区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 币安币 > 正文

BASE:Coinbase爆“密码存储漏洞” 但与币安和火币有何不同?_litecoin-cash

作者:

时间:

金色财经比特币8月18日讯加密货币交易所Coinbase于本周五对外披露了一个潜在漏洞,声称其部分客户密码是以纯文本的形式存储在内部服务器日志中。但是该交易所表示,外部无法以不正当地方式访问这些信息。

在一份事后分析报告中,Coinbase介绍了他们的“密码存储漏洞”,透露目前受到影响的客户数量大约为3500人,而且他们包括密码在内的的个人信息短暂地以明文形式存储在内部日志系统里。

Coinbase解释说:

“在一个非常特殊和罕见的错误情况下,我们注册页面上的注册表面无法正确加载,这意味着在这些条件下尝试创建新Coinbase账户都会失败。不幸的是,在这种情况下个人姓名、电子邮件地址、预设的密码、以及你所居住的州等信息都会被发送到我们的内部日志里。”

Filecoin网络目前总质押量约为3838万枚FIL:据IPFS100.com报道,Filfox浏览器数据显示,Filecoin网络当前区块高度为496591,全网有效算力为2.489EiB,总质押量约为3838万枚FIL,活跃矿工数为1380个,每区块奖励为21.2794FIL,近24小时产出量为297199FIL,24小时平均挖矿收益为0.1147FIL/TiB,目前FIL流通量为84031814FIL。 目前有效算力排名前三的分别为:F01248(智合云zh)以75.42暂居第一,F02770(时空云&灵动)以72.63PiB位居第二,F09652(RRM-雅典娜-asia02)以52.48PiB位居第三。[2021/2/13 19:40:45]

在3420个实例中,如果潜在客户在第二次尝试注册时使用相同的密码就能注册成功,但会导致他们的密码与公司日志中的加密版本相匹配,Coinbase随后也通过电子邮件告知了这些客户。

动态 | Coinbase Pro将于10月7日实施新的收费结构:Coinbase Pro发推特称,在10月7日,Coinbase Pro将实施新的收费结构,其旨在增加市场的深度和流动性。[2019/10/4]

据悉,由于Coinbase在注册页面上使用React.js服务器端呈现,因此发生了该错误。也就是说,当用户访问该页面注册帐户时,React会帮助显示需要填写的表单。Coinbase补充解释道:

“任何试图注册的用户都需要启用JavaScript,并且需要正确地加载JavaScript。在这种情况下,React会处理表单验证并提交给服务器。但是,如果用户禁用了JavaScript或者他们的浏览器在加载时收到了React.js报错,则会有足够的预呈现HTML,用户可以在上面填写并尝试提交我们的注册表单。”

Coinmarketcap添加四种新货币:coinmarketcap宣布在该网站添加新的加密货币,包括Leadcoin (LDC), Sharpe Capital (SHP), LALA World (LALA), Octoin Coin (OCC).[2018/3/13]

由于HTML表单“非常基本”,所以没有设置“动作”或“方法”属性。然后在默认情况下,会导致一些浏览器默认其为“GET”状况,并将表单变量编码为日志数据的一部分。为了解决这个问题,Coinbase现在会将默认表单方法切换为“POST”,以确保不再记录数据。

Coinbase之后搜索了“有问题行为”的其他形式,但并没有发现任何问题。Coinbase继续表示:

“我们还在实施其他机制,以检测和防止将来无意中引入此类错误。”

不仅如此,Coinbase还对这个问题做了进一步回应,声称他们追踪了可能存储日志的各个位置,其中包括托管在AmazonWebServices和一些“日志分析服务提供商”上的系统。Coinbase确认:

“对这些日志记录系统的访问进行全面审查之后,我们并未发现任何未经授权访问这些数据的情况,而且对每个系统的访问都是经过严格限制和审核的。”

目前Coinbase已经为受影响的账户重置了密码,并确认如果用户重新登录的话,需要进行双因素身份验证,并补充解释说:

“虽然我们确信我们已经从根本上修复了问题,并且记录的信息没有被不正当地访问,误用或泄露,但我们仍然要求这些客户更改他们的密码,确保做到最佳预防措施。我们还要提醒一件事,就是Coinbase在HackerOne上依然保留了一个活跃的bug赏金计划,迄今已支付了超过25万美元。虽然这个特定错误是内部发现的,但我们依然欢迎安全研究人员在我们某个系统中发现缺陷时提交报告。”

最近,币安和火币都遭遇了数据泄露问题,但与之不同的是,Coinbase并没有失去对客户数据的控制权,包括身份验证文件。

本文编译自coindesk

标签:OINCOINCOIBASEBitcoin CardSafe Exchange Coinlitecoin-cashcoinbase中国下载

币安币热门资讯
LIB:金融创新实验Libra“野心勃勃” 中国如何应对?_HTT

自6月18日Facebook发布Libra白皮书以来,业界就Libra对全球经济的冲击和对现行货币体系挑战的讨论从未停止.

LEX:蔡维德:新型货币竞争4大要素解析_央行数字货币是稳定币吗

早在2015年底到2016年间,英国央行就提出要发行数字法币,这是世界上第一个提出数字法币的。数字法币的提出是世界的一大创举,而且是320多年来世界货币的最重大改革.

DAP:公链泡沫期,为什么还要搭建DApp生态?_APP

撰写白皮书易,落地技术难。去年下半年开始,不少明星公链相继迎来主网上线,但无论是曾万众瞩目的EOS,还是裹挟着争议狂奔前行的波场,或者另一批公链:公信宝、NEO、星云链、IOST……到了今年,这.

COI:8月19日IRA/USDT上线Dcoin公告_IRA

亲爱的Dcoin用户, Dcoin将于8月19日上线IRA,具体时间安排如下,邀请您体验!8月19日11:00IRA开放充币8月19日15:00IRA/USDT开启交易.

ONE:RADR Available on Bione_YOU

Dearvaluedcustomers,Wearepleasedtoannouncethat$RADRislistedonBione.YoucanstartRADRdepositandwithd.

ION:这一波行情 是比特币的“天下”_BIOS币

买比特币就够了,对吗? 最近,市场上在流行一种共识:这一轮行情是比特币的行情,与山寨币无关,未来比特币将持续突破走高,而山寨币将归零.