Hakerzy wykorzystują lukę MFA do kradzieży od 6000 klientów Coinbase — raport

Hackers exploit MFA flaw to steal from 6,000 Coinbase customers — report

Giełda kryptowalut Coinbase podobno doznała kolejnego naruszenia bezpieczeństwa po tym, jak atakujący byli w stanie ominąć funkcję uwierzytelniania wieloskładnikowego firmy, czyli MFA, w skoordynowanej kampanii na początku tego roku.

Według raportu Bleeping Computer, osoby atakujące ukradły kryptowalutę z 6000 kont, chociaż wartość pieniężna kradzieży nie została ujawniona. Na początku tego tygodnia Coinbase podobno powiadomił dotkniętych klientów, że kradzież miała miejsce między marcem a majem tego roku.

Nasze najlepsze roboty biznesowe

Aby uzyskać dostęp do kont, osoby atakujące muszą znać adres e-mail, hasło i numer telefonu zaatakowanych użytkowników. Nie jest jasne, w jaki sposób atakujący uzyskali te informacje, chociaż oszustwa phishingowe, których celem są użytkownicy giełdy, nie są rzadkością. Jednak Coinbase zidentyfikował lukę w procesie odzyskiwania konta, którą atakujący wykorzystali w celu uzyskania dostępu do kont:

„ [...] w tym incydencie, w przypadku klientów, którzy używają SMS-ów do uwierzytelniania dwuskładnikowego, strona trzecia wykorzystała lukę w procesie odzyskiwania konta SMS Coinbase, aby otrzymać token uwierzytelniania dwuskładnikowego SMS i uzyskać dostęp na Twoje konto."

Coinbase, który prowadzi jedną z największych giełd kryptograficznych na świecie, otrzymał zjadliwą krytykę za słabą obsługę klienta. Jak poinformował Cointelegraph, klienci, których konta zostały podobno zhakowane i pozbawione środków, nie mieli dostępu do personelu pomocniczego, co doprowadziło do tysięcy skarg na firmę.

Związane z:SEC był jedynym regulatorem, który nie chciał spotkać się z Coinbase: Brian Armstrong

IPO Coinbase zadebiutowało w kwietniu na 86 miliardów dolarów, ale firma nie była w stanie odpowiednio skalować swojego działu obsługi klienta. W sierpniu firma ogłosiła nową linię pomocy dla klientów, którzy uważają, że ich konto zostało naruszone.

Kontynuuj czytanie z Cointelegraph
Podwyżki stóp, CPI i wojna w Europie — 5 rzeczy do obejrzenia w Bitcoin w tym tygodniu
Bitcoin (BTC) rozpoczyna nowy tydzień w cieniu pogłębiającego się geopolitycznego koszmaru rozgrywającego się na Ukrainie.Ponieważ odwet za inwazję na Ukrainę...
Bitcoin wpada na rosyjskie zasady i pułki
przez Aluna Johna(Reuters) – Nasilające się napięcia i zbliżające się prawa w Europie mogą dostarczyć wskazówek na dwa pytania: czy bitcoin może być bezpieczną...
Tylko papierowy księżyc: cena Bitcoina krótko pokazuje 870 mld USD na CoinMarketCap
Handlowcy kryptowalut doświadczyli chwili radości, po której nastąpiło zamieszanie, gdy usterka spowodowała, że kilka agregatorów danych na krótko wykazało...
Zgłoszenia dotyczące znaków towarowych Nike i oferty pracy sugerują, że warto dołączyć do metaverse
Producent obuwia sportowego i odzieży Nike bada projektowanie wirtualnych materiałów z charakterystycznym logo i hasłem.Zgodnie z dokumentami przekazanymi...
Nadchodzące aukcje parachain wysyłają Polkadota do nowego ATH, a CHR i THETA podążają
„Uptober” się skończył, ale jak Zhu Su napisał na Twitterze 1 listopada, rajd na rynku kryptowalut może rozszerzyć się na „Upvember, Upcember” i dalej....
7 lekcji wyciągniętych z budowania i skalowania operacji kopania bitcoinów
Wszystko zaczęło się od wydobycia Bitcoina (BTC) w pokoju w akademiku. To, co zaczęło się jako hobby z kilkoma platformami górniczymi, przekształciło się...
Niedźwiedzie wywierają presję, gdy cena Bitcoina powraca do strefy „spadającego noża” o wartości 41 000 USD
„Nie walcz z trendem” to stare powiedzenie na rynku, a istnieją inne warianty wyrażenia, takie jak „nigdy nie łap spadającego noża”. Najważniejsze jest...
Skrzyżowane mosty wyposażone w altcoiny rosną w górę pomimo chińskiego zakazu kryptowalut
Bycze tempo, które rosło w ekosystemie kryptowalut w ciągu ostatnich kilku dni, ustało 24 września, gdy wiadomość, że Chiny zakazały transakcji kryptowalutowych,...
Top 5 kryptowalut do obejrzenia w tym tygodniu: BTC, DOT, LUNA, ATOM, FTT
Bitcoin (BTC) i większość głównych altcoinów konsolidowały się w ciągu ostatnich kilku dni, ponieważ inwestorzy czekają na wyzwalacz, aby rozpocząć kolejny...
Staje się byczy? Instytucje są nabywcami netto kryptowalut po raz pierwszy od 5 tygodni
Po najdłuższej passie sprzedaży od lutego 2018 r. menedżerowie instytucjonalni zostali w zeszłym tygodniu nabywcami netto funduszy aktywów cyfrowych, oferując...
Andreessen Horowitz prowadzi rundę inwestycyjną o wartości 40 milionów dolarów na platformę handlu kryptowalutami
Talos, wschodzący instytucjonalny dostawca technologii do handlu kryptowalutami, zabezpieczył 40 milionów dolarów w ramach serii A od jednych z największych...
Twórca języka inteligentnych kontraktów Daml zbiera 120 milionów dolarów na finansowanie serii D.
Digital Asset, twórca języka programowania inteligentnych kontraktów Daml, zabezpieczył 120 milionów dolarów w finansowaniu serii D od inwestorów 7Ridge...
Cyfrowa waluta DCash Banku Centralnego Wschodnich Karaibów zostaje uruchomiona
Bank Centralny Wschodnich Karaibów, główna instytucja finansowa Unii Walutowej Wschodnich Karaibów, uruchomił DCash.ECCB ogłosiło uruchomienie swojego CBDC...
Czy Theta jest warta tego szumu? Cena Theta niestabilna przed uruchomieniem mainnet
Nie można zaprzeczyć, że Theta jest jednym z najczęściej omawianych projektów kryptowalutowych na rynku w 2021 roku, do tego stopnia, że token Theta znalazł...
Korea Południowa zapewnia, że nie będzie zakazu dla kryptowalut, ponieważ ujawniono nielegalne transakcje o wartości 600 mln USD
W środę, 31 stycznia, rynek kryptowalut nadal pogrąża się na czerwono, mimo że minister finansów Korei Południowej zapewnił, że władze nie mają zamiaru...