การประนีประนอม 2FA นำไปสู่การแฮ็ค Crypto.com

การประนีประนอม 2FA นำไปสู่การแฮ็ค Crypto.com

มีรายละเอียดเพิ่มเติมเกี่ยวกับการแฮ็ก Crypto.com ล่าสุด ซึ่งทำให้ลูกค้าเกือบ 500 รายไม่มี cryptocurrencies ที่หามาได้ยาก

บริษัทโพสต์การชันสูตรพลิกศพบนเว็บไซต์ของบริษัท โดยระบุว่าใครก็ตามที่อยู่เบื้องหลังการโจรกรรมสามารถถอนเงินหลายล้านดอลลาร์ในสกุลเงินดิจิทัลจากบัญชีหลายร้อยบัญชี โดยไม่ต้องผ่านการตรวจสอบสิทธิ์แบบสองปัจจัย

Se comprometieron un total de 483 cuentas, con más de € 31 millones robados, que consisten en 4,836.26 ETH, 443.93 BTC y alrededor de € 66,200 en "otras criptomonedas" robadas.

การละเมิดความปลอดภัยและการฉ้อโกง

Crypto.com ไม่ได้ให้รายละเอียดเพิ่มเติมเกี่ยวกับวิธีการถอนโทเค็นโดยไม่ต้องเข้าสู่ 2FA และปลายทางถูกบุกรุกหรือไม่ แต่บอกว่าสิ่งที่ได้ทำไปแล้วและสิ่งที่วางแผนจะทำในอนาคต .

Después de que se descubrió el incidente, la compañía primero suspendió todos los retiros de la plataforma, reembolsó las cuentas afectadas, revocó todos los tokens 2FA de los clientes y agregó "medidas adicionales de fortalecimiento de la seguridad".

ตอนนี้ หลังจากเพิ่มที่อยู่ในการถอนเงินใหม่เข้าในบัญชีแล้ว เจ้าของจะต้องรอ 24 ชั่วโมงเพื่อให้ได้รับการอนุมัติ ซึ่งทำให้เจ้าของที่ถูกต้องตามกฎหมายมีเวลามากมายในการรายงานปัญหาที่อาจเกิดขึ้น

Además, Crypto.com dijo que planea pasar de 2FA a "verdadera autenticación multifactor", aunque no especificó qué significa eso o cuándo podría suceder.

ในที่สุด ลูกค้าต้องเข้าสู่ระบบอีกครั้งและตั้งค่าโทเค็น 2FA อีกครั้ง

การละเมิดความปลอดภัยที่แท้จริงเกิดขึ้นน้อยมากในการแลกเปลี่ยนสกุลเงินดิจิทัล ในกรณีส่วนใหญ่ การขโมยเงินดิจิทัลเกิดขึ้นจากการฉ้อโกง โดยที่เจ้าของจะถูกหลอกให้ส่งโทเค็นของตนไปที่อื่นหรือให้ข้อมูลส่วนบุคคลที่สามารถระบุตัวตนได้ ข้อมูลนี้สามารถนำมาใช้ในการโจรกรรมข้อมูลประจำตัวได้ ทำให้อาชญากรสามารถถอนเงินจากกระเป๋าเงินและการแลกเปลี่ยนได้อย่างง่ายดาย

Más recientemente, con la aparición de DeFi (Finanzas Descentralizadas), un método de estafa conocido como "rugpull" ha ganado popularidad.

ในคำอธิบายที่ง่ายที่สุด pullpull เกิดขึ้นเมื่อเจ้าของโครงการ blockchain ตัดสินใจที่จะดึงสภาพคล่องทั้งหมดออกจากโครงการ โดยลดมูลค่าของโทเค็นที่พวกเขาสร้างขึ้นจนแทบจะเป็นศูนย์