巴西加密貨幣交易所Foxbit最近透露,通過其BlinkTrade交易平臺(tái),更新了登錄流程,使用戶更安全。然而最新的報(bào)告顯示,該公司的安全性很差。
巴西加密貨幣交易所Foxbit最近透露,通過其BlinkTrade交易平臺(tái),更新了登錄流程,使用戶更安全。然而最新的報(bào)告顯示,該公司的安全性很差。安全專家Leandro Trindade估計(jì),黑客可能可以因此盜取該平臺(tái)用戶的58枚比特幣(約合54萬美元)。Trindade注意到當(dāng)?shù)赝对V門戶Reclame Aqui被Foxbit平臺(tái)的相關(guān)內(nèi)容淹沒之后,在3月29日警告Foxbit其安全性出了問題。深入研究后,他發(fā)現(xiàn)大多數(shù)用戶都抱怨在該平臺(tái)上的資金有所遺失。 在Foxbit上,用戶只需使用一個(gè)密碼即可更改其雙因素身份驗(yàn)證(2FA)的設(shè)置。這使得黑客可以通過釣魚,更改用戶2FA設(shè)置以將其鎖定在自己的帳戶之外。由于沒有電子郵件的確認(rèn),沒有安全問題或任何其他安全層,黑客會(huì)繼續(xù)提取用戶的資金。