链资讯 链资讯
Ctrl+D收藏链资讯

OIN:Coinbase爆“密码存储漏洞” 但与币安和火币有何不同?_chaincoin

作者:

时间:

金色财经比特币8月18日讯加密货币交易所Coinbase于本周五对外披露了一个潜在漏洞,声称其部分客户密码是以纯文本的形式存储在内部服务器日志中。但是该交易所表示,外部无法以不正当地方式访问这些信息。

在一份事后分析报告中,Coinbase介绍了他们的“密码存储漏洞”,透露目前受到影响的客户数量大约为3500人,而且他们包括密码在内的的个人信息短暂地以明文形式存储在内部日志系统里。

Coinbase解释说:

“在一个非常特殊和罕见的错误情况下,我们注册页面上的注册表面无法正确加载,这意味着在这些条件下尝试创建新Coinbase账户都会失败。不幸的是,在这种情况下个人姓名、电子邮件地址、预设的密码、以及你所居住的州等信息都会被发送到我们的内部日志里。”

Circle过去24小时销毁27亿枚USDC,Coinbase至少赎回17.8亿枚USDC:3月11日消息,据派盾 PeckShieldAlert 数据显示,Circle 过去 24 小时销毁了 27 亿枚 USDC,Coinbase(至少 17.8 亿枚)和 Jump Crypto(大约 9600 万枚)过去 24 小时至少赎回了 18.7 亿枚 USDC。[2023/3/11 12:55:59]

在3420个实例中,如果潜在客户在第二次尝试注册时使用相同的密码就能注册成功,但会导致他们的密码与公司日志中的加密版本相匹配,Coinbase随后也通过电子邮件告知了这些客户。

58COIN永续合约大户持仓情况20:00播报:截至20:00,据58COIN官方永续合约数据,大户持仓情况如下:

BTC永续合约账户中,多头平均持仓比例为19.70%、空头平均持仓比例为17.42%,多头暂时领先,领先数量(净头寸数量)为0.17万个BTC。

EOS永续合约账户中,多头平均持仓比例为16.03%、空头平均持仓比例为17.00%,空头暂时领先,领先数量(净头寸数量)为75.43万个EOS。

ETH永续合约账户中,多头平均持仓比例为16.50%、空头平均持仓比例为19.44%,空头暂时领先,领先数量(净头寸数量)为2.35万个ETH。[2020/11/1 11:22:27]

据悉,由于Coinbase在注册页面上使用React.js服务器端呈现,因此发生了该错误。也就是说,当用户访问该页面注册帐户时,React会帮助显示需要填写的表单。Coinbase补充解释道:

Coinbase首席法律和风险官:Coinbase网络安全协议是最先进的:Hultgren询问了Coinbase坚持什么网络安全标准。Coinbase首席法律和风险官Lempres表示,“我认为我们的网络安全协议是最先进的,我们所拥有的大约99%的资产,都处于离线状态,这使我们几乎不受黑客攻击。”Coinbase首席法律和风险官Mike Lempres还透露,美国商品交易委员会已经给Coinbase提供了一些监管方面的指导。[2018/3/14]

“任何试图注册的用户都需要启用JavaScript,并且需要正确地加载JavaScript。在这种情况下,React会处理表单验证并提交给服务器。但是,如果用户禁用了JavaScript或者他们的浏览器在加载时收到了React.js报错,则会有足够的预呈现HTML,用户可以在上面填写并尝试提交我们的注册表单。”

由于HTML表单“非常基本”,所以没有设置“动作”或“方法”属性。然后在默认情况下,会导致一些浏览器默认其为“GET”状况,并将表单变量编码为日志数据的一部分。为了解决这个问题,Coinbase现在会将默认表单方法切换为“POST”,以确保不再记录数据。

Coinbase之后搜索了“有问题行为”的其他形式,但并没有发现任何问题。Coinbase继续表示:

“我们还在实施其他机制,以检测和防止将来无意中引入此类错误。”

不仅如此,Coinbase还对这个问题做了进一步回应,声称他们追踪了可能存储日志的各个位置,其中包括托管在AmazonWebServices和一些“日志分析服务提供商”上的系统。Coinbase确认:

“对这些日志记录系统的访问进行全面审查之后,我们并未发现任何未经授权访问这些数据的情况,而且对每个系统的访问都是经过严格限制和审核的。”

目前Coinbase已经为受影响的账户重置了密码,并确认如果用户重新登录的话,需要进行双因素身份验证,并补充解释说:

“虽然我们确信我们已经从根本上修复了问题,并且记录的信息没有被不正当地访问,误用或泄露,但我们仍然要求这些客户更改他们的密码,确保做到最佳预防措施。我们还要提醒一件事,就是Coinbase在HackerOne上依然保留了一个活跃的bug赏金计划,迄今已支付了超过25万美元。虽然这个特定错误是内部发现的,但我们依然欢迎安全研究人员在我们某个系统中发现缺陷时提交报告。”

最近,币安和火币都遭遇了数据泄露问题,但与之不同的是,Coinbase并没有失去对客户数据的控制权,包括身份验证文件。

本文编译自coindesk

标签:OINCOINCOIBASEZurcoinOnegetcoinchaincoincoinbase不允许中国人注册

狗狗币价格热门资讯
BIT:BSV合约正式登场,50000美金BSV送不停!_数字资产评估

活动时间:2019年8月16日18:00—2019年8月23日18:00活动内容:1、交易送20000美金BSV活动期间内参与BSV合约交易.

RLZ:ZG.COM于9月2日上线RLZ公告_RELI价格

亲爱的用户:您好!ZG.COM将于2019年9月2日上线RLZ。RLZ将作为ZG.COM的NEW打新项目,具体活动规则请关注官网公告。RLZ是一个以诚信而立足更具透明化的区块链技术平台.

USD:《火币公布EMOGI Network(LOL)开盘异常补偿方案细则》_qusd币是什么币

新加坡时间16日18:00,火币全球站就EMOGINetwork在自由交易开盘保护期间与保护期后一分钟内短时盘面异常问题,发布了用户补偿细则.

COIN:美延迟对华部分商品加征关税 比特币跌破11000美元_coinbase

美国今日宣布将延迟对中国的部分进口产品征收10%额外关税。受该消息影响,美股纷纷上扬,而加密货币市场则转向下行.

比特币:分析师:比特币很有可能在2019年底前突破1.3万美元_CRYP

据Zycrypto报道,比特币自年度高点1.3万美元下跌以来,已多次跌至9000美元左右,有人认为是再次买入的机会.

HSI:关于Hotcoin Global开放HSI充值交易的公告_Ethsidechain

尊敬的用户:????Hotcoin?Global将于2019年8月14日15:00?开放HSI充提业务,8月15日15:00在主板开放HSI/USDT交易.