Peste 6.000 de clienți au pierdut bani – securitate
Coinbase, bursa de criptomonede listată la Nasdaq, a dezvăluit că cel puțin 6.000 de utilizatori au fost victimele unei campanii de hacking pentru a obține acces neautorizat la conturile clienților Coinbase. Hackerii au exploatat, de asemenea, o defecțiune în procesul de recuperare a contului SMS al Coinbase pentru a obține acces la conturile de utilizator. Criptomonede de la cel puțin 6.000 de clienți Coinbase furate de hackeri Schimb de criptomonede Coinbase a notificat săptămâna aceasta peste 6.000 de clienți că conturile lor au fost compromise și fondurile eliminate. O copie a scrisorii va fi postată pe site-ul web al procurorului general din California. În scrisoare, schimbul a explicat: Din păcate, ați căzut victimă între martie și 20 mai 2021...
Peste 6.000 de clienți au pierdut bani – securitate
Coinbase, bursa de criptomonede listată la Nasdaq, a dezvăluit că cel puțin 6.000 de utilizatori au fost victimele unei campanii de hacking pentru a obține acces neautorizat la conturile clienților Coinbase. Hackerii au exploatat, de asemenea, o defecțiune în procesul de recuperare a contului SMS al Coinbase pentru a obține acces la conturile de utilizator.
Criptomonede aparținând a cel puțin 6.000 de clienți Coinbase furate de hackeri
Se presupune că schimbul de criptomonede Coinbase predat peste 6.000 de clienți au raportat că le-au fost compromise conturile și fondurile au fost eliminate în această săptămână. O copie a scrisoare este postat pe site-ul web al procurorului general din California. În scrisoare, schimbul spunea:
Din păcate, între martie și 20 mai 2021, ați devenit victima unei campanii terță parte pentru a obține acces neautorizat la conturile clienților Coinbase și a retrage fondurile clienților de pe platforma Coinbase. Cel puțin 6.000 de clienți Coinbase au fost eliminate fonduri din conturile lor, inclusiv dvs.
Pentru a accesa un cont de utilizator la Coinbase, hackerii trebuiau să cunoască adresele de e-mail, parolele și numerele de telefon asociate conturilor și să aibă acces la o căsuță de e-mail personală, a spus compania. „Acest tip de campanie implică de obicei atacuri de tip phishing sau alte tehnici de inginerie socială pentru a păcăli o victimă să dezvăluie, fără să știe, acreditările unui actor rău intenționat.”
Coinbase a explicat în continuare că „pentru clienții care folosesc texte SMS pentru autentificarea în doi factori, furnizorul terț a exploatat o defecțiune în procesul de recuperare a contului SMS al Coinbase pentru a obține un jeton de autentificare SMS cu doi factori și pentru a obține acces la contul dvs.”.
Bursa a remarcat că, odată ce hackerii au intrat în conturile de utilizator afectate, au putut „să-ți transfere fondurile către portofele cripto neafiliate la Coinbase”.
Scrisoarea a menționat, de asemenea, că Coinbase și-a actualizat protocoalele de recuperare a contului SMS de îndată ce a aflat despre problemă, adăugând:
Vă vom credita contul cu fonduri egale cu valoarea monedei care a fost eliminată în mod necorespunzător din contul dvs. la momentul incidentului. Unii clienți au fost deja rambursați - ne vom asigura că toți clienții afectați primesc întreaga valoare a pierderii lor. Acest lucru ar trebui să apară în contul dvs. cel târziu astăzi.
Bursa de criptomonede listată la Nasdaq a mai spus că efectuează o investigație internă asupra acestui incident și că compania lucrează îndeaproape cu forțele de ordine pentru a găsi persoanele din spatele acestui hack.
Cu toate acestea, Coinbase a insistat: „Nu am găsit nicio dovadă că aceste terțe părți au primit informații [utilizatoare] de la Coinbase însuși”.
Ce părere aveți despre această breșă de securitate care afectează peste 6.000 de utilizatori Coinbase? Anunțați-ne în secțiunea de comentarii de mai jos.
Credite foto: Shutterstock, Pixabay, Wiki Commons