Hackers misbruiken MFA-fout om te stelen van 6.000 Coinbase-klanten - rapport

Hackers exploit MFA flaw to steal from 6,000 Coinbase customers — report

Cryptocurrency-uitwisseling Coinbase heeft naar verluidt een nieuwe beveiligingsinbreuk geleden nadat aanvallers eerder dit jaar de multi-factor authenticatie of MFA-functie van het bedrijf in een gecoördineerde campagne konden omzeilen.

De aanvallers stalen cryptocurrency van 6.000 accounts, hoewel de geldwaarde van de diefstal niet werd bekendgemaakt, volgens een rapport van Bleeping Computer. Eerder deze week meldde Coinbase de getroffen klanten dat de diefstal plaatsvond tussen maart en mei van dit jaar.

Onze beste handelsrobots

Om toegang te krijgen tot de accounts, moeten de aanvallers het e-mailadres, wachtwoord en telefoonnummer van de getroffen gebruikers kennen. Het is niet duidelijk hoe de aanvallers aan deze informatie kwamen, hoewel phishing-scams gericht op exchange-gebruikers niet ongewoon zijn. Coinbase identificeerde echter een kwetsbaarheid in het accountherstelproces dat de aanvallers misbruikten om toegang te krijgen tot de accounts:

“ [...] in dit incident, voor klanten die sms-berichten gebruiken voor tweefactorauthenticatie, profiteerde de derde partij van een fout in het SMS-accountherstelproces van Coinbase om een sms-token voor tweefactorauthenticatie te ontvangen en toegang te krijgen naar jouw rekening."

Coinbase, dat een van de grootste crypto-uitwisselingen ter wereld exploiteert, heeft vernietigende kritiek gekregen vanwege zijn slechte klantenservice. Zoals Cointelegraph meldde, hadden klanten van wie de accounts naar verluidt waren gehackt en geen geld meer hadden, geen toegang tot ondersteunend personeel, wat leidde tot duizenden klachten tegen het bedrijf.

Verwant:SEC was de enige regelgever die niet bereid was om Coinbase te ontmoeten: Brian Armstrong

De IPO van Coinbase debuteerde in april op $ 86 miljard, maar het bedrijf is er niet in geslaagd zijn klantenservice adequaat op te schalen. In augustus kondigde het bedrijf een nieuwe ondersteuningslijn aan voor klanten die denken dat hun account is gehackt.

Lees verder met CoinTelegraph
Het $ 250 miljoen plan van de oprichter van Internet Computer om de oorlog in Oekraïne te helpen beëindigen
Internet Computer (ICP) en DFINITY-oprichter Dominic Williams heeft een vreemd plan bedacht om het einde van de Russische invasie van Oekraïne te versnellen...
Britse financiële waakhond zoekt crypto-talent te midden van nieuw hardhandig optreden
De Financial Conduct Authority (FCA) van het Verenigd Koninkrijk is op zoek naar senior executives met expertise op het gebied van cryptocurrency, aangezien...
Zelfgemaakte rijkdom zal eerder in crypto vloeien dan geërfd: rapport
Zelfgemaakte vermogende individuen wereldwijd lijken meer geneigd te investeren in cryptocurrencies zoals Bitcoin (BTC) in tegenstelling tot degenen wiens...
De regering van Ontario bevriest nog eens miljoenen aan donaties aan Freedom Convoy
De provinciale overheid van Ontario in Canada heeft een bevel gekregen van het Superior Court of Justice om miljoenen dollars aan donaties op het GiveSendGo-platform...
Analisten zeggen dat de bereikgebonden handel van Bitcoin op een belangrijk ondersteuningsniveau een trendomkering weerspiegelt
Houders van Bitcoin (BTC) en cryptocurrency genieten op 10 februari van de vruchten van hun arbeid, nadat de prijs van Bitcoin een rally maakte kort nadat...
3 mogelijke redenen waarom Polkadot de tweede viool speelt in de L1-race
2021 was een soort "coming-of-age" voor veel laag-één (L1) blockchain-protocollen omdat de groei van gedecentraliseerde financiën (DeFi) en niet-vervangbare...
Ethereum klimt naar nieuw record; totale crypto-marktkapitalisatie nadert $ 3T
Door Samuel IndykInvesting.com – De prijs vanEthereum bereikte maandagochtend een nieuw record, waarbij voor het eerst $ 4.700 werd overschreden, na een...
Korea's FSC bevestigt dat NFT's niet gereguleerd zullen worden
De Financial Services Commission (FSC) in Zuid-Korea heeft vandaag in een openbare verklaring opnieuw bevestigd dat nonfungible tokens (NFT) geen virtuele...
Coinbase Ventures steunt op Ethereum gebaseerd streamingnetwerk streaming
Dit jaar was van fundamenteel belang voor het succes van projecten die op de Ethereum-blockchain draaien. In de schijnwerpers staat Livepeer, een op Ethereum...
Afhaalrestaurants: 5 jaar na de DAO-crisis en Ethereum hard fork
Een kwetsbaarheid van een slim contract in een particulier DAO-fonds, eerst voor het lekken van cryptocurrency ter waarde van tientallen miljoenen dollars...
Shiden beveiligt derde parachain-slot op Kusama
Shiden, het zusterproject van de toonaangevende Polkadot-native laag-twee gedecentraliseerde app-hub, Astar Network (voorheen Plasm Network), heeft de derde...
FTX crypto-uitwisseling bezegelt $ 210 miljoen naamgevingsrechtenovereenkomst voor esports-kolos TSM
FTX en het wereldwijde esports-merk Team SoloMid, oTSM, hebben een meerjarig partnerschap ondertekend dat exclusieve naamgevingsrechten verleent aan het...
Meer IRS-dagvaardingen voor houders van crypto-uitwisselingsaccounts
De Internal Revenue Service van de Verenigde Staten jaagt al meer dan vijf jaar krachtig op crypto en het tempo wordt steeds hoger. Een paar decennia geleden...
SEC's ‘Crypto Mom’ waarschuwt dat de verkoop van gefractioneerde NFT's de wet zou kunnen overtreden
Tijdens de Security Token Summit van Draper Goren Holm op 25 maart waarschuwde SEC-commissaris Hester Peirce, ook bekend als 'Crypto Mom', de uitgevers...
Balancer (BAL) bereikt een recordhoogte terwijl DeFi-projecten nieuwe oplossingen uitproberen
Gedecentraliseerde financiering (DeFi) was de drijvende kracht achter de groei van de cryptocurrency-markt begin 2021, maar de laatste tijd neemt de sector...