区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > FTT > 正文

COIN:手机号验证不堪一击? Coinbase用户遭遇SIM卡转移攻击_INB

作者:

时间:

攻前些天有人的Coinbase账号遭遇了SIMPortAttack,损失了超过10万美金的数字货币,很惨痛。击过程大概是:攻击者通过社会工程学等手法拿到目标用户的隐私,并到运营商得到一张新的SIM卡,然后通过同样的手机号轻松搞定目标用户在Coinbase上的权限。

Bit.Store通过Alchemy Pay添加手机钱包支付等功能:5月30日消息,SocialFi加密投资平台Bit.Store(STORE)与加密支付提供商Alchemy Pay(ACH)强化合作关系。除了目前的信用卡和Paypal支付方式之外,Alchemy Pay还将帮助Bit.Store支持手机钱包支付和本地即时转账服务。

此外,Alchemy Pay将为Bit.Store提供出金功能,这意味着其用户可以将加密货币转换为100多种当地法定货币,并将其直接存入银行账户。(PRNewswire)[2022/5/30 3:51:09]

SIM都被转移了,这就很麻烦了,基本来说我们很多在线服务都是通过手机号来做的二次验证或直接身份验证,这是一个非常中心化的认证方式,手机号成为攻击的弱点。

硬件钱包Keycard已可与安卓智能手机配合使用:金色财经报道,基于以太坊的消息公司Status扩大了其硬件钱包Keycard的用例。通过使用与现代信用卡相同的安全技术,Keycard现在可以与安卓移动设备一起使用。Keycard还使用户可以授权在线或使用销售点设备来使用加密货币。借助此新功能,其还可以作为两因素身份验证(2FA)形式,用于登录Status等消息应用程序及以太坊钱包。[2020/6/24]

这个攻击以前在国内也有不少案例,运营商的风控策略也越来越强大,但策略这东西总是有绕过方式,这种方式主要就是社会工程学,当然也不排除其他方式的结合。

动态 | 区块链手机FINNEY转向以太坊:据ethnews报道,Sirin Labs首席执行官Moshe Hogeg近日表示,在经过调查后决定不再与IOTA就区块链手机FINNEY进行合作。该区块链手机在发布时将使用以太坊区块链。然而该公司似乎将使用私有的以太坊区块链而非以太坊主链。Hogeg表示,至少在一开始,FINNEY将通过在Sirin Labs托管的一系列完整节点来处理交易。据悉,区块链手机FINNEY由Sirin Labs和富士康子公司联合推出。[2018/8/3]

不是我不信任运营商或中心化服务,而是这种重要的资产,大家要更加谨慎了,大额的数字货币是不是应该有更安全的存放方式?相关平台的安全风控策略是不是也该多琢磨如何再提升提升?

攻击示意图见下面,第一张图是正常流程,第二张图是攻击流程。

标签:SIMINBCOICOINt23币juliensimoncoinbase交易平台kcoin币行Coinzix Token

FTT热门资讯
MCAFEE:今日份迈克菲不谈区块链 只谈自由_NMC

2019年伊始,金色财经推出全新栏目:FunTwitter。推特是海外加密世界意见领袖们发表言论的重要场所。金色财经将为您收集每日加密世界中的海外意见领袖与知名媒体在推特上的有趣推文.

区块链:业界认为:区块链技术可落地是行业发展关键_区块链是什么工作

据中国新闻网报道,第六届“京交会”5月28日在国家会议中心开幕。工信部赛迪区块链研究院院长刘权在论坛上指出,长期以来,区块链技术虽然广为各界看好,但广泛应用于社会治理以及实体经济还存在一定距离.

ABA:路透社:德国央行行长称数字货币可能会破坏金融体系稳定_DMA

目前,全球很多国家的中央银行正在研究数字货币带来的好处。瑞典央行正在采用e-krona试点计划,这是对该国现金使用量迅速下降的潜在反应.

数字资产:USDK重磅入局|一文看懂各大美元稳定币_区块链工程专业学什么课程好

稳定币是指与法币的兑换比例保持相对稳定的类似“货币”的一般等价物。因为法币与商品和服务之间的兑换比例相对稳定,因此稳定币的最终锚定对象是商品和服务,也就是实际的购买力.

USD:以太坊如何被蚕食,DeFi 能否拯救以太坊?_区块链

编译:NewsChainer 以太坊会是这样吗? 实际上,我们可以把以太坊看作是世界上第一台允许任何人在所需信任最小化、全局化、免授权、抵制审查等任意逻辑下编程的计算机,在这台「计算机」里.

ELLA:区块链新势力之期货市场成功举办,Bella纯干货分享如何实现百倍收益_ella币钱包

“比特币想要突破8400美元,到10000美元以上,还需要一次健康的大回调才比较合理。我认为,比特币突破8400美元,会在今年十月左右完成.