比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > PEPE幣 > Info

Coinbase爆“密碼存儲漏洞” 但與幣安和火幣有何不同?_COI

Author:

Time:1900/1/1 0:00:00

金色財經比特幣8月18日訊加密貨幣交易所Coinbase于本周五對外披露了一個潛在漏洞,聲稱其部分客戶密碼是以純文本的形式存儲在內部服務器日志中。但是該交易所表示,外部無法以不正當地方式訪問這些信息。

在一份事后分析報告中,Coinbase介紹了他們的“密碼存儲漏洞”,透露目前受到影響的客戶數量大約為3500人,而且他們包括密碼在內的的個人信息短暫地以明文形式存儲在內部日志系統里。

Coinbase解釋說:

“在一個非常特殊和罕見的錯誤情況下,我們注冊頁面上的注冊表面無法正確加載,這意味著在這些條件下嘗試創建新Coinbase賬戶都會失敗。不幸的是,在這種情況下個人姓名、電子郵件地址、預設的密碼、以及你所居住的州等信息都會被發送到我們的內部日志里。”

馬斯克發文配柴犬圖片,Dogecoin應聲漲超5%:2月15日,馬斯克發布系列推文介紹關于“Twitter 新 CEO”,并配有柴犬圖片,他表示Twitter 新 CEO 很了不起,對數字很在行,并且很有格調。或受此影響,Dogecoin 短時漲超 5%,現報價 0.0865 美元,24 小時漲幅達 6.24%。[2023/2/15 12:07:34]

在3420個實例中,如果潛在客戶在第二次嘗試注冊時使用相同的密碼就能注冊成功,但會導致他們的密碼與公司日志中的加密版本相匹配,Coinbase隨后也通過電子郵件告知了這些客戶。

CoinShares:比特幣的機構資金流入創下新紀錄:11月16日消息,據CoinShares報告顯示,機構交易員已將創紀錄的資金鎖定在比特幣投資產品中,比特幣ETF是重要貢獻者。上周來自機構投資者的每周比特幣流入總額為9750萬美元,而整個加密市場則為1.509億美元。盡管2021年下半年交易量有所下降,但資本流入仍創下紀錄,2021年下半年迄今已流入7.5億美元,而上半年為9.6億美元。[2021/11/16 21:55:41]

據悉,由于Coinbase在注冊頁面上使用React.js服務器端呈現,因此發生了該錯誤。也就是說,當用戶訪問該頁面注冊帳戶時,React會幫助顯示需要填寫的表單。Coinbase補充解釋道:

HiCoin和ONES達成戰略合作:據官方消息,HiCoin宣布已與ONES達成戰略合作,雙方將在技術與生態層面展開深入合作。

ONES致力于游戲行業痛點,專注于服務游戲垂直產業,提供?站式游戲區塊鏈化開放平臺服務。提供可持續公開透明的眾籌游戲?案,為游戲開發者提供產品變現渠道,進一步提升游戲品質服務于玩家。

HiCoin以數字貨幣錢包解決方案為核心,提供全生態整體服務體系。實現零基礎,極速搭建定制化錢包。經過3年的發展,已經累積了超100家錢包客戶服務經驗,覆蓋十余個行業,提供三大解決方案:全功能錢包解決方案、資管解決方案、綜合支付解決方案。[2020/4/30]

“任何試圖注冊的用戶都需要啟用JavaScript,并且需要正確地加載JavaScript。在這種情況下,React會處理表單驗證并提交給服務器。但是,如果用戶禁用了JavaScript或者他們的瀏覽器在加載時收到了React.js報錯,則會有足夠的預呈現HTML,用戶可以在上面填寫并嘗試提交我們的注冊表單。”

由于HTML表單“非常基本”,所以沒有設置“動作”或“方法”屬性。然后在默認情況下,會導致一些瀏覽器默認其為“GET”狀況,并將表單變量編碼為日志數據的一部分。為了解決這個問題,Coinbase現在會將默認表單方法切換為“POST”,以確保不再記錄數據。

Coinbase之后搜索了“有問題行為”的其他形式,但并沒有發現任何問題。Coinbase繼續表示:

“我們還在實施其他機制,以檢測和防止將來無意中引入此類錯誤。”

不僅如此,Coinbase還對這個問題做了進一步回應,聲稱他們追蹤了可能存儲日志的各個位置,其中包括托管在AmazonWebServices和一些“日志分析服務提供商”上的系統。Coinbase確認:

“對這些日志記錄系統的訪問進行全面審查之后,我們并未發現任何未經授權訪問這些數據的情況,而且對每個系統的訪問都是經過嚴格限制和審核的。”

目前Coinbase已經為受影響的賬戶重置了密碼,并確認如果用戶重新登錄的話,需要進行雙因素身份驗證,并補充解釋說:

“雖然我們確信我們已經從根本上修復了問題,并且記錄的信息沒有被不正當地訪問,誤用或泄露,但我們仍然要求這些客戶更改他們的密碼,確保做到最佳預防措施。我們還要提醒一件事,就是Coinbase在HackerOne上依然保留了一個活躍的bug賞金計劃,迄今已支付了超過25萬美元。雖然這個特定錯誤是內部發現的,但我們依然歡迎安全研究人員在我們某個系統中發現缺陷時提交報告。”

最近,幣安和火幣都遭遇了數據泄露問題,但與之不同的是,Coinbase并沒有失去對客戶數據的控制權,包括身份驗證文件。

本文編譯自coindesk

Tags:OINCOICOINBAS01CoinWEB3COINBitcoin BEP2BASE幣

PEPE幣
今年BTC大漲160%而XRP卻下跌了26%它為何會錯過整個牛市?_PPL

在全球股市和外匯市場出現大規模下跌的背景下,加密貨幣再次成為金融市場的熱門詞匯。投資者一直在尋求庇護,以免受到不斷升級的美中貿易戰、潛在的匯率戰爭、各國央行日益激進的寬松政策以及地緣緊張局勢.

1900/1/1 0:00:00
有比特幣就夠了 為什么需要其他幣?_比特幣

在國內幣圈待久了,你會有一個錯覺,那就是所有幣圈的項目到最后的歸宿都是發幣。哪怕是和發幣沒什么關系的錢包、行情軟件、媒體平臺等等,到最后似乎都會走向發幣.

1900/1/1 0:00:00
數據顯示:比特幣與黃金的正相關性在逐步加強_以太坊

比特幣作為一種獨特的避險資產,開始顯示出它的潛力。比特幣的誕生是為了應對金融體系瀕臨崩潰而引發的全球嚴重衰退。此后,世界各國央行采取了前所未有的非常規貨幣政策.

1900/1/1 0:00:00
關于 LOEx 國際站即將首發上線AOZB_AOZB

親愛的LOEx用戶: LOEx國際站即將首發上線AOZB,敬請期待。代幣名稱:AOZB英文縮寫:AOZB發行總量:52100000.00000000流通總量:52100000.00000000白.

1900/1/1 0:00:00
沃爾瑪推出數字貨幣 是要步Libra后塵?_LIB

據Today’sGazette消息,美國聯邦儲備委員會正計劃在2023年或2024年推出實時支付結算服務FedNow,以提升該國的支付基礎設施。這項服務全年24小時提供,最初限額為2.5萬美元.

1900/1/1 0:00:00
法拉第平臺幣(FF)搶購計劃時間調整_TOC

尊敬的用戶: 為配合法拉第平臺幣在下一階段順利完成二級市場登陸,全力沖擊爆款法拉第平臺幣的誕生.

1900/1/1 0:00:00
ads