加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Coinbase爆“密碼存儲漏洞” 但與幣安和火幣有何不同?_BAS:COI

Author:

Time:1900/1/1 0:00:00

金色財經比特幣8月18日訊加密貨幣交易所Coinbase于本周五對外披露了一個潛在漏洞,聲稱其部分客戶密碼是以純文本的形式存儲在內部服務器日志中。但是該交易所表示,外部無法以不正當地方式訪問這些信息。

在一份事后分析報告中,Coinbase介紹了他們的“密碼存儲漏洞”,透露目前受到影響的客戶數量大約為3500人,而且他們包括密碼在內的的個人信息短暫地以明文形式存儲在內部日志系統里。

Coinbase解釋說:

“在一個非常特殊和罕見的錯誤情況下,我們注冊頁面上的注冊表面無法正確加載,這意味著在這些條件下嘗試創建新Coinbase賬戶都會失敗。不幸的是,在這種情況下個人姓名、電子郵件地址、預設的密碼、以及你所居住的州等信息都會被發送到我們的內部日志里。”

Coinbase、Circle、Aave等機構成立代幣化資產聯盟:金色財經報道,加密行業重要機構周三成立了一個新的代幣化倡導組織。代幣化資產聯盟(The Tokenized Asset Coalition)旨在通過教育、倡導和促進公共區塊鏈、資產代幣化和機構DeFi在更廣泛的金融領域的采用,將“下一個萬億美元的資產”帶到鏈上。該組織的創始成員包括加密貨幣交易所 Coinbase、穩定幣發行商Circle、layer2網絡 Base、DeFi 借貸平臺Aave Companies、Centrifuge、Credix、Goldfinch 和RWA平臺 RWA.xyz。

美國銀行(BAC)表示,代幣化資產有可能顛覆當前的金融基礎設施并創建更高效的系統。 根據波士頓咨詢集團的一份報告,到 2030 年,代幣化資產市場可能會激增至 16 萬億美元。[2023/9/7 13:25:20]

在3420個實例中,如果潛在客戶在第二次嘗試注冊時使用相同的密碼就能注冊成功,但會導致他們的密碼與公司日志中的加密版本相匹配,Coinbase隨后也通過電子郵件告知了這些客戶。

Coinbase Support:正在處理以太坊網絡存款延遲問題:金色財經報道,Coinbase Support表示,正在處理以太坊網絡存款延遲問題。資金是安全的。[2023/1/5 10:23:02]

據悉,由于Coinbase在注冊頁面上使用React.js服務器端呈現,因此發生了該錯誤。也就是說,當用戶訪問該頁面注冊帳戶時,React會幫助顯示需要填寫的表單。Coinbase補充解釋道:

“任何試圖注冊的用戶都需要啟用JavaScript,并且需要正確地加載JavaScript。在這種情況下,React會處理表單驗證并提交給服務器。但是,如果用戶禁用了JavaScript或者他們的瀏覽器在加載時收到了React.js報錯,則會有足夠的預呈現HTML,用戶可以在上面填寫并嘗試提交我們的注冊表單。”

Coinbase:正在解決余額查詢、交易的問題,資金安全:Coinbase Support發推稱:我們知道用戶在登錄、查詢余額和交易時遇到一些問題。我們的團隊正在努力盡快解決此問題,Coinbase賬戶的資金是安全的。[2021/5/19 22:21:57]

由于HTML表單“非常基本”,所以沒有設置“動作”或“方法”屬性。然后在默認情況下,會導致一些瀏覽器默認其為“GET”狀況,并將表單變量編碼為日志數據的一部分。為了解決這個問題,Coinbase現在會將默認表單方法切換為“POST”,以確保不再記錄數據。

Coinbase之后搜索了“有問題行為”的其他形式,但并沒有發現任何問題。Coinbase繼續表示:

“我們還在實施其他機制,以檢測和防止將來無意中引入此類錯誤。”

不僅如此,Coinbase還對這個問題做了進一步回應,聲稱他們追蹤了可能存儲日志的各個位置,其中包括托管在AmazonWebServices和一些“日志分析服務提供商”上的系統。Coinbase確認:

“對這些日志記錄系統的訪問進行全面審查之后,我們并未發現任何未經授權訪問這些數據的情況,而且對每個系統的訪問都是經過嚴格限制和審核的。”

目前Coinbase已經為受影響的賬戶重置了密碼,并確認如果用戶重新登錄的話,需要進行雙因素身份驗證,并補充解釋說:

“雖然我們確信我們已經從根本上修復了問題,并且記錄的信息沒有被不正當地訪問,誤用或泄露,但我們仍然要求這些客戶更改他們的密碼,確保做到最佳預防措施。我們還要提醒一件事,就是Coinbase在HackerOne上依然保留了一個活躍的bug賞金計劃,迄今已支付了超過25萬美元。雖然這個特定錯誤是內部發現的,但我們依然歡迎安全研究人員在我們某個系統中發現缺陷時提交報告。”

最近,幣安和火幣都遭遇了數據泄露問題,但與之不同的是,Coinbase并沒有失去對客戶數據的控制權,包括身份驗證文件。

本文編譯自coindesk

Tags:BASOINCOIBASEBASICPUcoincoincheck騙局YOBASE價格

酷幣下載
BNB/USDT合約維護升級公告_ITG:bitGet怎么提現

Bitget全球用戶: 為了給大家提供更好的交易體驗,BitgetBNB/USDT合約于2019年8月15日10:00(UTC08:00)開始進行升級維護,升級時長預計10小時.

1900/1/1 0:00:00
美國國會代表團訪問瑞士:Facebook Libra成關注焦點_LIB:加密貨幣市值前十位排名

Facebook的加密貨幣Libra將在未來幾天成為美國國會議員訪問瑞士的代表團的討論話題之一.

1900/1/1 0:00:00
Bitcoiners都錯了?比特幣不是價值存儲 永遠不會是_比特幣:BitForex Token

Bitcoiners聲稱BTC是一種價值儲存手段,但據一位基金經理說,比特幣不符合充當價值存儲的要求。作為CCN.com網站上的比特幣懷疑論者,我的工作就是對持有比特幣提出合乎邏輯的理由.

1900/1/1 0:00:00
“IDAX重磅上線UGC,購買持幣樂享10,000 UGC!”活動獎勵公示_DAX:SHIBGO

親愛的用戶:?? “IDAX重磅上線UGC,購買持幣樂享10,000UGC!”活動已結束,所有獎勵已發放至個人賬戶,請所有符合獎勵條件的用戶在個人賬戶查看分發結果.

1900/1/1 0:00:00
JEX上線周EOS期權0826公告_SDT:EOS

EOS看漲期權 代碼周EOS看漲0826期權標的EOS合約類型歐式看漲期權計價單位USDT最小價格單位0.0001USDT合約比例1:2.

1900/1/1 0:00:00
關于Rfinex 于2019年8月9日上線秒期權交易的公告_INE:FINE

尊敬的Rfinex用戶:Rfinex秒期權交易將于2019年8月9日16:00正式上線。依托于Rfinex長久以來數字資產安全風控的經驗,秒期權板塊致力于打造安全、專業、高效的數字資產衍生品交易.

1900/1/1 0:00:00
ads