買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > DYDX > Info

OIN:Coinbase爆“密碼存儲漏洞” 但與幣安和火幣有何不同?_coinbase

Author:

Time:1900/1/1 0:00:00

金色財經比特幣8月18日訊加密貨幣交易所Coinbase于本周五對外披露了一個潛在漏洞,聲稱其部分客戶密碼是以純文本的形式存儲在內部服務器日志中。但是該交易所表示,外部無法以不正當地方式訪問這些信息。

在一份事后分析報告中,Coinbase介紹了他們的“密碼存儲漏洞”,透露目前受到影響的客戶數量大約為3500人,而且他們包括密碼在內的的個人信息短暫地以明文形式存儲在內部日志系統里。

Coinbase解釋說:

“在一個非常特殊和罕見的錯誤情況下,我們注冊頁面上的注冊表面無法正確加載,這意味著在這些條件下嘗試創建新Coinbase賬戶都會失敗。不幸的是,在這種情況下個人姓名、電子郵件地址、預設的密碼、以及你所居住的州等信息都會被發送到我們的內部日志里。”

Dmail:將接入由WorldcoinID登陸并使用Dmail跨鏈通信服務:4月3日消息,Dmail Network創始人James在社交媒體上宣布Dmail即將接入由WorldcoinID登陸并使用Dmail跨鏈通信服務,獲得Worldcoin官方和創始團隊點贊支持。據悉Dmail早前已獲得WorldCoin ID白名單接入支持,Dmail將是首批接入Worldcoin的Web3落地服務場景。

Worldcoin是由OpenAI首席執行官Sam Altman創立的加密初創公司Worldcoin宣布推出World ID協議和軟件開發工具包。Worldcoin表示World ID是一個注重隱私的去中心化身份協議,用于證明用戶是獨特、真實的個人,而無需提供電子郵件等身份證明[2023/4/3 13:41:32]

在3420個實例中,如果潛在客戶在第二次嘗試注冊時使用相同的密碼就能注冊成功,但會導致他們的密碼與公司日志中的加密版本相匹配,Coinbase隨后也通過電子郵件告知了這些客戶。

LocalBitcoins一名賣方被指控通過比特幣洗錢:金色財經報道,美國國土安全部已指控一名LocalBitcoins賣方進行未經許可的匯款業務。據悉,秘密臥底特工用現金與嫌犯交換了超過14萬美元的比特幣。根據刑事起訴書,26歲的Kenneth Rhule在Localbitcoins.com上以“Gimacut93”作為用戶名,并為“現金換比特幣”交易做廣告。周二,Rhule首次在美國地方法院出庭,目前他面臨八項指控,包括“非法匯款、五項洗錢指控、以及一項生產和分銷大麻罪名”。[2020/3/12]

據悉,由于Coinbase在注冊頁面上使用React.js服務器端呈現,因此發生了該錯誤。也就是說,當用戶訪問該頁面注冊帳戶時,React會幫助顯示需要填寫的表單。Coinbase補充解釋道:

聲音 | Bitcoin.org持有人Cobra:大型交易所下架BSV只會讓“拉盤”更容易:比特幣官方論壇Bitcoin.org持有人Cobra今日在推特上就“澳本聰獲得比特幣白皮書和代碼版權注冊”一事評論稱,大型交易所下架BSV只會使其“領導者”更容易在交易量較少的小交易所“拉盤”以及人為地增加其價值,會無意間使合理的價格發現變得更加困難。[2019/5/21]

“任何試圖注冊的用戶都需要啟用JavaScript,并且需要正確地加載JavaScript。在這種情況下,React會處理表單驗證并提交給服務器。但是,如果用戶禁用了JavaScript或者他們的瀏覽器在加載時收到了React.js報錯,則會有足夠的預呈現HTML,用戶可以在上面填寫并嘗試提交我們的注冊表單。”

由于HTML表單“非常基本”,所以沒有設置“動作”或“方法”屬性。然后在默認情況下,會導致一些瀏覽器默認其為“GET”狀況,并將表單變量編碼為日志數據的一部分。為了解決這個問題,Coinbase現在會將默認表單方法切換為“POST”,以確保不再記錄數據。

Coinbase之后搜索了“有問題行為”的其他形式,但并沒有發現任何問題。Coinbase繼續表示:

“我們還在實施其他機制,以檢測和防止將來無意中引入此類錯誤。”

不僅如此,Coinbase還對這個問題做了進一步回應,聲稱他們追蹤了可能存儲日志的各個位置,其中包括托管在AmazonWebServices和一些“日志分析服務提供商”上的系統。Coinbase確認:

“對這些日志記錄系統的訪問進行全面審查之后,我們并未發現任何未經授權訪問這些數據的情況,而且對每個系統的訪問都是經過嚴格限制和審核的。”

目前Coinbase已經為受影響的賬戶重置了密碼,并確認如果用戶重新登錄的話,需要進行雙因素身份驗證,并補充解釋說:

“雖然我們確信我們已經從根本上修復了問題,并且記錄的信息沒有被不正當地訪問,誤用或泄露,但我們仍然要求這些客戶更改他們的密碼,確保做到最佳預防措施。我們還要提醒一件事,就是Coinbase在HackerOne上依然保留了一個活躍的bug賞金計劃,迄今已支付了超過25萬美元。雖然這個特定錯誤是內部發現的,但我們依然歡迎安全研究人員在我們某個系統中發現缺陷時提交報告。”

最近,幣安和火幣都遭遇了數據泄露問題,但與之不同的是,Coinbase并沒有失去對客戶數據的控制權,包括身份驗證文件。

本文編譯自coindesk

Tags:OINCOICOINcoinbaseRavencoinKEEPs CoinTimeCoinPotocolcoinbase股票行情

DYDX
區塊鏈:美國大選華裔候選人楊安澤表示數據比石油更有價值 但如何實現它?_BAKECOIN

「隱私計算」正在成為區塊鏈技術和密碼學領域最具潛力的探索方向,但是了解「隱私計算」的巨大意義,必須從厘清數據所有權和數據價值等基本概念開始。本文提供了理解隱私計算商業模式的最基本入門知識.

1900/1/1 0:00:00
TOK:關于ZT下架EMB、ODS、UPE、VOKEN的公告_WPX Token

尊敬的ZT用戶: 經過平臺深度的項目審核,將對EMB、ODS、UPE、VOKEN進行下架處理:香港時間2019年8月20日10:00關閉EMB、ODS、UPE、VOKEN充值及交易;DYDX關于.

1900/1/1 0:00:00
KKT:解讀:支持開展數字貨幣的研究應用 為什么是深圳?_區塊鏈

據央視新聞消息,8月18日,中共中央、國務院發布關于支持深圳建設中國特色社會主義先行示范區的意見。意見指出,支持在深圳開展數字貨幣研究與移動支付等創新應用.

1900/1/1 0:00:00
STA:TokenInsight 對話首席——Staking技術、經濟模型和治理思考_ING

邀行業首席,談市場現狀,見趨勢未來!第17期《對話首席》線上直播,于8月14日下午3點舉辦。本次《對話首席》特邀MultiVAC?CTOShawnYing,IRISnet?總監兼首席研究員胡智威.

1900/1/1 0:00:00
ERK:比特幣是平頭哥嗎?_BullPerks

前言:原文標題為“生命證明:為什么比特幣是一種生物體?凱文·凱利也曾說過技術有自己的生命進化。RalphMerkle也有類似的觀點,他也認為比特幣是一種新的生命.

1900/1/1 0:00:00
HTT:比特國際數字資產平臺上線XCASH_BTC下跌

尊敬的GJGlobal用戶:比特國際數字資產平臺創投區即將上線XCASH,并開放XCASH/USDT交易對.

1900/1/1 0:00:00
ads