Мошенники взломали 6000 аккаунтов Coinbase
This article has not been translated yet.
Причиной атаки стала уязвимость, давшая возможность хакерам обойти систему многофакторной аутентификации через SMS
02.10.2021 - 09:10
1251
2 min
0
Что произошло? Криптобиржа Coinbase стала жертвой крупномасштабного взлома в период с марта по май этого года. Об этом информирует издание Bleeping Computer со ссылкой на письмо платформы пострадавшим клиентам.
Материал на сайте Bleeping Computer
Из-за чего произошел взлом? Причиной атаки стала уязвимость, давшая возможность злоумышленникам обойти систему многофакторной аутентификации через SMS. Она позволяла им получать в вышеуказанный период токены двухфакторной аутентификации. Они необходимы для доступа к защищенной учетной записи в процессе восстановления аккаунта.
Для взлома мошенникам нужны были адрес электронной почты клиента, пароль и номер телефона, связанные с их учетной записью. В Coinbase до сих пор не выяснили, откуда у хакеров могло быть так много данных о пострадавших.
Сколько человек стали жертвами атаки? По данным Bleeping Computer, в результате взлома была похищена криптовалюта у 6000 аккаунтов. Однако размер похищенных средств не известен. Так как изъян позволил злоумышленникам получить доступ к защищенным аккаунтам, Coinbase заявила, что возместит все потери.
Useful material?
Incidents
The company is linking the incident to a compromised private key on a service wallet, rather than a smart contract exploit
May 22, 2026
Incidents
Following the incident, the project temporarily halted trading operations and node activity.
May 15, 2026
Incidents
The user spent weeks unsuccessfully trying to guess the password until Claude helped find an old wallet backup file
May 14, 2026
Crypto regulations
Authorities are introducing mandatory registration for companies handling cross-border crypto transactions
May 8, 2026
Incidents
According to Blockaid, the attack may have been carried out by the same hacker behind the 1inch Fusion V1 exploit.
May 7, 2026
Incidents
The attacker gained administrative access and altered contracts to drain user funds
Apr 30, 2026
Telegram
Twitter