Hacker nutzen MFA-Fehler aus, um 6.000 Coinbase-Kunden zu stehlen – Bericht

Hackers exploit MFA flaw to steal from 6,000 Coinbase customers — report

Die Kryptowährungsbörse Coinbase hat Berichten zufolge eine weitere Sicherheitsverletzung erlitten, nachdem Angreifer in einer koordinierten Kampagne Anfang dieses Jahres die Multi-Faktor-Authentifizierung (MFA) des Unternehmens umgehen konnten.

Die Angreifer stahlen Kryptowährung von 6.000 Konten, obwohl der Geldwert des Diebstahls laut einem Bericht von Bleeping Computer nicht bekannt gegeben wurde. Anfang dieser Woche hat Coinbase Berichten zufolge betroffene Kunden darüber informiert, dass der Diebstahl zwischen März und Mai dieses Jahres stattgefunden hat.

Unsere Top Trading Bots

Um Zugang zu den Konten zu erhalten, müssen die Angreifer die E-Mail-Adresse, das Passwort und die Telefonnummer der betroffenen Benutzer kennen. Es ist nicht klar, wie die Angreifer an diese Informationen gelangt sind, obwohl Phishing-Betrügereien, die auf Exchange-Benutzer abzielen, keine Seltenheit sind. Coinbase hat jedoch eine Schwachstelle im Kontowiederherstellungsprozess identifiziert, die die Angreifer ausnutzten, um Zugriff auf die Konten zu erhalten:

" [...] bei diesem Vorfall nutzte der Drittanbieter für Kunden, die SMS-Texte für die Zwei-Faktor-Authentifizierung verwenden, einen Fehler im SMS-Kontowiederherstellungsprozess von Coinbase, um ein SMS-Zwei-Faktor-Authentifizierungstoken zu erhalten und Zugriff zu erhalten zu deinem Konto."

Coinbase, die eine der größten Krypto-Börsen der Welt betreibt, wurde wegen ihres schlechten Kundenservices scharf kritisiert. Wie Cointelegraph berichtete, hatten Kunden, deren Konten Berichten zufolge gehackt und ihr Geld abgezogen wurde, keinen Zugang zu Support-Mitarbeitern, was zu Tausenden von Beschwerden gegen das Unternehmen führte.

Verbunden:Die SEC war die einzige Aufsichtsbehörde, die sich nicht mit Coinbase treffen wollte: Brian Armstrong

Der Börsengang von Coinbase debütierte im April mit 86 Milliarden US-Dollar, aber das Unternehmen war nicht in der Lage, seine Kundendienstabteilung angemessen zu skalieren. Im August kündigte das Unternehmen eine neue Support-Hotline für Kunden an, die glauben, dass ihr Konto kompromittiert wurde.

Lesen Sie weiter mit Cointelegraph
Der CEO des Plattenlabels erklärt, wie Musik-NFTs die Branche revolutionieren werden
Musikbasierte nicht fungible Token sind eine aufstrebende Grenze im Krypto- und NFT-Raum, aber die ersten Fragen, die sich stellen, sind: Was sind sie?...
Fidelity Canada lanciert offiziell Bitcoin ETF und Bitcoin Mutual Fund
Am Donnerstag hat Fidelity Canada offiziell den Fidelity Advantage Bitcoin Exchange Traded Fund (ETF) und den Fidelity Advantage Bitcoin ETF Fund (Investmentfonds)...
Das expandierende Ökosystem von Polygon unterstützt den Aufstieg von MATIC zu einem neuen Allzeithoch
Layer-two (L2)-Lösungen für das Ethereum-Netzwerk sind zu einem beliebten Diskussionsthema geworden und Spekulationen über ihre zugehörigen Token haben...
Bären zielen darauf ab, den Bitcoin-Preis unter 46.000 $ zu halten, was zum Ablauf der 3 Mrd. $ BTC-Optionen am Freitag führt
Die Kombination bärischer Faktoren in dieser Woche reichte aus, um den Preis von Bitcoin (BTC) auf den niedrigsten Stand seit 46 Tagen zu senken, und dies...
Solana erreicht ein Rekordhoch mit einem SOL-Preis von über 218% in sechs Wochen — Was steckt hinter der Rallye?
Die Solana (SOL)-Preise erreichten am 27. August einen weiteren Meilenstein von fast 85 USD, als Händler eine Flut optimistischer Fundamentaldaten bewerteten,...
Krypto-Mining-ETF für grüne Energie wird an der New Yorker Börse eingeführt
In den USA wurde ein börsengehandelter Fonds aufgelegt, der sich auf umweltfreundlichere Krypto-Mining-Operationen und -Infrastrukturen konzentriert.Der...
Richter lehnt Klassenzertifizierung in Mt Gox-Betrugsklage in Höhe von 400 Millionen US-Dollar ab
Ein Bundesrichter hat ein Angebot für die Klassenzertifizierung von Kunden der nicht mehr existierenden japanischen Bitcoin-Börse Mt. Gox, das 2014 nach...
Der Präsident der Fed von Minneapolis, Neel Kashkari, nennt DOGE einen Ponzi
Der Präsident der Federal Reserve Bank of Minneaopolis, Neel Kashkari, hat sich letzte Woche gegen Dogecoin (DOGE) gewehrt, indem er die Meme-Münze als...
VORTECS-Bericht: Wenn diese Anzeige aufleuchtet, gewinnen LUNA, MATIC und EGLD normalerweise 10%
Konsistenz ist im Allgemeinen kein Kennzeichen der Preisbewegungen von Krypto-Assets. In einem von Volatilität geprägten Markt werden Ausreißer oft zur...
Die Blockchain-Plattform bringt 12 Millionen US-Dollar ein, um JavaScript-ähnliche DApps zu erstellen
Reach, eine Blockchain-Entwicklungsplattform für dezentrale Anwendungen, hat 12 Millionen US-Dollar von Investoren aufgebracht, um seine Ziele zur Vereinfachung...
Massenadoption kann Krypto zur Zentralisierung führen
Dies ist das Jahr, in dem die Kryptowährung endlich in den Mainstream eindringt. Von Elon Musk und Tesla, die in Bitcoin (BTC) investieren und es akzeptieren,...
Liquidity Mining boomt - Wird es dauern oder wird es kaputt gehen?
Bis Ende 2018 hatten viele Kryptoskeptiker den Moment „Ich habe es dir gesagt“, da viele anfängliche Münzangebote oder ICOs ihre Versprechen nicht erfüllten....
ETFs sind nicht so wichtig wie die Möglichkeit, Kryptos mit einer Karte zu kaufen, sagt Buterin
Einer der „Väter“ des Ethereum, Vitalik Buterin, hat sich für die Masseneinführung von Kryptos eingesetzt, indem er es den Menschen ermöglichte, sie mühelos...
NFL-Spieler erkundigen sich nach Bitcoin, sagt Fußballstar Richard Sherman
In den letzten Jahren war Bitcoin ein Schlagwort für seine unglaublichen Höhenflüge und Stürze. Letztes Jahr erregte es die Aufmerksamkeit der Massen,...
Bitcoin ist kein Rivale für Dollar, sagt US Fed Reserve Placeman
Am Mittwoch, dem 17. Januar, erreichte Bitcoin laut seinen Tiefststand von 2018 von 9.199 US-Dollar Coindesk. Im Moment leidet der gesamte Kryptomarkt...