Bent 6000 paveiktų vartotojų

Bent 6000 paveiktų vartotojų

Didžiausia JAV kriptovaliutų birža pripažino, kad ji buvo išnaudota šių metų pradžioje, kai „Hacker“ pavogė turtą iš maždaug 6000 vartotojų. Bendrovė pažadėjo kompensuoti visiems nukentėjusiems vartotojams.

Remiantis a Copy's Soste Sounde Clictor California General ProseCeTor, o EXTROITS ir PATIKS PATIKIMAS Tarp PATIKIMO Tarp šių metų. Jame teigiama, kad neteisėta trečioji šalis turi prieigą prie mažiausiai 6000 monetų bazinių klientų sąskaitų ir iš ten pasitraukė. „Exchange“ teigė, kad saugumo pažeidimas buvo įmanomas, nes kaltininkai turėjo „el. Pašto adresą, slaptažodį ir telefono numerį“, susietą su kiekviena sąskaita. Laiške teigiama, kad „Coinbase“ nenustatė, kaip „šios trečiosios šalys gavo prieigą prie šios informacijos“. Jis paaiškino, kad tokio tipo veikloje paprastai yra sukčiavimo apsimetant atakos ar kiti socialinės inžinerijos metodai, kad „nesąmoningai perduotų auką piktybiniam veikėjui“. Nors „Coinbase“ teigė, kad net jei nusikaltėliai turėjo prieigą prie aukščiau paminėtos informacijos, jiems prireiks papildomo autentifikavimo, kad būtų galima pasiekti sąskaitas. Tačiau dviejų veiksnių autentifikavimas per SMS tekstus turėjo silpną tašką, kuriuo jie galėjo pasinaudoti.

"Trečiųjų šalių teikėjas panaudojo klaidą SMS sąskaitos„ Coinbase “gamybos procese, kad gautų SMS dviejų faktorių autentifikavimo akcijų paketą ir gauti prieigą prie jūsų sąskaitos."

Galų gale nusikaltėliai galėjo perkelti lėšas iš pažeistų sąskaitų. Vertybinių popierių birža pažadėjo atnaujinti savo autentifikavimo ir kitų saugumo protokolus. Be to, „Coinbase“ pažadėjo sumokėti lėšas paveiktai sąskaitai incidentų metu, o tai „atitinka netinkamai pašalintos valiutos vertę“. Kai kurie klientai jau gavo kompensaciją, likusi dalis turėtų būti baigta „vėliausiai šiandien“. Verta paminėti, kad šie incidentai įvyko maždaug tuo pačiu metu, kai didžiulė vertybinių popierių birža tapo biržoje kotiruojama įmone. „CoinBase

Erhalten Sie täglich die neuesten Artikel aus der Kategorie Krypto news.