写点什么

Coinbase 误向 12.5 万名客户发布 2FA 更改信息,引发用户恐慌和抛售

  • 2021-08-31
  • 本文字数:989 字

    阅读完需:约 3 分钟

Coinbase 误向12.5万名客户发布2FA 更改信息,引发用户恐慌和抛售

8 月 27 日,加密货币交易所 Coinbase 误向其 12.5 万名客户发送了电子邮件,称其双因素认证(2FA)设置已被更改,导致了大批用户恐慌。

 

双因素认证是一种采用时间同步技术的系统,采用了基于时间、事件和密钥三变量而产生的一次性密码来代替传统的静态密码。每个动态密码卡都有一个唯一的密钥,该密钥同时存放在服务器端,每次认证时动态密码卡与服务器分别根据同样的密钥、同样的随机参数(时间、事件)和同样的算法计算认证的动态密码确保密码的一致性,从而实现用户认证。

 

Coinbase表示,其系统在太平洋时间周五下午 1 点 45 分开始发送错误消息,并一直发送,直到下午 3 点 07 分错误得到缓解。

 

8 月 29 日,Coinbase 在 Twitter 上为这次失误道歉,但许多用户报告说,在担心账户被黑客攻击的同时,采取了重大措施来应对此事,包括彻底修改安全设置以及清算加密货币持有量。53 岁的退休警官唐·皮特尔 (Don Pirtle) 在采访中表示,这个错误使他恐慌性地抛售了超过 60,000 美元的加密货币。

 

Coinbase 发言人安德鲁·施密特( Andrew Schmitt)在接受CNBC采访时表示,“系统突然间开始发送错误的信息,但这不是恶意或第三方错误。”事情发生后,Coinbase 随即发送了第二封电子邮件,称该通知“发送错误”。

 

该交易所社交媒体上的评论也表明,许多客户在事件发生后的几天内无法访问 Coinbase 应用程序。对此,Coinbase 宣布,将向用户偿还价值 100 美元的比特币。但目前而言,客户反应不一。

 

Bitfloor、Mt. Gox、Bitfinex、CoinCheck、QuadrigaCX 等很多加密货币交易所都曾遭受过攻击。Coinbase 在对被黑客攻击客户的反应方面也被已久。

 

大多数大型金融机构都有网络欺诈保险单,其中包括被黑客入侵的支票或储蓄账户。Bankrate.com 金融分析师 Greg McBride 表示:“如果非自己过失成为网络盗窃的受害者,多数大型银行都会保证用户账户金额完整。”

 

但 Coinbase 的情况并非如此。Coinbase 最近在回复被黑用户时表示,“没有可靠或可支持的证据表明您登录凭据的泄露是 Coinbase 的错。因此,Coinbase 无法补偿您要求的损失。”

 

此外,Coinbase 还多次被指责对客户问题反应极其缓慢。

 

据 Coinbase 表示,其在 100 多个国家拥有超过 6800 万用户。但大约从 2016 年开始,Coinbase 逐步淘汰实时聊天,并启动了一个常见问题答案库,以实现客户服务的自动化。但自动化客服并没有提高服务效率,因为回复电子邮件花费的时间比实时聊天要长很多。

2021-08-31 17:242986

评论

发布
暂无评论
发现更多内容

试试 IntelliJ IDEA 新的 UI

HoneyMoose

架构训练营模块8

张建闯

架构实战营

Java高手速成 | Hibernate的配置文件与JPA API的基本用法

TiAmo

hibernate jpa api 网关

万里数据库加入龙蜥社区,打造基于“龙蜥+GreatSQL”的开源技术底座

OpenAnolis小助手

开源 龙蜥社区 greatsql社区 万里数据库 生态适配

全景剖析阿里云容器网络数据链路(五):Terway ENI-Trunking

阿里巴巴云原生

阿里云 容器 云原生

IntelliJ IDEA 修改只读模式和可写模式

HoneyMoose

技术服务深耕本地市场:阿里云在日本的探索与实践|国家经理专栏

阿里巴巴云原生

阿里云 云原生

架构训练营模块七作业

张建闯

架构实战营

图片竟能直接生成逼真音效?这AI模型也太神奇了吧!

科技热闻

IntelliJ IDEA 撤销和反撤销

HoneyMoose

数据同步gossip协议原理与应用场景介绍

京东科技开发者

架构 Consul fabric Gossip协议 企业号 2 月 PK 榜

git中patch的用法

ModStart

突破边界:“超融合+”带来的商业化精益之路

脑极体

核心应用实现云原生改造升级,波司登数字化战略加速落地

阿里巴巴云原生

阿里云 云原生

OpenMMLab图像分类实战代码演示

IT蜗壳-Tango

CV OpenMMLab 图片分类

架构实战营模块5 高性能高可用计算作业

西山薄凉

「架构实战营」

重磅发布丨《云原生实战指南》助力企业上云实践!

阿里巴巴云原生

阿里云 云原生实战

Flomesh Ingress 使用实践(四)TLS 透传

Flomesh

Kubernetes 服务网格 ingress Pipy 流量管理

基于Verilog HDL的状态机描述方法

timerring

FPGA

Hi3861编译烧录更快捷

HarmonyOS开发者

HarmonyOS

vue实现一个鼠标滑动预览视频封面组件(精灵图版本)

JYeontu

Vue 视频

从 JDK 9 到 19,我们帮您提炼了和云原生场景有关的能力列表(上)

阿里巴巴云原生

阿里云 云原生

Java 中如何限制方法的返回时间

HoneyMoose

2022阿里云技术年报:基础产品篇

阿里巴巴云原生

阿里云 云原生 基础产品

10 亿月活用户下,快手基于 Dragonfly 的超大规模镜像分发实践

阿里巴巴云原生

阿里云 容器 云原生

基于SLO告警(Part 4):开源项目 pyrra 使用

Grafana 爱好者

云原生 可观测性 Prometheus SRE SLO

C++ 友元与运算符重载那些事

王玉川

c++ 编程语言 运算符 重载 friend

设计「业务」与「技术」方案

Java 架构 技术 业务

银行零售如何更贴近客户?是时候升级你的客户旅程平台了

Kyligence

数据分析 客户旅程

应用纳管和灰度发布:谐云基于 KubeVela 的企业级云原生实践

阿里巴巴云原生

阿里云 容器 云原生 KubeVela

C# 如何部分加载“超大”解决方案中的部分项目

newbe36524

C# Docker Kubernetes

Coinbase 误向12.5万名客户发布2FA 更改信息,引发用户恐慌和抛售_文化 & 方法_褚杏娟_InfoQ精选文章