Coinbase双因子认证漏洞致超6000用户加密货币被盗
Coinbase双因子认证系统存在漏洞致超6000用户加密货币被盗。
Coinbase成立于2012年,美国比特币和其他数字货币交易平台。2021年4月14日,Coinbase在纳斯达克成功上市。
据美国加利福尼亚州司法部公开的一份数据泄露通知信息显示,Coinbase向用户发送数据泄露通知信,称其发现有第三方未经授权获得了Coinbase客户账号的访问权限,并将客户账户中的资金转出Coinbase平台,2021年3月——5月之间,有至少6000名Coinbase客户的资金被转出。
要成功将资金从Coinbase 账户转出,攻击者需要知道账户的用户名、密码以及与账户关联的手机号,并成功绕过基于SMS的双因子认证。通过利用Coinbase双因子认证系统中账号恢复过程中的漏洞,攻击者可以提取基于SMS的双因子认证token。Coinbase发现了攻击活动后,马上更新了基于SMS的账户恢复协议。
目前,Coinbase尚未确认攻击者是如何获取以上信息的,初步怀疑是通过钓鱼攻击来获取攻击所需数据的,并排除了从Coinbase公司内部窃取数据的可能,因为没有任何迹象表明数据来源于Coinbase内部。
Coinbase称会补偿所有受影响的用户,并已开始向他们发送补偿款。
本文翻译自:https://oag.ca.gov/system/files/09-24-2021%20Customer%20Notification.pdf及https://securityaffairs.co/wordpress/122846/hacking/coinbase-2fa-flaw.html如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
共同筑牢网络安全防线
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。党的十八大以来,在习近平总书记关于网络强国的重要思想,特别是关于网络安全工作“四个坚持”重要指示指引下,我国网络安全工作进入快车道,国家网络安全保障体系日益完善,网络安全防护能力显著提升,网络安全工作取得瞩目成就,广大人民群众在网络空间收获了满满的获得感、幸福感、安全感。 依法治网,确保互联网在法治轨道上健康运行 8月20日,十三届全国人大常委会第三十次会议表决通过《中华人民共和国个人信息保护法》。这部和人们数字生活息息相关的法律,回应了一系列社会关注的热点问题,为进一步筑牢网络安全之基提供了强大法治保障。 网络空间不是“法外之地”。党的十八大以来,网络安全顶层设计和总体布局不断强化,网络安全“四梁八柱”基本确立。如今,从个人信息保护到关键信息基础设施安全保护,从网络安全审查到大数据安全管理,一批涵盖网络安全各个领域的重要制度相继建立并不断完善。 ——法治思维贯穿网络安全工作的始终。近年来,从网络安全法、数据安全法、个人信息保护法等重要法律的人大立法,到《国家网络空间安全战略》《关键信...
- 下一篇
美国海军军舰的Facebook页面被黑客攻击
一艘驱逐舰级的海军战舰基德号官方Facebook页面被攻击。有人接管了该页面,并利用该页面传播《帝国时代》游戏。 该游戏是一款实时在线的多人战略类游戏,游戏中人物的目标是推进自己的文明。玩家通过 建设、定居、贸易和战斗等多种方式,从石器时代进入到未来,在这个过程中还可以看到更多历史上的里程碑式的事件(比如发明车轮、结束封建主义)。在此次攻击事件中,攻击者在页面上将这艘军舰拟人化,看起来在玩这个游戏的时候非常开心。 攻击者还将 "关于"信息中的类型列表修改为了 "游戏视频创造者"。 这一事件首先是由军事新闻专家Task & Purpose报道的,它说基德号的页面在周日晚上10点26分被正式接管。被劫持的页面在9月下旬就没有再做修改,然后攻击者发布了一个内容为 "哈哈哈哈"的帖子,然后进行了四个小时的《帝国时代》游戏直播。 这些帖子获得了数以万计的浏览量和数百条有趣的评论,同时也包括了对这艘船的游戏水平的看法(比如"这家伙很厉害,但无法通过石器时代")。 事实上,该战舰在游戏里从未取得过任何进展,这对于一艘以 "走向胜利 "为座右铭的舰艇来说,并不是一件好事。 就其本身事件而言,海...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- 2048小游戏-低调大师作品
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Windows10,CentOS7,CentOS8安装Nodejs环境
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- SpringBoot2配置默认Tomcat设置,开启更多高级功能