自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coinbase用户资金遭窃

2017-06-03 09:00:00
收藏

Coinbase交易所面临信任危机

客户服务问题引发用户担忧

Coinbase交易所在比特币和加密货币爱好者中享有盛誉。然而,这种局面可能很快就会改变。该公司在客户服务方面已经积累了一些负面声誉。更糟糕的是,一位用户记录了由于Coinbase和Verizon的原因,他损失了价值8000美元的比特币。此外,针对该交易所的集体诉讼也不利于其发展。

订单处理延迟和支付问题

人们普遍反映的一个问题是,Coinbase在处理订单时变得异常缓慢。用户抱怨称,尽管资金已从银行账户和信用卡中扣除,但购买仍未完成。该公司已经有一段时间存在支付处理问题,且情况并未改善。令人遗憾的是,这可能是Coinbase目前最不需要担心的问题。

用户账户被盗事件

一位Coinbase用户收到了一条来自Verizon的可疑自动消息,称他正在与公司通话,并使用“替代方法”进行身份验证。这类消息往往预示着不祥之兆,不久后,该用户的Coinbase账户密码被重置。几分钟内,该用户的余额被全部转出,发送到未经授权的钱包地址。

安全漏洞与责任归属

Medium上的一篇文章详细描述了这一事件,强调了用户在使用任何在线服务时加强双重认证(2FA)的重要性。然而,这不应导致用户失去对Coinbase账户的访问权限,并看到关联资金被盗而没有任何后果。Verizon在此事件中也负有责任,因为攻击者可以基于账单信息欺骗公司相信他是合法用户。在此过程中,不需要提供社会安全号码、出生日期或PIN码。

Coinbase的安全措施不足

目前尚不清楚该用户是如何成为攻击目标的,尽管他在一周前曾在推特上提到Coinbase。不幸的是,这似乎使他成为了犯罪分子的目标。显然,该用户是欺诈行为的受害者,但Coinbase将如何应对这一情况仍有待观察。他们的客户支持可能需要“几周时间才能回复”,这令人非常不安。用户在Coinbase上使用手机号码进行身份验证虽然方便,但也是不良的安全实践。

安全改进建议

Coinbase可以通过在添加新设备或更换2FA设备时触发账户自动冻结来防止此类问题。在此期间,用户将无法提币,默认冻结时间可以为几小时,用户还可以根据需要调整。攻击者通过接管用户的Verizon账户,并用一次性手机替换原手机,从而通过所有验证并提币。

缺乏欺诈热线与资源紧张

此外,Coinbase似乎没有“欺诈热线”,如果更多类似问题出现,这将变得非常麻烦。再加上公司最近经历了显著的增长,导致可用资源极度紧张。不采取适当的安全措施可能会给公司带来麻烦。事实上,针对该交易所的集体诉讼正在进行中。

集体诉讼的潜在影响

针对Coinbase的集体诉讼可能会对公司造成严重问题。更具体地说,该诉讼是由Cryptsy用户提起的,他们通过Coinbase被已倒闭的交易所所有者清算的资金。这表明该公司在欺诈预防方面已经处于争议之中。这一新事件只会使Coinbase的情况更加糟糕,除非他们采取适当的行动并退还受此问题影响的客户。然而,他们是否会这样做仍值得怀疑。

展开阅读全文
更多新闻