Coinbase 阻止针对 200 员工的黑客攻击

Coinbase 阻止黑客攻击
总部位于加州的数字货币交易所 Coinbase 阻止了一起黑客攻击,否则可能导致该交易所损失数十亿美元。
此次黑客攻击针对交易所的两百多名员工;然而,迅速的行动使交易所克服了这次黑客攻击,否则可能会给公司和投资者造成毁灭性损失。
如何 Coinbase 阻止黑客攻击?
这一切始于五月,当时 Coinbase 的两百多名员工收到了邮件。 这些邮件是由黑客组织 CRYPTO3/HYDSEVEN 从英国剑桥大学的被入侵账户发送的。
据报道,该计划执行得当,似乎是由一群在开发漏洞方面具有相当经验的黑客实施的。
邮件内容表明,研究资助管理员 Gregory Harris 希望 Coinbase 的员工评判一些经济学奖的参赛者。
此外,为了使整个事件可信,黑客最初分享了一些无害的竞赛页面链接,诱使他们点击包含漏洞有效载荷的后续链接,随后仅通过两个 Firefox 0-day 漏洞发送给 Coinbase 的五名员工。
其中一个使攻击者能够从 JavaScript(CVE-2019–11707)提升权限,而另一个使黑客能够逃脱浏览器沙箱并在主机计算机上执行代码(CVE-2019–11708)。
然而,第二个漏洞只有在 5 月 12 日之后才成为可能,这表明黑客的技术非常先进。
尽管如此,Coinbase 的一名员工最终点击了链接。因此,该计算机上的所有凭证都被撤销,该受影响员工的所有账户都被锁定。
Coinbase 代表 就此表示,Coinbase 的安全运营部门收到了大量关于异常活动的警报,但由于 Coinbase 安全至上的文化,他们能够应对局势并捍卫自己。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

Johnson Go
区块链爱好者、项目管理专家、作家和加密货币投资者。JG 主要处理加密货币项目的问题与解决方案,并提供投资市场前景分析。他将自身的分析能力贡献给各类项目。















