Legalább 6000 érintett felhasználó

Legalább 6000 érintett felhasználó

Az USA -ban székhellyel rendelkező legnagyobb kriptovaluta -tőzsde elismerte, hogy ezt az év elején használták ki, amikor a hackerek körülbelül 6000 felhasználóból ellopták az eszközöket. A társaság megígérte, hogy megtéríti az összes érintett felhasználót.

A Másolat elküldve az érintett ügyfeleknek. Azt állítja, hogy egy jogosulatlan harmadik fél hozzáférhet legalább 6000 érme -bázis ügyfél számlájához, és onnan távozott. A tőzsde azt mondta, hogy a biztonsági jogsértés azért volt lehetséges, mert az elkövetőknek "e -mail címe, jelszava és telefonszáma" volt, amelyek minden fiókhoz kapcsolódtak. A levél kimondja, hogy a Coinbase nem határozta meg, hogy "ezek a harmadik felek hozzáférést kaptak ehhez az információhoz". Elmagyarázta, hogy az ilyen típusú tevékenységek általában adathalász támadásokat vagy más társadalmi mérnöki technikákat tartalmaznak annak érdekében, hogy "tudattalanul átadják az áldozatot egy rosszindulatú színésznek". Noha a Coinbase azt állította, hogy még ha az elkövetők is hozzáférhetnek a fent említett információkhoz, további hitelesítésre lenne szükségük a fiókok eléréséhez. Az SMS-szövegek segítségével a két tényezős hitelesítésnek azonban gyenge pontja volt, amelyet kihasználhatnak.

"A harmadik fél szolgáltatója hibát alkalmazott a Coinbase SMS-fiókgyártási folyamatában, hogy SMS két tényező hitelesítési részesedést kapjon, és hogy hozzáférést kapjon a fiókjához."

Végül az elkövetők képesek voltak átutalni a pénzeszközöket a kompromittált számlákról. A tőzsde megígérte, hogy frissítette hitelesítését és egyéb biztonsági protokolljait. Ezenkívül a Coinbase megígérte, hogy pénzeszközöket fizet az érintett számlára az események során, amelyek "megfelelnek a helytelenül eltávolított valuta értékének". Egyes ügyfelek már megkapták a visszatérítést, a többit "legkésőbb ma" kell befejezni. Érdemes megjegyezni, hogy ezek az események ugyanabban az időben zajlottak, amikor a hatalmas tőzsde tőzsdén jegyzett társasággá vált. A Coinbase

Erhalten Sie täglich die neuesten Artikel aus der Kategorie Krypto news.