以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 火幣APP > Info

Coinbase爆“密碼存儲漏洞” 但與幣安和火幣有何不同?_OIN:COINS

Author:

Time:1900/1/1 0:00:00

金色財經比特幣8月18日訊加密貨幣交易所Coinbase于本周五對外披露了一個潛在漏洞,聲稱其部分客戶密碼是以純文本的形式存儲在內部服務器日志中。但是該交易所表示,外部無法以不正當地方式訪問這些信息。

在一份事后分析報告中,Coinbase介紹了他們的“密碼存儲漏洞”,透露目前受到影響的客戶數量大約為3500人,而且他們包括密碼在內的的個人信息短暫地以明文形式存儲在內部日志系統里。

Coinbase解釋說:

“在一個非常特殊和罕見的錯誤情況下,我們注冊頁面上的注冊表面無法正確加載,這意味著在這些條件下嘗試創建新Coinbase賬戶都會失敗。不幸的是,在這種情況下個人姓名、電子郵件地址、預設的密碼、以及你所居住的州等信息都會被發送到我們的內部日志里。”

CoinWind將于3月29日17:00開啟FIL幣種單幣挖礦:3月29日消息,DeFi智能高收益單幣挖礦金融平臺CoinWind,在社區用戶的推動下,總鎖倉值(TVL)已突破6億美金。3月29日下午17:00 CoinWind將上線的幣種及限額分別為新增FIL額度1.5萬個,HT50萬個,DOT5萬個,LTC0.5萬個,BCH1萬個。

據了解,CoinWind是一個DeFi智能挖礦金融平臺,通過合約自動將質押的幣種進行撮合配對,配合對沖無常損失策略,有效解決了用戶單幣種挖礦收益低、LP挖礦無常損失大等風險問題。CoinWind V2版本通過增加匹配幣對,優化對沖和LP匹配策略以增加收益。[2021/3/29 19:26:27]

在3420個實例中,如果潛在客戶在第二次嘗試注冊時使用相同的密碼就能注冊成功,但會導致他們的密碼與公司日志中的加密版本相匹配,Coinbase隨后也通過電子郵件告知了這些客戶。

Cointelegraph警告用戶小心欺詐行為:國外加密貨幣垂直媒體Cointelegraph發文稱,警告所有用戶,Cointelegraph只是一家資訊媒體,并不會贈送任何的加密貨幣,如果有人以Cointelegraph的名義贈送加密貨幣,那一定是欺詐行為,請警惕。[2018/3/23]

據悉,由于Coinbase在注冊頁面上使用React.js服務器端呈現,因此發生了該錯誤。也就是說,當用戶訪問該頁面注冊帳戶時,React會幫助顯示需要填寫的表單。Coinbase補充解釋道:

新德里比特幣交易所Coinsecure營銷負責人阿曼·卡拉表示:政府不應將比特幣交易認定為“龐氏騙局”:新德里比特幣交易所Coinsecure營銷負責人阿曼·卡拉(Aman Kalra)表示,“我認為政府不應該將我們的業務認定為‘龐氏騙局’,我們沒有做任何違法的事情。”Coinbase每周每周會交易150個比特幣,擁有10萬注冊用戶。[2018/1/20]

“任何試圖注冊的用戶都需要啟用JavaScript,并且需要正確地加載JavaScript。在這種情況下,React會處理表單驗證并提交給服務器。但是,如果用戶禁用了JavaScript或者他們的瀏覽器在加載時收到了React.js報錯,則會有足夠的預呈現HTML,用戶可以在上面填寫并嘗試提交我們的注冊表單。”

由于HTML表單“非常基本”,所以沒有設置“動作”或“方法”屬性。然后在默認情況下,會導致一些瀏覽器默認其為“GET”狀況,并將表單變量編碼為日志數據的一部分。為了解決這個問題,Coinbase現在會將默認表單方法切換為“POST”,以確保不再記錄數據。

Coinbase之后搜索了“有問題行為”的其他形式,但并沒有發現任何問題。Coinbase繼續表示:

“我們還在實施其他機制,以檢測和防止將來無意中引入此類錯誤。”

不僅如此,Coinbase還對這個問題做了進一步回應,聲稱他們追蹤了可能存儲日志的各個位置,其中包括托管在AmazonWebServices和一些“日志分析服務提供商”上的系統。Coinbase確認:

“對這些日志記錄系統的訪問進行全面審查之后,我們并未發現任何未經授權訪問這些數據的情況,而且對每個系統的訪問都是經過嚴格限制和審核的。”

目前Coinbase已經為受影響的賬戶重置了密碼,并確認如果用戶重新登錄的話,需要進行雙因素身份驗證,并補充解釋說:

“雖然我們確信我們已經從根本上修復了問題,并且記錄的信息沒有被不正當地訪問,誤用或泄露,但我們仍然要求這些客戶更改他們的密碼,確保做到最佳預防措施。我們還要提醒一件事,就是Coinbase在HackerOne上依然保留了一個活躍的bug賞金計劃,迄今已支付了超過25萬美元。雖然這個特定錯誤是內部發現的,但我們依然歡迎安全研究人員在我們某個系統中發現缺陷時提交報告。”

最近,幣安和火幣都遭遇了數據泄露問題,但與之不同的是,Coinbase并沒有失去對客戶數據的控制權,包括身份驗證文件。

本文編譯自coindesk

Tags:COINOINCOIcoinbaseHXAcoinCMLCOIN價格COINScoinbase交易所官網地址

火幣APP
BiKi.com關于調整VNC充值提現時間的公告(08-19)_COM:bikingdown

尊敬的用戶:BiKi.com開放VNC的充值、提現、VNC/USDT交易對的時間調整為如下:1、開放交易時間:8月19日20:00;2、開放充值時間:8月21日11:00;3、開放提現時間:8月.

1900/1/1 0:00:00
疑似火幣用戶信息正于暗網出售,火幣回應稱“只有極少一部分號碼與火幣賬戶相關聯”_ARC:ARCO

據TheBlock消息,知情人士透露,有黑客正在暗網市場上出售火幣用戶信息,信息內容包括電話號碼及短信等,單條售價為0.3美元。自稱黑客的賣家表示“信息絕對真實”.

1900/1/1 0:00:00
都9012年了 假借區塊鏈斂財騙局仍一樁接一樁_INT:cointiger交易所app下載

8月13日,據浦東網警微信公眾號消息,自稱采用區塊鏈技術的虛擬寵物"比特豬"平臺已被立案調查;8月12日,據四川省青神縣局公眾號信息.

1900/1/1 0:00:00
比原鏈第二屆全球開發者大會將于舊金山舉行,多位大咖專家將出席_比原鏈:EFI

比原鏈全球開發者大會將于8月24日在美國舊金山舉行。本次大會是比原鏈第二次舉辦區塊鏈全球開發者大會,據悉已有多位重磅嘉賓出席,包括Matrixport合伙人Daniel、ETCLabs總監Dar.

1900/1/1 0:00:00
分析:少有人在推動比特幣改進方面有發言權,僅有5名維護者能夠提交更改方案_BSO:EBSO

據.ethereumworldnews報道,比特幣目前市值占比已近70%,與Linux內核和Homebrew一樣,比特幣誓要成為開源項目的領軍者.

1900/1/1 0:00:00
數據顯示:比特幣試探壓力線,整體量能依然較弱_BIT:upbit交易所公告

北京時間8月19日8點,反映加密貨幣市場整體走勢的ChaiNext100指數報910.41點,過去24小時上漲1.34%,成交額281.55億美元,成交較前24小時增加2.65%.

1900/1/1 0:00:00
ads