فاش شدن 3.1 میلیون از آدرس های ایمیل کاربران CoinMarketCap در طی جریان هک آن
طبق گزارشات، CoinMarketCap که یک سایت پیگیری قیمت رمزارزها است،قربانی هک شد و نزدیک به 3.1 میلیون (3.117.548) از آدرس ایمیل های کاربران این سایت فاش شد.
اين اطلاعات زمانی آشکار شد که آدرس ایمیل های هک شده به صورت آنلاین در فرم هاى مختلف هک،خرید و فروش می شدند.بر اساس گزارش Have I Been Pwned، میلیون ها آدرس ایمیل مرتبط به کاربران CoinMarketCap، در انجمن های هک،معامله میشود.
CoinMarketCap كه زير مجموعه ای از صرافی Binance است،تایید کرد که لیست حساب های کاربری این پایگاه لو رفته.
این سایت دریافت که دسته ای از داده ها به صورت آنلاین به عنوان لیستی از حساب های کاربری لورفته است.این شرکت خاطر نشان کرد که هیچ یک از هکرها به گذرواژه های این حساب ها دسترسی پیدا نکرده است.
سخنگوی CoinMarketCap در ادامه افزود ما هیچ مدرک دیگری مبتنی بر افشای داده های به غیره، در سرور خود پیدا نكرديم.در هر حال ما به طور فعال در حال بررسی این موضوع هستیم و به محض اینکه اطلاعات جدیدی دریافت کنیم،به اطلاع مشترکان خود می رسانیم.
این سایت هنوز علت دقیق هک را شناسایی نکرده است،ولی از آنجایی که آنها هیچ نشانی از فاش شدن گذرواژه های این آدرس ها پیدا نکرده اند،این احتمال را می دهند که بعضی از گذرواژه ها از پلت فرم های دیگر بدست آمده است.
هک اخیر در صرافی Coinbase منجر به خطر انداختن 6000 حساب کاربری شد.
این حمله در نتیجه سوء استفاده از سیستم احراز هویت چند عاملی صرافی (MFA) انجام شد که نشان می دهد هکرها به آدرس های ایمیل کاربر دسترسی داشتند.
در این اتفاق،هکرها با استفاده از نقصی که در سیستم پیامکی Coinbase پیش آمده بود،به رمز دو عاملی احراز هویت مشتریان دسترسی پیدا کردند و وارد حساب های آنها شدند.
در حالی که ارزش دارایی های سرقتی هنوز توسط Coinbase فاش نشده است ولی این حادثه باعث هزاران شکایت رسمی صاحبان حساب، از این شرکت شد.
منبع سایت Cointelegraph.com