Co najmniej 6000 dotkniętych użytkowników

Co najmniej 6000 dotkniętych użytkowników

Największa giełda kryptowalut z siedzibą w USA przyznała, że ​​została wykorzystana na początku tego roku, kiedy Hacker ukradł zasoby około 6000 użytkowników. Firma obiecała zwrócić wszystkich dotkniętych użytkowników.

Zgodnie z kopia wysłana do dotkniętych klientów Kalifornia prokurator ogólny był dostępny, exploits gdzieś między marcem i 20 maja. Stwierdza, że ​​nieautoryzowana strona trzecia ma dostęp do konta co najmniej 6000 klientów bazy monet i stamtąd wycofała się. Wymiana powiedziała, że ​​naruszenie bezpieczeństwa było możliwe, ponieważ sprawcy mieli „adres e -mail, hasło i numer telefonu”, które były powiązane z każdym kontem. List stwierdza, że ​​Coinbase nie ustalił, w jaki sposób „te strony trzecie otrzymały dostęp do tych informacji”. Wyjaśniło, że tego rodzaju działania zwykle zawierają ataki phishingowe lub inne techniki inżynierii społecznej, aby „nieświadomie przekazać ofiarę złośliwemu aktorowi”. Chociaż Coinbase twierdził, że nawet gdyby sprawcy mieli dostęp do informacji wymienionych powyżej, potrzebowaliby dodatkowego uwierzytelnienia, aby uzyskać dostęp do kont. Jednak uwierzytelnianie dwuskładnikowe za pośrednictwem tekstów SMS miało słaby punkt, z którego mogliby skorzystać.

„Sprzedawca zewnętrzny zastosował błąd w procesie produkcji konta SMS Coinbase, aby uzyskać udział w uwierzytelnianiu SMS i otrzymać dostęp do konta”.

Ostatecznie sprawcy byli w stanie przenieść fundusze z zagrożonych kont. Giełda obiecała zaktualizować swoje uwierzytelnianie i inne protokoły bezpieczeństwa. Ponadto Coinbase obiecał zapłacić środki na dotknięte konto podczas incydentów, które „odpowiadają wartości waluty, która usunięta niewłaściwie”. Niektórzy klienci otrzymali już zwrot kosztów, reszta powinna zostać ukończona „najnowsze dzisiaj”. Warto zauważyć, że incydenty te miały miejsce mniej więcej w tym samym czasie, gdy ogromna giełda stała się spółką giełdową. Udziały Coinbase .sidebar { width: 300px; min-width:300px; position: sticky; top: 0; align-self: flex-start; } .contentwrapper { display: flex ; gap: 20px; overflow-wrap: anywhere; } @media (max-width:768px){ .contentwrapper { flex-direction: column; } .sidebar{display:none;} } .sidebar_sharing { display: flex; justify-content: space-between; } .sidebar_sharing a { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .95rem; transform: none; border-radius: 5px; display: inline-block; text-decoration: none; color:#333; display: inline-flex; justify-content: space-between; } .sidebar_sharing a:hover { background-color: #333; color:#fff; } .sidebar_box { padding: 15px; margin-bottom: 20px; box-shadow: 0 2px 5px rgba(0, 0, 0, .1); border-radius: 5px; margin-top: 20px; } a.social__item { color: black; } .translate-dropdown { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .8em; transform: none; border-radius: 5px; display: inline-block; text-decoration: none; color: #333; margin-bottom: 8px; } .translate-dropdown { position: relative; display: inline-flex; align-items: center; width: 100%; justify-content: space-between; height: 36px; } .translate-dropdown label { margin-right: 10px; color: #000; font-size: .95rem; } .article-meta { gap:0 !important; } .author-label, .modified-label, .published-label, modified-label { font-weight: 300 !important; } .date_autor_sidebar { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .8em; transform: none; border-radius: 5px; text-decoration: none; color: #333; display: flex; justify-content: space-between; margin-bottom: 8px; } .sidebar_autor { background: #333; border-radius: 4px; color: #fff; padding: 0px 5px; font-size: .95rem; } time.sidebar_time, .translateSelectlabel, sidebar_time { margin-top: 2px; color:#000; font-style:normal; font-size:.95rem; } .sidebar_updated_time { background-color: #e6e6e6; padding: 5px 10px; margin: 0; font-size: .8em; transform: none; border-radius: 5px; text-decoration: none; color: #333; display: flex; justify-content: space-between; margin-bottom: 8px; } time.sidebar_updated_time_inner { background: #333; border-radius: 4px; color: #fff;; padding: 2px 6px; } .translate-dropdown .translate { color: #fff; !important; background-color: #333; } .translate-dropdown .translate:hover { color: #fff; !important; background-color: #00306d !important; } .share-button svg, .translate-dropdown .translate svg { fill: #fff; } span.modified-label { margin-top: 2px; color: #000; font-size: .95rem; font-weight: normal !important; } .ad_sidebar{ padding:0; border: none; } .ad_leaderboard { margin-top: 10px; margin-bottom: 10px; } .pdf_sidebar:hover { background: #00306d; } span.sidebar_time { font-size: .95rem; margin-top: 3px; color: #000; } table.wp-block-table { white-space: normal; } input {padding: 8px;width: 200px;border: 1px solid #ddd;border-radius: 5px;} .comments { margin-top: 30px; } .comments ul { list-style: none; padding: 0; } .comments li { border-bottom: 1px solid #ddd; padding: 10px 0; } .comment-form { margin-top: 15px; display: flex; flex-direction: column; gap: 10px; } .comment-form textarea { width: 100%; padding: 8px; border: 1px solid #ddd; border-radius: 5px;} .comment-form button { align-self: flex-start; background: #333; color:#fff; border:0; padding:8px 15px; border-radius:5px; cursor:pointer; } .comment-form button:hover { background: #00306d; }

Kommentare (0)