Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 加密貨幣市場 交易所

2FA夠安全?今年春季 Coinbase 6000 名用戶資金被盜,官方承諾補償

Sean Chen by Sean Chen
2021-10-02
in 交易所, 即時新聞, 犯罪
818 17
0
2FA夠安全?今年春季 Coinbase 6000 名用戶資金被盜,官方承諾補償
1.1k
SHARES
5.2k
VIEWS
Share on FacebookShare on Twitter

你覺得交易所帳號的 2FA 驗證安全無虞嗎?Coinbase 近日向用戶發出警告信,稱今年 3~5 月間駭客透過社交工程盜走用戶個資與 Email 帳密,藉此通過 2FA 驗證機制,至少 6,000 多人的資產被偷。對此 Coinbase 官方表示願意補償用戶損失金額,更已升級相關驗證程序,建議用戶安裝 2FA 驗證 App、莫再使用 Email 或簡訊驗證。
(前情提要:Coinbase致歉!錯誤通知12萬用戶2FA被改動,有人恐慌急賣6萬鎂BTC)

本文目錄

  • RelatedPosts
  • 分析幣安上幣邏輯》RootData:這五個代幣或是Binance下次上架潛力項目
  • Gala Games遭駭後》韓國交易所Bithumb暫停$GALA出入金,遭DAXA列為警示項目
  • Bitget 交易所任命 Gracy Chen 為新任執行長
  • 2FA 很安全?繞過它就行
  • 願補償用戶損失,建議裝 2FA 驗證器、密碼管理軟體
  • 為什麼拖到現在才公布?
    • 怒告駭客的英國父母!男子遭駭2,200萬比特幣不甘心,欲提跨海訴訟
    • 逃不了關係!英國法院「命令幣安」追蹤加密貨幣駭客,再點其「未註冊」經營
    • Coinbase :「我們做了艱難的決定」應SEC警告,撤回穩定幣借貸理財、數十萬人已註冊

 

RelatedPosts

分析幣安上幣邏輯》RootData:這五個代幣或是Binance下次上架潛力項目

Gala Games遭駭後》韓國交易所Bithumb暫停$GALA出入金,遭DAXA列為警示項目

Bitget 交易所任命 Gracy Chen 為新任執行長

全球首間在美上市的加密交易所 Coinbase 近來向用戶發布了一封外洩警告信,稱今年 3 ~ 5 月間駭客透過 SMS 驗證環節的漏洞盜取帳號所有權,至少六千人資產被盜,Coinbase 官方承諾補償資金給受害者,也呼籲用戶將 2FA 改為驗證 App 或是外部硬體。

2FA 很安全?繞過它就行

Coinbase 向收到警告信的用戶表示,今年 3 ~ 5 月該用戶的帳號暴露在駭客的非法存取之下,這波攻擊盜走了許多人的資產,受害者至少超過 6,000 人。而根據 Coinbase 在信件中稱受害用戶「您的居住國別」用詞來看,恐怕受害區域遍及全球、而非限於單一區域。

8211 Coinbase 警告信 | 圖源Coinbase 8211

儘管加密交易所採取 2FA 驗證已是標配,但駭客事先已透過社交工程釣魚或是其他管道來取得用戶的 Email 帳密、手機號碼等資訊;有些歹徒更是透過釣魚信引導用戶安裝惡意軟體,得以在不驚動用戶的情況下瀏覽用戶的 Email 內容、甚至更多。

駭客藉此重設/登入 Coinbase 密碼,並透過受害人 Email 或簡訊收取驗證碼,成功在不與 2FA 機制正面衝突的情況下取得受害者的 Coinbase 帳號所有權;Coinbase 稱官方的伺服器、服務平台本身並未遭駭。

8211 一封假扮成 Coinbase 的釣魚郵件 | 圖源Coinbase 8211

願補償用戶損失,建議裝 2FA 驗證器、密碼管理軟體

Coinbase 警告用戶稱若駭客已能存取用戶帳號,則代表用戶的姓名、地址、IP 位址、生日、交易紀錄和資產配置都有可能被看光光。為補償用戶損失,Coinbase 提供專責客服電話讓用戶諮詢,協助用戶取回帳號所全並將打幣至用戶帳號、彌補被盜款項。

Coinbase 雖稱在事發後已經升級了 SMS 驗證協議,防止類似的情困再次發生,但還是建議用戶將 2FA 改為驗證器 App 或是外部身分驗證硬體,捨棄現有的簡訊、Email 驗證,把交易所登入管道限縮在用戶身邊,Coinbase 也指出密碼管理 App 是不錯的選項,因為其不只可生成強密碼,還可協助用戶判斷是否被引導至釣魚網站。

為什麼拖到現在才公布?

事件已發生逾半年,8 月時外媒 CNBC 也報導一位自 2017 年便投資加密資產的 Coinbase 用戶 Tanja Vidovic 的 16.8 萬美元遭一夕盜光,當時 Tanja Vidovic 無奈的表示他試圖聯繫 Coinbase,卻求助無門,使得 Coinbase 遭質疑為何現在才對用戶公布攻擊事件。

對此,官方表示是為了不干預正在調查的執法單位:

由於該犯罪活動的規模、範圍和復雜性,

我們一直在與一系列合作夥伴、執法機構和相關單位合作,了解攻擊並研究反制方法。

在適當地防範措施確保攻擊不會再度發生、且不會干預到執法調查時,我們才會公開批露攻擊。

📍相關報導📍

怒告駭客的英國父母!男子遭駭2,200萬比特幣不甘心,欲提跨海訴訟

逃不了關係!英國法院「命令幣安」追蹤加密貨幣駭客,再點其「未註冊」經營

Coinbase :「我們做了艱難的決定」應SEC警告,撤回穩定幣借貸理財、數十萬人已註冊


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

Tags: Coinbase社交工程網路釣魚

Recommended videos

49:06

UK Election 2019: Who won and what happens now?

2.5k Views
2024-07-19
    30:01

    Emma Watson Talks About Turning 30 to British Vogue

    2.5k Views
    2024-07-20
      7:28

      Liv Tyler Just Got A Major Hair Makeover For Fall

      2.5k Views
      2024-06-26
        8:29

        Robert Pattinson Brings Back the Super Skinny Tie

        2.5k Views
        2024-07-14
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist