Buy Bitcoins in Singapore now easy and fast

Coinbase, 3,500 개의 거래자 암호 자금을 위험에 빠뜨릴 수 있음


버그는 코인베이스 사용자에게 많은 돈을 잃을 수도 있고, 최신 블로그 게시물 에서 거래소를 고백합니다.


Coinbase가 손을 잡다

금요일 "포스트 모템" Coinbase 가입 페이지의 오류로 Coinbase 내부 웹 서버 로그에 대한 고객 정보가 일반 텍스트로 저장되었습니다. 따라서 샌프란시스코에 본사를 둔 암호 화폐 회사의 직원들에게“123456”처럼 보이는 암호는“123456”처럼 보입니다. 이상적으로는 읽을 수없는 텍스트로 해시 될 수있었습니다.

Coinbase가 인정한 버그는 총 3,420 명의 고객에게 영향을 미쳤습니다.

[a very specific] 및 드문 오류 조건에서 발췌문에서 발췌 : 가입 페이지의 등록 양식이 올바르게로드되지 않아 해당 조건에서 새 코인베이스 계정을 만들려는 시도가 실패했습니다. 안타깝게도 개인의 이름, 이메일 주소 및 제안 된 비밀번호 (미국에 거주하는 경우 거주 국가)가 내부 로그로 전송 될 것임을 의미했습니다.

이 거래소에서 양식을 다시 제출 한 사용자는 비밀번호와 다른 세부 사항은 안전하게 해시됩니다. 불행히도 위에서 언급 한 3,420 명의 고객은 실수로 자신의 개인 데이터를 Coinbase 서버에 기록했습니다.

보고 된 피해 없음

Coinbase는 훌륭한 사마리아인처럼 행동하고 문제를 최우선 과제로 해결했습니다. 이 회사는 고객의 개인 정보를 보유하고 있지 않다는 것을 확인하기 위해 전체 스토리지 라인을 추적했다고 주장했다.

우리는 소수의 로그 분석 서비스 제공 업체뿐만 아니라 AWS에서 호스팅되는 내부 로깅 시스템을 보유하고 있으며, ”Coinbase를 썼습니다. “이러한 모든 시스템에 대한 액세스는 엄격히 제한되고 감사됩니다. 이러한 로깅 시스템에 대한 액세스를 철저히 검토 한 결과이 데이터에 대한 무단 액세스는 밝혀지지 않았습니다.

이 회사는 영향을받는 고객에 대한 암호 재설정도 시작했습니다. 암호만으로는 잠재적 인 해커가 비트 코인을 훔칠 수 없어서 필수 이메일 및 2FA 인증으로 각 계정을 보호한다고 설명했습니다.

우리는 Coinbase 플랫폼 보안을 위해 엄청나게 높은 표준을 유지하며, 우리가 조금이라도 빠질 때마다 우리는 이러한 기준에 미치지 못하여 무엇이 잘못되었는지, 그리고 어떻게 다시 발생하지 못하게하는지 파악하기 위해 팀을 동원합니다. 우리는 또한 고객과 투명성을 믿기 때문에 오늘 조사 결과를 공유하고 있습니다.

정확한 보안

기관 투자자가 비트 코인을 도입하기 위해 구체적인 조치를 취할 때 경고가 발생했습니다. 포트폴리오. 그럼에도 불구하고, cryptocurrency 관리자가 해커들이 수십억 달러의 자산을 훔칠 수있게 해주는 역사 를 감안할 때 보안은 여전히 ​​가장 큰 관심사 중 하나입니다.

미국 규제 기관인 코인베이스 (Coinbase)는 해킹 된 적이 없습니다. 거래소는 온라인 범죄에 보관 된 디지털 통화의 가치보다 더 큰 총액 인 상업용 범죄 보험을 유지합니다.

Coinbase 프라이버시 버그에 대해 어떻게 생각하십니까? 아래에 의견을 추가하십시오!


Shutterstock, Twitter @morodog

를 통한 이미지



Source link

Hinterlasse einen Kommentar

avatar
  Subscribe  
Notify of