写点什么

Coinbase 误向 12.5 万名客户发布 2FA 更改信息,引发用户恐慌和抛售

  • 2021-08-31
  • 本文字数:989 字

    阅读完需:约 3 分钟

Coinbase 误向12.5万名客户发布2FA 更改信息,引发用户恐慌和抛售

8 月 27 日,加密货币交易所 Coinbase 误向其 12.5 万名客户发送了电子邮件,称其双因素认证(2FA)设置已被更改,导致了大批用户恐慌。

 

双因素认证是一种采用时间同步技术的系统,采用了基于时间、事件和密钥三变量而产生的一次性密码来代替传统的静态密码。每个动态密码卡都有一个唯一的密钥,该密钥同时存放在服务器端,每次认证时动态密码卡与服务器分别根据同样的密钥、同样的随机参数(时间、事件)和同样的算法计算认证的动态密码确保密码的一致性,从而实现用户认证。

 

Coinbase表示,其系统在太平洋时间周五下午 1 点 45 分开始发送错误消息,并一直发送,直到下午 3 点 07 分错误得到缓解。

 

8 月 29 日,Coinbase 在 Twitter 上为这次失误道歉,但许多用户报告说,在担心账户被黑客攻击的同时,采取了重大措施来应对此事,包括彻底修改安全设置以及清算加密货币持有量。53 岁的退休警官唐·皮特尔 (Don Pirtle) 在采访中表示,这个错误使他恐慌性地抛售了超过 60,000 美元的加密货币。

 

Coinbase 发言人安德鲁·施密特( Andrew Schmitt)在接受CNBC采访时表示,“系统突然间开始发送错误的信息,但这不是恶意或第三方错误。”事情发生后,Coinbase 随即发送了第二封电子邮件,称该通知“发送错误”。

 

该交易所社交媒体上的评论也表明,许多客户在事件发生后的几天内无法访问 Coinbase 应用程序。对此,Coinbase 宣布,将向用户偿还价值 100 美元的比特币。但目前而言,客户反应不一。

 

Bitfloor、Mt. Gox、Bitfinex、CoinCheck、QuadrigaCX 等很多加密货币交易所都曾遭受过攻击。Coinbase 在对被黑客攻击客户的反应方面也被已久。

 

大多数大型金融机构都有网络欺诈保险单,其中包括被黑客入侵的支票或储蓄账户。Bankrate.com 金融分析师 Greg McBride 表示:“如果非自己过失成为网络盗窃的受害者,多数大型银行都会保证用户账户金额完整。”

 

但 Coinbase 的情况并非如此。Coinbase 最近在回复被黑用户时表示,“没有可靠或可支持的证据表明您登录凭据的泄露是 Coinbase 的错。因此,Coinbase 无法补偿您要求的损失。”

 

此外,Coinbase 还多次被指责对客户问题反应极其缓慢。

 

据 Coinbase 表示,其在 100 多个国家拥有超过 6800 万用户。但大约从 2016 年开始,Coinbase 逐步淘汰实时聊天,并启动了一个常见问题答案库,以实现客户服务的自动化。但自动化客服并没有提高服务效率,因为回复电子邮件花费的时间比实时聊天要长很多。

2021-08-31 17:242817

评论

发布
暂无评论
发现更多内容

不听话的 Container

百瓶技术

flutter 布局与组件

如何利用Spot,成本与稳定同时兼得

jinjin

spot 热池 spotmax

LabVIEW感兴趣区域分析(实战篇—1)

不脱发的程序猿

机器视觉 图像处理 LabVIEW 感兴趣区域分析 ROI

常用开源监控系统分析推荐(必备知识)|附优质监控书籍资源

云智慧AIOps社区

安全 监控宝 监控工具 开源软件 运维管理

浅谈云上攻防——云服务器攻防矩阵

腾讯安全云鼎实验室

云原生 云上安全攻防

美容院CRM系统解决方案

低代码小观

CRM 客户关系管理 CRM系统 客户关系管理系统 企业管理工具

敏捷真的是开发者的绊脚石吗?

LigaAI

敏捷开发

workflow 之 Luigi 3.x 基本用法(qbit)

qbit

工作流 pipeline workflow 数据流

26个主流机器学习算法的实现,获4万好评,这本机器学习宝典终于来了!

图灵教育

机器学习 代码 公式

如何用建木CI构建/发布建木Hub节点定义版本

Jianmu

DevOps CI/CD 开源项目 发送邮件 检查系统服务

知乎基于Palo的用户画像和实时数仓构建实践

百度开发者中心

大数据

SphereEx 创始人张亮荣获『2021 年度海纳奖——分布式数据库十佳实践人物』

SphereEx

数据库 开源 ShardingSphere SphereEx 海纳奖

青藤:业务迁移到容器云上的6个注意事项

青藤云安全

活动预告 | OpenMLDB Meetup No.1

第四范式开发者社区

人工智能 机器学习 开源

使用 esbuild 来打包一个 React 库

CRMEB

Amazon SageMaker Data Wrangler 简化数据准备过程,助力机器学习

亚马逊云科技 (Amazon Web Services)

存储

云原生训练营毕业总结

白开水又一杯

云原生

以搭建Vuepress文档为例,展示用VSCode来远程开发

为自己带盐

vscode 1月月更 远程开发

【网络安全】红蓝攻防:shellcode的分析

H

网络安全 WEB安全

龙蜥的朋友圈又大了!知名数据库产品服务商南大通用加入社区

OpenAnolis小助手

开源 社群

C++太难学,怎么破?这本书给你指点迷津!

图灵教育

c++ 编程 入门

应用营销策略知多少?

坚果

产品设计 1月月更

如何使用 Amazon S3 多区域访问点提高多区域应用程序的性能速度和可用性

亚马逊云科技 (Amazon Web Services)

Office2021 和Microsoft 365分不清?这样选最划算

淋雨

Office 365

手淘 Android 帧率采集与监控详解

阿里巴巴终端技术

android 性能优化 移动开发 客户端

使用 Amazon Redshift ML 构建多分类模型

亚马逊云科技 (Amazon Web Services)

存储

Redis 使用 List 实现消息队列有哪些利弊?

码哥字节

redis 消息队列 Redis 6.0 1月月更

全球最大规模中文跨模态生成模型文心ERNIE-ViLG来了!

百度大脑

人工智能

【量化】量化交易入门系列4:经典的量化交易策略(下)

恒生LIGHT云社区

量化策略 量化投资 量化交易 量化

通用数据保护条例的监管下,你的数据湖“断舍离”了吗?

亚马逊云科技 (Amazon Web Services)

存储

VuePress 博客优化之添加数据统计功能

冴羽

JavaScript Vue 前端 博客 vuepress

Coinbase 误向12.5万名客户发布2FA 更改信息,引发用户恐慌和抛售_文化 & 方法_褚杏娟_InfoQ精选文章