دستبرد هکرها به ۶هزار مشتری یک صرافی رمزارز
این صرافی رمزارز به «بلیپینگ کامپیوتر» اعلام کرد تیم امنیتی کوینبیس عملیات فیشینگ گستردهای را در فاصله آوریل تا اوایلماه مه سال ۲۰۲۱ مشاهده کردند که کاربران را هدف گرفته بود. بعضی از کاربران ممکن است قربانی ایمیلهای مخرب شده باشند و به هکرها دسترسی بهنام کاربری و کلمات عبور را داده باشند. بدتر از همه حتی کسانی که احراز هویت چندعاملی را فعال کرده بودند، به دلیل وجود حفره در سیستم این صرافی، در معرض خطر رخنه قرار گرفتند.
کوینبیس در اطلاعیهای به مشتریانش خبر داد هکرها از آسیبپذیری در فرآیند بازیابی حساب از طریق پیامک بهرهبرداری کردهاند. این آسیبپذیری به هکرها اجازه داد توکن دو مرحلهای را دریافت کنند که از طریق پیامک به شمارهتلفن دارنده حساب ارسال میشود.
کوینبیس به کاربران توصیه کرد با یک کلید امنیتی در وبسایت کوینبیس و یک اپلیکیشن احراز هویت، از یک تایید دو مرحلهای استفاده کنند. احراز هویت پیامکی بهعنوان آخرین گزینه قرار گرفته و به کاربران توصیه شده است حساب موبایل خود را برای حفاظت از خود در برابر کلاهبرداریهای سیم سوآپ یا کلاهبرداری پورت موبایل قفل کنند. کوینبیس درماه آگوست به ۱۲۵هزار کاربر اطلاع داده بود تنظیمات دو مرحلهای خود را تغییر دهند و در آن زمان گفته بود این اطلاعیه به اشتباه ارسال شده و به دلیل هک شدن نبوده است.
بر اساس گزارش انگجت، کوینبیس به مشتریانش اعلام کرد بهمحض اطلاع از این حفره امنیتی، پروتکلهای بازیابی حساب پیامکی را ترمیم کرده است، همچنین ضرر افرادی که رمزارز خود را بر اثر این آسیبپذیری از دست دادهاند را جبران میکند.