خسر أكثر من 6000 عميل الأموال – الأمان

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

كشفت بورصة العملات المشفرة Coinbase المدرجة في بورصة ناسداك أن ما لا يقل عن 6000 مستخدم وقعوا ضحية لحملة قرصنة للحصول على وصول غير مصرح به إلى حسابات عملاء Coinbase. استغل المتسللون أيضًا ثغرة في عملية استرداد حساب الرسائل النصية القصيرة الخاصة بـ Coinbase للوصول إلى حسابات المستخدمين. سرق المتسللون العملات المشفرة من ما لا يقل عن 6000 من عملاء Coinbase أفادت تقارير أن بورصة العملات المشفرة Coinbase أخطرت أكثر من 6000 عميل هذا الأسبوع بأن حساباتهم قد تم اختراقها وإزالة الأموال. سيتم نشر نسخة من الرسالة على الموقع الإلكتروني للمدعي العام في كاليفورنيا. وأوضح التبادل في الرسالة: للأسف وقعت ضحية في الفترة ما بين 20 مارس و20 مايو 2021...

خسر أكثر من 6000 عميل الأموال – الأمان

كشفت بورصة العملات المشفرة Coinbase المدرجة في بورصة ناسداك أن ما لا يقل عن 6000 مستخدم وقعوا ضحية لحملة قرصنة للحصول على وصول غير مصرح به إلى حسابات عملاء Coinbase. استغل المتسللون أيضًا ثغرة في عملية استرداد حساب الرسائل النصية القصيرة الخاصة بـ Coinbase للوصول إلى حسابات المستخدمين.

تمت سرقة العملات المشفرة التي تخص ما لا يقل عن 6000 من عملاء Coinbase من قبل المتسللين

من المفترض أن يتم تبادل العملات المشفرة Coinbase مُدَرّس أبلغ أكثر من 6000 عميل عن تعرض حساباتهم للاختراق وإزالة الأموال هذا الأسبوع. نسخة من خطاب تم نشره على موقع المدعي العام لولاية كاليفورنيا. وجاء في الرسالة ما يلي:

لسوء الحظ، في الفترة ما بين مارس و20 مايو 2021، أصبحت ضحية لحملة خارجية للوصول غير المصرح به إلى حسابات عملاء Coinbase وسحب أموال العملاء من منصة Coinbase. تمت إزالة أموال من حسابات ما لا يقل عن 6000 من عملاء Coinbase، بما فيهم أنت.

وقالت الشركة إنه للوصول إلى حساب مستخدم في Coinbase، كان على المتسللين معرفة عناوين البريد الإلكتروني وكلمات المرور وأرقام الهواتف المرتبطة بالحسابات والوصول إلى صندوق البريد الإلكتروني الشخصي. "يتضمن هذا النوع من الحملات عادةً هجمات تصيد أو تقنيات هندسة اجتماعية أخرى لخداع الضحية للكشف عن بيانات الاعتماد لممثل خبيث دون علمه."

أوضحت Coinbase أيضًا أنه "بالنسبة للعملاء الذين يستخدمون الرسائل النصية القصيرة للمصادقة الثنائية، استغل مزود الطرف الثالث ثغرة في عملية استرداد حساب الرسائل النصية القصيرة الخاصة بـ Coinbase للحصول على رمز المصادقة الثنائية للرسائل النصية القصيرة والوصول إلى حسابك".

وأشارت البورصة إلى أنه بمجرد وصول المتسللين إلى حسابات المستخدمين المتأثرة، تمكنوا من "تحويل أموالك إلى محافظ العملات المشفرة غير التابعة لـ Coinbase".

أشارت الرسالة أيضًا إلى أن Coinbase قامت بتحديث بروتوكولات استرداد حساب الرسائل القصيرة الخاصة بها بمجرد علمها بالمشكلة، مضيفة:

سنقوم بإضافة أموال إلى حسابك تعادل قيمة العملة التي تمت إزالتها بشكل غير صحيح من حسابك في وقت وقوع الحادث. لقد تم بالفعل تعويض بعض العملاء - وسوف نضمن حصول جميع العملاء المتأثرين على القيمة الكاملة لخسارتهم. يجب أن يظهر هذا في حسابك في موعد لا يتجاوز اليوم.

وقالت بورصة العملات المشفرة المدرجة في بورصة ناسداك أيضًا إنها تجري تحقيقًا داخليًا في هذا الحادث وأن الشركة تعمل بشكل وثيق مع سلطات إنفاذ القانون للعثور على الأشخاص الذين يقفون وراء هذا الاختراق.

ومع ذلك، أصرت Coinbase: "لم نعثر على أي دليل على أن هذه الأطراف الثالثة تلقت معلومات [المستخدم] من Coinbase نفسها".

ما رأيك في هذا الاختراق الأمني ​​الذي يؤثر على أكثر من 6000 مستخدم لـ Coinbase؟ أخبرنا بذلك في قسم التعليقات أدناه.

اعتمادات الصورة: شترستوك، بيكساباي، ويكي كومنز