声音 | 慢雾科技余弦:攻击者通过同样的手机号搞定目标用户在 Coinbase 上的权限
慢雾科技创始人余弦针对最近数字货币交易平台的 SIM 卡转移攻击发文称,前些天有人的 Coinbase 账号遭遇了 SIM Port Attack(SIM 卡转移攻击),损失了超过 10 万美金的数字货币,很惨痛。攻击过程大概是:攻击者通过社会工程学等手法拿到目标用户的隐私,并到运营商得到一张新的 SIM 卡,然后通过同样的手机号轻松搞定目标用户在 Coinbase 上的权限。SIM 都被转移了,这就很麻烦了,基本来说我们很多在线服务都是通过手机号来做的二次验证或直接身份验证,这是一个非常中心化的认证方式,手机号成为攻击的弱点。这个攻击以前在国内也有不少案例,运营商的风控策略也越来越强大,但策略这东西总是有绕过方式,这种方式主要就是社会工程学,当然也不排除其他方式的结合。不是我不信任运营商或中心化服务,而是这种重要的资产,大家要更加谨慎了,大额的数字货币是不是应该有更安全的存放方式?相关平台的安全风控策略是不是也该多琢磨如何再提升提升?
相关资讯
据新华社消息,5月27日,在2019中国国际大数据产业博览会上,大会发布了“领先科技成果”,共计149个科技项目获奖,其中49个获“领先科技成果奖”,100个获“优秀项目”殊荣。记者获悉,49项“领先科技成果奖”涉及...
区块链:2019/5/27 0:00:00据jiji.com消息,日本三菱UFJ金融集团最近宣布将启动一项服务,以支持金融机构和加密货币交易所在注册企业时,可以使用银行账户持有人的数据进行身份验证,不需要发送或转发邮件,可以在网上完成注册过程。
区块链:2019/5/28 0:00:00据Finance Magnates消息,日本加密货币交易所Liquid推出了逐仓保证金交易服务。该公司认为,新服务将增强杠杆交易员在动荡的加密货币市场上的交易经验。此前,Liquid仅提供全仓保证金服务。
区块链:2019/5/27 0:00:00据CoinDesk消息,Bitwise Asset Management最近发布的报告显示,如今的比特币现货市场与人们普遍认为的情况有所出入,真实情况是其“规模小得多,但效率也高得多”。Bitwise上周五在提交给美...
区块链:2019/5/27 0:00:00据 DAppTotal 05月27日数据显示,过去一周,综合对比ETH、EOS、TRON、IOST四大公链的DApp生态情况发现:总用户量(个): EOS(163,221) > TRON(75,719) > ETH(...
区块链:2019/5/27 0:00:00据链塔数据平台数据显示,链塔数字货币整体指数(BI)今日11时报1325点,相较昨日上涨85点,涨幅6.85%。24h内市值前10的货币全线上涨,LTC涨幅最高,为11.24%,加密货币市场市值上升至接近2700亿美...
区块链:2019/5/27 0:00:00据门罗币官方消息,Monero(XMR)4月推出的社交平台Minko已将其首月收益315枚XMR捐赠给了门罗发展基金会。
区块链:2019/5/28 0:00:00据Odaily消息,5月28日,以“技术创新与融合”为主题的区块链技术发展论坛(GBF)在贵阳国际生态会议中心举办。 贵州省贵阳市人民代表大会副主任张海涛发表现场致辞,他表示,数据的开放共享主要是指政府数据的开放共享...
区块链:2019/5/28 0:00:00据Etherscan.io数据显示,以太坊未确认交易29617笔。以太坊全网算力为167.39TH/s,当前挖矿难度2084.78TH,交易处理能力11.3TPS。
区块链:2019/5/28 0:00:00据央广网报道,5月27日,《浙江省互联网发展报告2018》发布。报告指出,在信息技术创新方面浙江省取得了新突破,以云计算、大数据、物联网、人工智能为代表的网络基础信息技术实现快速发展;以边缘计算、区块链为代表的前沿热...
区块链:2019/5/27 0:00:00据Button Wallet官方博客,其将成为Telegram新的区块链Telegram Open Network(TON)上首批推出的分散式应用程序之一。文章表示,TON团队非常擅长编写代码,并且计划使用分片来扩展...
区块链:2019/5/28 0:00:00