写点什么

Coinbase 误向 12.5 万名客户发布 2FA 更改信息,引发用户恐慌和抛售

  • 2021-08-31
  • 本文字数:989 字

    阅读完需:约 3 分钟

Coinbase 误向12.5万名客户发布2FA 更改信息,引发用户恐慌和抛售

8 月 27 日,加密货币交易所 Coinbase 误向其 12.5 万名客户发送了电子邮件,称其双因素认证(2FA)设置已被更改,导致了大批用户恐慌。

 

双因素认证是一种采用时间同步技术的系统,采用了基于时间、事件和密钥三变量而产生的一次性密码来代替传统的静态密码。每个动态密码卡都有一个唯一的密钥,该密钥同时存放在服务器端,每次认证时动态密码卡与服务器分别根据同样的密钥、同样的随机参数(时间、事件)和同样的算法计算认证的动态密码确保密码的一致性,从而实现用户认证。

 

Coinbase表示,其系统在太平洋时间周五下午 1 点 45 分开始发送错误消息,并一直发送,直到下午 3 点 07 分错误得到缓解。

 

8 月 29 日,Coinbase 在 Twitter 上为这次失误道歉,但许多用户报告说,在担心账户被黑客攻击的同时,采取了重大措施来应对此事,包括彻底修改安全设置以及清算加密货币持有量。53 岁的退休警官唐·皮特尔 (Don Pirtle) 在采访中表示,这个错误使他恐慌性地抛售了超过 60,000 美元的加密货币。

 

Coinbase 发言人安德鲁·施密特( Andrew Schmitt)在接受CNBC采访时表示,“系统突然间开始发送错误的信息,但这不是恶意或第三方错误。”事情发生后,Coinbase 随即发送了第二封电子邮件,称该通知“发送错误”。

 

该交易所社交媒体上的评论也表明,许多客户在事件发生后的几天内无法访问 Coinbase 应用程序。对此,Coinbase 宣布,将向用户偿还价值 100 美元的比特币。但目前而言,客户反应不一。

 

Bitfloor、Mt. Gox、Bitfinex、CoinCheck、QuadrigaCX 等很多加密货币交易所都曾遭受过攻击。Coinbase 在对被黑客攻击客户的反应方面也被已久。

 

大多数大型金融机构都有网络欺诈保险单,其中包括被黑客入侵的支票或储蓄账户。Bankrate.com 金融分析师 Greg McBride 表示:“如果非自己过失成为网络盗窃的受害者,多数大型银行都会保证用户账户金额完整。”

 

但 Coinbase 的情况并非如此。Coinbase 最近在回复被黑用户时表示,“没有可靠或可支持的证据表明您登录凭据的泄露是 Coinbase 的错。因此,Coinbase 无法补偿您要求的损失。”

 

此外,Coinbase 还多次被指责对客户问题反应极其缓慢。

 

据 Coinbase 表示,其在 100 多个国家拥有超过 6800 万用户。但大约从 2016 年开始,Coinbase 逐步淘汰实时聊天,并启动了一个常见问题答案库,以实现客户服务的自动化。但自动化客服并没有提高服务效率,因为回复电子邮件花费的时间比实时聊天要长很多。

2021-08-31 17:243289

评论

发布
暂无评论
发现更多内容

入门指南:使用Spring Boot构建Java应用程序

2756

入门学习

复旦发布云上最大科研智算平台

新云力量

智能 计算 复旦 科研智算平台

消息中间件最强笔记大全:MQ+Kafka+体系图+笔记

小小怪下士

Java 消息队列 消息中间件

IoT场景时序数据库性能对比报告出炉,TDengine 远超 InfluxDB & Timescal

电子信息发烧客

3dMax 应该用哪个渲染器?Vray、Corona、Arnold?

Finovy Cloud

目前包头市等保测评企业有几家?2家还是3家?

行云管家

等保 等级保护 等保测评 等保合规

小程序技术分享| 小程序集成 pixi 渲染引擎

anyRTC开发者

小程序 音视频 canvas pixi 渲染

版本动态 | SolidUI 0.1.0 版本发布

李孟聊AI

Web 2D 3D AIGC ChatGPT

CVPR2023|小红书提出 OvarNet 模型:开集预测的新SOTA,“万物识别”有了新玩法

小红书技术REDtech

深度学习 算法 小红书

软件测试/测试开发丨Python常用数据结构学习笔记

测试人

Python 数据结构 软件测试 集合 列表

这样做,轻松拿捏阻焊桥!

华秋PCB

工具 电路 PCB PCB设计 阻焊

工业物联网SCADA软件推荐

2D3D前端可视化开发

工业物联网 工业控制系统 web组态软件 HMI SCADA软件

实现 AI 大语言模型的关键在于超高性能存储能力

焱融科技

提升测试质量的四个关键特征

老张

质量保障 测试质量

AI与企业信息安全的应用、技术以及前景

行云管家

AI 网络安全 信息安全 企业信息

一种接口依赖关系分层方案 | 京东云技术团队

京东科技开发者

依赖关系 接口优化 API 接口 企业号 6 月 PK 榜 接口分层

联合打造!嘉为蓝鲸携手麒麟软件共建智能运维解决方案

嘉为蓝鲸

运维 AIOPS

「学习笔记」记忆化搜索

互联网工科生

学习笔记

架构实战营(一)

架构实战营

沐曦与百度飞桨完成兼容性测试,助力计算机视觉应用发展

飞桨PaddlePaddle

人工智能 百度 paddle

NFTScan 与 Sender Wallet 达成合作伙伴,双方在多链 NFT 数据方面展开合作!

NFT Research

NFT\

码控算法

qh12346

.NET的基元类型包括哪些?Unmanaged和Blittable类型又是什么?一文带你深度解析

不在线第一只蜗牛

.net 编程

一种读取亿级doris数据库的方法 | 京东云技术团队

京东科技开发者

MySQL 数据库 Doris 企业号 6 月 PK 榜

据平台流量回放最佳实践|精选

得物技术

前端 后端

Maven进阶学习指南 | 京东云技术团队

京东科技开发者

maven 组件 依赖 Maven仓库 企业号 6 月 PK 榜

618技术揭秘:探究竞速榜页面核心前端技术 | 京东云技术团队

京东科技开发者

前端 H5页面 海报生成 动画特效 企业号 6 月 PK 榜

HTML5 游戏开发实战 | 五子棋

TiAmo

html html5 游戏 6 月 优质更文活动

Spring事件监听机制使用和原理解析

不在线第一只蜗牛

spring springboot

Coinbase 误向12.5万名客户发布2FA 更改信息,引发用户恐慌和抛售_文化 & 方法_褚杏娟_InfoQ精选文章