2025上半年,最新 AI实践都在这!20+ 应用案例,任听一场议题就值回票价 了解详情
写点什么

Coinbase 误向 12.5 万名客户发布 2FA 更改信息,引发用户恐慌和抛售

  • 2021-08-31
  • 本文字数:989 字

    阅读完需:约 3 分钟

Coinbase 误向12.5万名客户发布2FA 更改信息,引发用户恐慌和抛售

8 月 27 日,加密货币交易所 Coinbase 误向其 12.5 万名客户发送了电子邮件,称其双因素认证(2FA)设置已被更改,导致了大批用户恐慌。

 

双因素认证是一种采用时间同步技术的系统,采用了基于时间、事件和密钥三变量而产生的一次性密码来代替传统的静态密码。每个动态密码卡都有一个唯一的密钥,该密钥同时存放在服务器端,每次认证时动态密码卡与服务器分别根据同样的密钥、同样的随机参数(时间、事件)和同样的算法计算认证的动态密码确保密码的一致性,从而实现用户认证。

 

Coinbase表示,其系统在太平洋时间周五下午 1 点 45 分开始发送错误消息,并一直发送,直到下午 3 点 07 分错误得到缓解。

 

8 月 29 日,Coinbase 在 Twitter 上为这次失误道歉,但许多用户报告说,在担心账户被黑客攻击的同时,采取了重大措施来应对此事,包括彻底修改安全设置以及清算加密货币持有量。53 岁的退休警官唐·皮特尔 (Don Pirtle) 在采访中表示,这个错误使他恐慌性地抛售了超过 60,000 美元的加密货币。

 

Coinbase 发言人安德鲁·施密特( Andrew Schmitt)在接受CNBC采访时表示,“系统突然间开始发送错误的信息,但这不是恶意或第三方错误。”事情发生后,Coinbase 随即发送了第二封电子邮件,称该通知“发送错误”。

 

该交易所社交媒体上的评论也表明,许多客户在事件发生后的几天内无法访问 Coinbase 应用程序。对此,Coinbase 宣布,将向用户偿还价值 100 美元的比特币。但目前而言,客户反应不一。

 

Bitfloor、Mt. Gox、Bitfinex、CoinCheck、QuadrigaCX 等很多加密货币交易所都曾遭受过攻击。Coinbase 在对被黑客攻击客户的反应方面也被已久。

 

大多数大型金融机构都有网络欺诈保险单,其中包括被黑客入侵的支票或储蓄账户。Bankrate.com 金融分析师 Greg McBride 表示:“如果非自己过失成为网络盗窃的受害者,多数大型银行都会保证用户账户金额完整。”

 

但 Coinbase 的情况并非如此。Coinbase 最近在回复被黑用户时表示,“没有可靠或可支持的证据表明您登录凭据的泄露是 Coinbase 的错。因此,Coinbase 无法补偿您要求的损失。”

 

此外,Coinbase 还多次被指责对客户问题反应极其缓慢。

 

据 Coinbase 表示,其在 100 多个国家拥有超过 6800 万用户。但大约从 2016 年开始,Coinbase 逐步淘汰实时聊天,并启动了一个常见问题答案库,以实现客户服务的自动化。但自动化客服并没有提高服务效率,因为回复电子邮件花费的时间比实时聊天要长很多。

2021-08-31 17:243069

评论

发布
暂无评论
发现更多内容

Redis学习笔记(集合类型)

编程随想曲

redis

模块化设计思想产品设计应用

燕陈华

产品设计 模块化流程 流程图

从nacos客户端的TIME_WAIT说起

捉虫大师

Java TCP nacos

HTTP 升级 HTTPS 全过程记录

猴哥一一 cium

https 证书

程序员必需清楚的进程和线程

小趴菜~

线程 操作系统 进程

小棉袄,最终却没有变成你的防弹衣

小天同学

个人成长 成长 感悟 母亲节 感恩

Android Studio NDK 编译 Bsdiff 库

码农亮哥

android-studio ndk bsdiff

Spring整合MyBatis详细分析

Java收录阁

mybatis

面向对象是什么

落英亭郎

面向对象

《零基础学 Java》 FAQ 之 4-关于补码,多说两句

臧萌

Java 补码

《你好架构师之 压榨硬件价值的利器容器(Docker)》

再见小飞侠

LeetCode 1232. Check If It Is a Straight Line

liu_liu

LeetCode

《零基础学Java》 FAQ 之 零-这门课适合我吗?

臧萌

Java 编程语言

用 Electron 打包语雀

封不羁

Java Electron

权威与边界

伯薇

权威 边界 BART 工作方式

一口气带你踩完五个 List 的大坑,真的是处处坑啊!

楼下小黑哥

Java 踩坑 后端 集合

人人都应该懂的加密算法 - 公钥加密

麦叔

对称加密 加密解密 信息安全 公钥加密

Java小想法: JDK许可证

X.F

Java 编程语言

高仿瑞幸小程序 05 更正轮播组件的高度计算

曾伟@喵先森

小程序 微信小程序 大前端

软件产品的信息安全问题

Interstate5

软件开发 信息安全

webpack入门(一)

子铭

给在线教学泼点冷水

启润

在线教育 基础教育

程序员的晚餐 | 5月9日 炖蹄髈

清远

程序员

软件产品开发流程

Interstate5

软件开发 软件开发流程

软件产品信息安全 - 数据分类

Interstate5

软件开发 信息安全 数据分类

Java内存模型和volatile、final等关键字

麻瓜镇

Java 多线程

《零基础学 Java》 FAQ 之 3-为什么计算机里的浮点数不精确

臧萌

Java 浮点数

大话区块链和比特币的技术原理

麦叔

比特币 区块链 数字货币 加密货币 加密解密

白话计算机网络通信过程

WB

程序员 计算机网络

《如何阅读一本书》读书心得

兆熊

读书笔记

产品周刊 | 第 14 期(20200510)

八味阁

产品 产品经理 产品设计

Coinbase 误向12.5万名客户发布2FA 更改信息,引发用户恐慌和抛售_文化 & 方法_褚杏娟_InfoQ精选文章