تمكن الفاعلون السيئون من التسلل إلى حسابات وسرقة العملات المشفرة من حوالي 6000 عميل Coinbase من خلال استغلال ثغرة مصادقة متعددة العوامل، وفقًا ل Bleeping Computer. قالت بورصة العملات المشفرة إن فريقها الأمني لاحظ حملة تصيد واسعة النطاق تستهدف مستخدميها بين أبريل وأوائل مايو 2021، ربما وقع بعض المستخدمين ضحية لرسائل البريد الإلكتروني الضارة، مما يمنح المتسللين الوصول إلى أسماء المستخدمين وكلمات المرور الخاصة بهم، والأسوأ من ذلك، أنه حتى أولئك الذين تم تشغيل المصادقة متعددة العوامل قد تعرضوا للاختراق بسبب خلل في نظام التبادل. في الإخطار الذي أرسلته إلى العملاء المتأثرين، قالت Coinbase إن الجهات الفاعلة السيئة استفادت من ثغرة أمنية في عملية استرداد حساب الرسائل القصيرة، سمح ذلك للمتسللين بتلقي الرمز الثنائي الذي كان من المفترض إرساله عبر رسالة نصية إلى رقم هاتف صاحب الحساب. توصي Coinbase باستخدام عاملين مع مفتاح أمان على موقعها الإلكتروني، متبوعًا بتطبيق مصدق، يسرد مصادقة الرسائل القصيرة كملاذ أخير، وينصح المستخدمين بقفل حساباتهم المحمولة لحماية أنفسهم من عمليات الاحتيال في تبديل بطاقة SIM أو عمليات الاحتيال على منفذ الهاتف، مرة أخرى في أغسطس، أخطرت Coinbase أيضًا 125000 مستخدم بأن إعدادات العاملين الخاصة بهم قد تغيرت، لكن البورصة قالت في ذلك الوقت إن الإشعار تم إرساله عن طريق الخطأ ولم يكن نتيجة اختراق. في رسالتها إلى العملاء، قالت Coinbase إنها صححت بروتوكولات استرداد حساب الرسائل القصيرة بمجرد أن علمت بالمشكلة، كما أنه يعوض كل من فقد عملة مشفرة من الحدث، قد يرغب أولئك الذين تأثروا بالاختراق في التأكد من أمان جميع حساباتهم الأخرى، لأنه كشف أيضًا عن أسمائهم وعناوينهم ومعلومات حساسة أخرى عند اختراق حساباتهم. لمزيد من أخبار قسم التكنولوجيا تابع alwafd.news