Ficou sabendo que mais de 6 mil usuários da bolsa de criptomoedas Coinbase tiveram fundos roubados de suas contas. Os hackers exploraram uma vulnerabilidade no sistema de autenticação de dois fatores baseado em SMS da Coinbase para hackear contas. Os ataques ocorreram entre março e maio deste ano.
A Coinbase diz que atualizou seus protocolos de autenticação de dois fatores via SMS imediatamente após ter conhecimento do problema. A empresa observou que os hackers só poderiam explorar essa vulnerabilidade se soubessem o login e a senha da vítima. A Coinbase não sabe exatamente como os invasores obtiveram acesso a essas informações, mas presume-se que foram usados phishing e engenharia social. A empresa afirma que não estamos falando sobre violação de dados de sua parte.
A Coinbase disse que irá indenizar totalmente todos os usuários que perderam fundos como resultado do ataque, o mais tardar hoje.