣魚攻擊的10種..

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術支持
售后服務/財務
備案專員
緊急電話:18610088800