<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Coinbase雙因子認證漏洞致超6000用戶加密貨幣被盜

    全球網絡安全資訊2021-10-11 18:12:44

    Coinbase雙因子認證系統存在漏洞致超6000用戶加密貨幣被盜。

    Coinbase成立于2012年,美國比特幣和其他數字貨幣交易平臺。2021年4月14日,Coinbase在納斯達克成功上市。

    據美國加利福尼亞州司法部公開的一份數據泄露通知信息顯示,Coinbase向用戶發送數據泄露通知信,稱其發現有第三方未經授權獲得了Coinbase客戶賬號的訪問權限,并將客戶賬戶中的資金轉出Coinbase平臺,2021年3月——5月之間,有至少6000名Coinbase客戶的資金被轉出。

    要成功將資金從Coinbase 賬戶轉出,攻擊者需要知道賬戶的用戶名、密碼以及與賬戶關聯的手機號,并成功繞過基于SMS的雙因子認證。通過利用Coinbase雙因子認證系統中賬號恢復過程中的漏洞,攻擊者可以提取基于SMS的雙因子認證token。Coinbase發現了攻擊活動后,馬上更新了基于SMS的賬戶恢復協議。

    目前,Coinbase尚未確認攻擊者是如何獲取以上信息的,初步懷疑是通過釣魚攻擊來獲取攻擊所需數據的,并排除了從Coinbase公司內部竊取數據的可能,因為沒有任何跡象表明數據來源于Coinbase內部。

    Coinbase稱會補償所有受影響的用戶,并已開始向他們發送補償款。

    漏洞貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年數字安全大事記
    2023-01-06 11:11:30
    數字安全已經成為國家安全有機且重要的組成部分。因此,2022年的增長率會進一步下降,預計約在11%左右。黑客要求支付1500萬美元的贖金。12月,蔚來汽車發布公告稱,黑客以信息泄露為名勒索225萬美元價值等額的比特幣。經初步調查,蔚來汽車2021年8月之前的百萬條用戶基本信息和車輛銷售信息遭竊。
    網絡安全公司 Kromtech 偶然發現了一個 MongoDB 數據庫,其中包含了超過 25,000 名投資或得到 Bezop(加密貨幣)的用戶的個人信息,涉及姓名、家庭住址、電子郵件地址、加密密碼、錢包信息以及掃描的護照、駕駛執照或身份證等數據。 Bezop 是去年年底推出的一個新的加密貨幣,最近它的團隊舉辦了一次首次發行代幣(ICO),以籌集資金來創建一個由區塊鏈驅動的電子商務網絡。
    OpenSea NFT平臺漏洞竊取用戶錢包中的加密貨幣。 OpenSea是全球最大的綜合NFT交易平臺,用戶可以在平臺上鑄造、展示、交易、拍賣NFT和其他數字資產,交易量達到34億。近日,Check Point研究人員發現OpenSea平臺中的一個安全漏洞,攻擊者利用該漏洞可以誘使用戶點擊惡意NFT,用戶點擊后就會從用戶加密貨幣錢包中竊取所有加密貨幣
    PayPal已修復了反映的跨站點腳本漏洞,該漏洞是在一年前關閉的2020年2月19日在用戶錢包的貨幣轉換器功能中發現的。讀取PayPal發布的摘要。PayPal為用戶在貨幣兌換功能中輸入的內容實施了其他驗證檢查和消毒劑控件,然后在響應中返回。根據PayPal所說,該缺陷存在于貨幣轉換端點中,是由于未能正確清理URL中參數中的輸入而引起的。這意味著惡意腳本通常會在另一個用戶的瀏覽器頁面文檔對象模型中執行,而無需他們的了解或同意。
    根據Chainalysis數據,2022年第1季度,DeFi加密貨幣平臺頻繁成為黑客攻擊的目標。2021年,約有25%從DeFi平臺竊取的加密貨幣之后返回給了受害者,而今年沒有一起從DeFi竊取的資金返回的案例。公告指出,2022年1月到3月,有價值約13億美元的加密貨幣被竊,其中97%來自DeFi平臺。· 利用DeFi平臺token橋中和平臺投資體現的簽名驗證漏洞竊取價值3.2億美元的加密貨幣。在投資之前對DeFi平臺、協議和智能合約進行研究,意識到DeFi投資中的潛在風險;·?
    根據Proofpoint的安全研究員卡費恩的說法,另一組網絡犯罪分子正在使用美國國家安全局創建的、上個月被影子經紀公司拋棄的同一個永恒藍色漏洞,用一種名為阿德爾庫茲。
    加密貨幣世界主要存在于數字領域,面臨著眾多不斷變化的網絡威脅,這些威脅所帶來的風險,給個人和企業組織造成了重大損失。
    根據《2021年度漏洞情報報告》顯示,攻擊者利用漏洞的速度正在大幅加快,已知漏洞利用的平均時間已降至12天,大大低于去年的42天。
    受影響范圍難以確定、缺乏可用補丁、第三方產品和服務可能暗含漏洞等難題的存在,導致Log4j漏洞緩解挑戰滿滿。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类