Перейти к содержанию

Хакеры вывели средства с 6 000 аккаунтов на бирже Coinbase


News Bot

Рекомендуемые сообщения

khakery_poluchili_dostup_k_tysyacham_akkauntov_na_birzhe_coinbase.jpg

 

В системе мультифакторной авторизации биржи Coinbase обнаружилась ошибка, благодаря которой хакеры смогли получить доступ к около 6 000 аккаунтов пользователей и вывести с них средства.

Как сообщила вторая по величине криптовалютной биржа в мире, хакеры использовали уязвимость в период с марта по май 2021 года. Они смогли обойти систему двухфакторной авторизации с помощью SMS и вывести криптовалюты примерно с 6 000 аккаунтов. При этом для получения доступа к аккаунту хакеры должны были знать адрес электронной почты пользователя, пароль и привязанный номер телефона.

 

Пока неизвестно, как именно злоумышленники получали вышеуказанные данные. Скорее всего, использовались фишинговые сайты и рассылки писем для кражи данных. Кроме того, возможно, часть данных были получены с помощью троянского программного обеспечения.

 

В нормальной ситуации даже при наличии таких данных хакеры не смогли бы получить доступ к средствам пользователей. Однако в системе восстановления доступа к аккаунту с помощью SMS обнаружилась ошибка, которая позволяла злоумышленникам получить токен для авторизации на платформе. Помимо доступа к средствам, хакеры получили полный доступ к информации о пользователе.

 

 

Подробнее: https://bits.media/khakery-vyveli-sredstva-s-6-000-akkauntov-na-birzhe-coinbase/

Ссылка на комментарий
Поделиться на другие сайты

Мне одно не понятно. Это всё случилось в марте 2021 года.

Почему эта новость появилась только сейчас?

Специально придерживали плохую новость для момента, когда начнется взрывной рост биткоина?

Выглядит как грубая и нелепая манипуляция.

Ссылка на комментарий
Поделиться на другие сайты

39 минут назад, Dmitrii Storm сказал:

Мне одно не понятно. Это всё случилось в марте 2021 года.

Почему эта новость появилась только сейчас?

Специально придерживали плохую новость для момента, когда начнется взрывной рост биткоина?

Выглядит как грубая и нелепая манипуляция.

 

О недостаче битков на Гоксе узнали только через три года  :scratch_one-s_head:

Ссылка на комментарий
Поделиться на другие сайты

24 минуты назад, Tomcat_MkII сказал:

 

О недостаче битков на Гоксе узнали только через три года  :scratch_one-s_head:

 

Тут другой коленкор: узнали об этом в мае 2021, биржа Coinbase признала свой косяк и выплатила всем пострадавшим деньги из своего резервного фонда.

А дыру оперативно закрыла.

Почему мы узнаем это как "новость дня" только сейчас? В тексте новости вы нигде не увидите, что взлом произошел аж 7 месяцев назад, новость преподносится так, что это вот прямо сейчас. Зачем? С какой целью?

Изменено пользователем Dmitrii Storm
Ссылка на комментарий
Поделиться на другие сайты

Опустить батю до 20к вот какой смысл.

Я ставлю только ф2ф и все или лучше еще и телефон с смс подключить??

Ссылка на комментарий
Поделиться на другие сайты

16 минут назад, Djo сказал:

Я ставлю только ф2ф и все или лучше еще и телефон с смс подключить??

Что за ф2ф? Гугл аутентикатор?

 

Считается, что двухфакторка в виде смс потенциально слабовата уже.

Ссылка на комментарий
Поделиться на другие сайты

28 минут назад, Djo сказал:

Я ставлю только ф2ф и все или лучше еще и телефон с смс подключить??

СМС дело такое. Ставил на Хуоби, спам всякий валится, а подтверждение вывода не приходит, хоть ты тресни. Слава яйцам, там у них ещё звонок есть, где диктуют код, причём на чистом русском). Звонок прошел. Отключил СМС от греха.

Ссылка на комментарий
Поделиться на другие сайты

51 минуту назад, Dmitrii Storm сказал:

Зачем? С какой целью?

Нам простым смертным это не дано знать)

 

10 минут назад, Helber сказал:

Что за ф2ф? Гугл аутентикатор?

 

Считается, что двухфакторка в виде смс потенциально слабовата уже.

На бинансе сейчас чтобы вывести нужно два подтверждения смс + на емайл ну или гугл аутентикатор. 2фа смс сейчас действительно не надежно.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Хакеры взломали аккаунт криптобиржи KuCoin ради фишинговых ссылок

      Технические специалисты криптовалютной биржи KuCoin объявили, что учетная запись ее турецкого филиала в соцсети Х (Twitter) была скомпрометирована. Хакеры использовали страницу для публикации от имени турецкого подразделения KuCoin вредоносных ссылок с целью фишинга. Биржа предупредила, что не имеет отношения к появившемуся на странице объявлению — его публиковали злоумышленники. Торговая площадка восстановила доступ к аккаунту и удалила мошеннический твит, оставшийся единственным. Средства

      в Новости криптовалют

    • Binance: У нас нет долгов и опасений за средства клиентов

      Крупнейшая криптовалютная биржа мира представила отчет о своих резервах за март 2024 года. Binance уверяет, что активы клиентов обеспечены на 100% и выше. Binance уверяет, что задолженность в структуре активов компании полностью отсутствует:   «Подтверждая резервы, мы имеем в виду активы, которые хранятся для пользователей. Есть доказательства, что у Binance имеются средства, которые покрывают активы клиентов в соотношении 1:1».   Если верить отчету Binance, площадка сейчас вл

      в Новости криптовалют

    • Scam Sniffer: Количество фишинговых атак на средства криптоинвесторов выросло вполовину

      Аналитики Scam Sniffer сообщили, что в марте 77 000 человек лишились своих криптоактивов и невзаимозаменяемых токенов (NFT) из-за мошенничества. Общая сумма украденных криптоактивов превысила $71 млн. За последние четыре недели число случаев криптовалютного фишинга резко выросло — на 50% по сравнению с февралем. Больше всего атаки затронули сеть Эфириума, на основе которой создается большинство токенов и NFT. В марте на Ethereum пришлось больше всего украденных криптоактивов. Scam Sniffer о

      в Новости криптовалют

    • Glassnode: С криптовалютных бирж вывели $10 млрд в биткоинах с начала года

      По данным аналитической компании Glassnode, с 11 января, когда были одобрены спотовые ETF на биткоин, с кошельков крупнейших криптовалютных бирж вывели 136 000 BTC (около $9,5 млрд). По состоянию на 28 марта на кошельках криптовалютных бирж, которые отслеживаются платформой Glassnode, хранилось 2 320 458 BTC. Это наименьший баланс с апреля 2018 года.    Аналитики считают, что снижение количества биткоинов на криптовалютных биржах говорит в пользу роста актива ― снижается ликвидность

      в Новости криптовалют

    • Oligo: Хакеры используют уязвимость платформы Ray AI для скрытого майнинга

      Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд. За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру искусственного интеллекта Anyscale Ray. А вычислительные мощност

      в Новости криптовалют

×
×
  • Создать...