關於日前Crypto.com被駭客入侵盜轉的事件, 初步調查報告已經出來了,事件起因為雙因素驗證遭到突破, 有用Crypto.com的板友可能要注意一下、記得改成多因素驗證囉: https://www.ithome.com.tw/news/149078 Crypto.com證實因2FA被破而遭駭,將提升成MFA 新加坡的加密貨幣交易平臺Crypto.com上周傳出被駭客入侵盜轉, 該公司證實是雙因素驗證(2-Factor Authentication,2FA)遭到突破而引發這次事件, Crypto.com未來也將提升到多因素驗證防護以避免事件重演。 (中略) 為了強化日後平臺安全性,除了請來外部團隊對平臺進行安全稽核, Crypto.com接下來也將實施全球帳號防護方案, 強化Crypto.com App及Crypto.com Exchange交易平臺的防護。 全球帳號防護方案措施包括換掉2FA系統, 換成真正的多因素驗證(Multi-Factor Authentication,MFA), 將於近日內部署到所有交易服務。Crypto.com用戶未來所有交易服務都需啟用MFA、 設定防釣魚碼(anti-phishing code)、不得使用被越獄(jailbreak)過的裝置。 此外,用戶若發生盜轉必須報警備查及填寫問卷以協助調查。 其中一點為「不得使用被越獄過的裝置」,這點可能會影響不少人 XD 其他加密貨幣平台或許也該以此案件為鑑,開始加強自身的防護層級了, 畢竟Defi就算了,這幾年來Cefi也發生數起被駭的案件, 實在令人懷疑整個生態圈到底是出了什麼問題、根本駭客提款機.....
5 comments
但他們那時候只有要求用戶重置2FA而已 不知道這個 MFA 具體怎麼做?
MFA:https://zh.wikipedia.org/wiki/%E5%A4%9A%E9%87%8D%E8%A6%81%E7%B4%A0%E9%A9%97%E8%AD%89 大概就是在既有的2FA上再加一個認證、例如指紋、顏面辨識或手機簡訊之類?
喔喔喔 大概懂了 但指紋、顏面辨識好像都跟裝置綁在一起?
舉例而已,還不知道它們會挑選那些認證方式。
恩恩好的