Coinbase 암호화폐 거래소는 이번 주 침해 알림에서 최소 6.000개의 사용자 계정이 해킹되었다고 보고했습니다. 거래소는 디폴트가 올해 XNUMX월과 XNUMX월 사이에 발생했다고 보고했다.
이 편지는 승인되지 않은 제XNUMX자가 Coinbase의 SMS 계정 복구 프로세스를 악용하고 사용자 자금을 Coinbase 외부의 계정으로 이체했다고 기록합니다. 그러나 회사는 이를 위해서는 이러한 제XNUMX자가 이메일에 액세스할 수 있을 뿐만 아니라 이메일 주소, 비밀번호 및 전화번호가 있어야 한다고 덧붙였습니다.
암호 화폐 거래소는 고객이 이 정보를 노출시키기 위해 피싱 공격 또는 이와 유사한 공격의 희생자가 되었으며 해당 정보가 Coinbase에서 직접 입수되었음을 뒷받침하는 증거가 없다고 생각합니다. 거래소는 코인베이스가 문제를 발견한 후 SMS 주변의 계정 복구 프로토콜이 업데이트되었다고 주장합니다.
Coinbase의 편지에 따르면 일부 계정은 이미 상환되었으며 모든 계정은 발생한 손실과 동일하게 완전히 보상됩니다. 이 편지는 캘리포니아 법무장관 웹사이트에도 게시됐다.
암호 보안
해킹된 암호 화폐의 수는 공개되지 않았지만 고객 자금을 복원하는 코인베이스의 즉각성은 안심이 되지만 해킹 및 취약성에 대한 여러 이야기가 헤드라인을 장식한 시기에 옵니다.
최근 컴파운드 파이낸스는 거버넌스 규칙에 작은 오류 코드가 있어 토큰의 부적절한 배포로 이어져 80천만 달러 이상의 COMP 토큰을 위험에 빠뜨렸다고 발표했습니다. 불과 며칠 전, pNetwork DeFi 프로토콜은 해커에게 12만 달러 이상을 잃었습니다.
최근 코인베이스의 어려운 상황도 처음은 아니다. 지난주 SEC(Securities and Exchange Commission)의 압력은 회사의 이자 수익 상품인 Lend를 완전히 배제하기에 충분했습니다. 이것은 블로그 게시물과 Coinbase CEO Brian Armstrong의 긴 트윗 스레드가 SEC와의 커뮤니케이션에 대한 좌절감을 표현하고 해당 기관을 "불완전한" 것으로 묘사한 지 몇 주 만에 나온 것입니다.
또한, 가장 큰 암호화폐 거래소는 최근 몇 달 동안 잠재적인 인프라 입법과 USDC 드라마의 영향으로 어려움에 직면해 왔습니다.
크립토 시장의 보안은 시간이 지남에 따라 상당히 개선되었지만 여전히 발전해야 할 부분이 많습니다.