据外媒消息,Coinbase交易所在其最新的博客文章中承认,他们系统中的一个漏洞可能会让Coinbase的用户损失很多钱。
图片来源:Pixabay
Coinbase承认了
上周五的“事后调查”显示,Coinbase注册页面上的一个错误以明文形式保存了客户在Coinbase内部web服务器日志上的信息。因此,对于这家总部位于旧金山的加密货币公司的工作人员来说,如果密码为“123456”,那么他们看到就是“123456”。理想情况下,它们本应该被散列成不可读的文本。
以太坊基金会前开发人员对加密项目WorldCoin持怀疑态度:5月16日消息,以太坊基金会前开发人员Hudson Jameson在昨日的推文中对加密项目WorldCoin表示质疑,WorldCoin团队的计划是不切实际和可怕的。我不太担心尖端的zk技术正在建立,但我对其项目的推出持怀疑态度。一些团队成员谈论到该项目2025年将有数千万人加入,但没有迹象表明他们有公开的计划来处理因地区而异的巨大社会经济问题,他们也没有一个工作组来邀请这方面的专家。Worldcoin代币经济学也值得怀疑,因为只有80%的代币面向公众,此外10%面向投资者,10%面向团队。这将如何创造一种公平的全球货币?他们有没有分析如何防止某些地区的贫富差距?WorldCoin似乎是一个VC发明的解决全球问题的产品,但除了开发很酷的技术之外,他们对解决问题的因素一无所知。我不认为WorldCoin会成功。
此前报道,OpenAI CEO为其加密项目Worldcoin寻求近1亿美元融资,计划未来几周推出。[2023/5/16 15:05:55]
Coinbase承认,该漏洞总共影响了3420名客户。以下是他们发言的摘录:
FD7 Ventures已投资比特币信用卡Bitcoin Black:3月7日消息,全球加密货币投资基金FD7 Ventures 宣布,已经投资了比特币信用卡Bitcoin Black ,获得了该公司33%的A类有表决权的普通股。Bitcoin Black是加拿大第一张比特币信用卡,也是第一张VIP级比特币信用卡,加密货币信用卡公司将于6月15日向首批1000名加拿大客户交付首批所有金属黑色信用卡。Bitcoin Black的团队表示,他们将在2021日历年只发行1000张独家卡。(Businesswire)[2021/3/7 18:22:51]
“在出现和罕见的错误情况下,注册页面上的注册表单无法正确加载,这意味着在这些条件下创建新Coinbase帐户的任何尝试都将失败。不幸的是,这也意味着个人的姓名、电子邮件地址和建议的密码(以及居住状态,如果在美国)将被发送到我们的内部日志。”该交易所表示,重新提交表单的用户的密码和其他细节都得到了安全的加密。不幸的是,上面提到的3420个客户不小心将他们的私有数据登录到了Coinbase服务器上。
开发者:Bitcoin Core v0.21将支持Tor V3地址:比特币核心开发者Pieter Wuille发推称,Bitcoin Core v0.21将支持Tor V3地址以及BIP155。TorV2地址自上个月起被弃用,并将于2021年10月被禁用。[2020/10/11]
Coinbase发现了一个密码漏洞:加密货币行业最大的交易所之一Coinbase发现了一个可能影响3420名用户的漏洞。根据Coinbase的一篇博客文章,注册页面最后存储了用户账号注册信息。——2019年8月18日,NachoSanzu?(@morodog没有用户资金受损的报告
Coinbase表现得像个老好人,把这个问题放在了最优先事项。该公司声称,他们追踪了整个存储线路,以确认没有保存任何客户的个人信息。
Coinbase写到:
“我们在AWS中托管了一个内部日志系统,以及少量的日志分析服务提供商。对所有这些系统的访问都受到严格限制和审计。我们对这些日志系统的访问进行了彻底的检查,没有发现对这些数据的任何未经授权的访问。”该公司还为受影响的客户重置了密码。该公司声称,仅凭密码无法让潜在黑客窃取他们的比特币,并解释称,他们通过强制电子邮件和2FA认证来保护每个账户。
“我们为确保Coinbase平台的安全保持着非常高的标准,每当我们稍微低于这些标准时,我们就会动员一个团队来找出问题出在哪里,以及如何防止它再次发生。我们也相信对我们的客户保持透明,这就是为什么我们今天要分享我们的调查结果。”Coinbase还是安全的
在Coinbase发出这一警告之际,机构投资者正采取具体措施,将比特币纳入他们的投资组合。然而,考虑到加密货币托管机构允许黑客在其眼皮底下窃取价值数十亿美元的资产的历史,安全仍是他们最担心的问题之一。
而Coinbase从未被报道遭到黑客攻击。该交易所拥有商业和犯罪保险——总金额超过其在线存储的数字货币的价值。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。