最新ニュース
あなたへのおすすめ

Coinbaseは200人の従業員を対象としたハッキング攻撃を阻止

著者Johnson GoJohnson Go 2分で読了
Coinbase がハッキング攻撃を阻止

Coinbase がハッキング攻撃を阻止

カリフォルニア州を拠点とするデジタル通貨取引所Coinbaseは、取引所が数十億ドルの損失を被る可能性があったハッキング攻撃を阻止しました。

このハッキングは取引所の200人以上の従業員を対象としていましたが、迅速な対応により、取引所は会社と投資家に壊滅的な損失をもたらす可能性があったハッキング攻撃を乗り越えることができました。

MiCAコンプライアンス下でのRippleとBBVAのパートナーシップは、まさにこの種の体系的で規制され、官僚的な承認に依存する伝統的な金融統合を表している。これらの開発は、4.00〜4.20ドルの抵抗水準を指すXRPの価格予測モデルを後押しする一方で、暗号通貨が昨日の承認システムに引き続き依存していることを浮き彫りにしている。 Coinbase ハッキング攻撃を停止しますか?

すべては5月、Coinbaseの200人の従業員にメールが届いたときに始まりました。 そのメールは、ハッカーグループCRYPTO3/HYDSEVENによって、イギリスのケンブリッジ大学の侵害されたアカウントから送信されました。

報告によると、この計画は綿密に実行され、エクスプロイトの開発にかなりの経験を持つハッカーグループによって実行されたようでした。

メールの内容は、研究助成金管理者のグレゴリー・ハリスがCoinbaseの従業員に、ある経済賞のコンテストの参加者を審査してほしいと示唆していました。

さらに、この一連のエピソードを信頼性のあるものにするため、ハッカーはまずコンテストページの無害なリンクを共有し、その後、2つのFirefox 0デイエクスプロイトを使用して、エクスプロイトペイロードを含むリンクをCoinbaseの5人の従業員にのみ送信しました。

そのうちの1つは攻撃者にJavaScriptの権限昇格(CVE-2019–11707)を可能にし、もう1つはハッカーがブラウザのサンドボックスを脱出してホストコンピュータ上でコードを実行することを可能にしました(CVE-2019–11708)。

しかし、2つ目は5月12日以降でしか可能ではなく、これはハッカーが非常に高度な技術を持っていることを示唆しています。

それでも、Coinbaseの従業員の1人がリンクをクリックしてしまいました。そのため、そのコンピュータ上のすべての資格情報は取り消され、影響を受けた従業員のすべてのアカウントがロックされました。

Coinbaseの代表者はこれに関して、Coinbaseのセキュリティファーストの文化により、セキュリティ運用部門は不審な活動に関する多数のアラートを受けましたが、状況を処理し防御することに成功したと述べています。

最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。

この記事をシェア
Johnson Go

Johnson Go

ブロックチェーン愛好家、プロジェクト管理スペシャリスト、ライター、そして暗号資産投資家。JG は主に暗号資産プロジェクトの問題と解決策に取り組み、投資に関する市場見通しを提供している。彼の分析スキルはプロジェクトに貢献している。

もっと見る… ニュース