Retool发文公布Fortress Trust 1500万美元被盗案细节,谷歌身份验证器云端同步功能为攻击媒介

7*24 2023-09-18 16:08 1218
分享
软件公司 Retool 发文公布涉及 27 个加密客户账户被黑细节,其中包含 Fortress Trust 1500 万美元的加密货币被盗原因。报告显示,谷歌身份验证器云端同步功能是这次攻击的罪魁祸首,它将多因素身份验证变成了单因素身份验证,攻击者控制了 Okta 账户,就控制了谷歌账户,从而控制了存储在 Google Authenticator 中的所有 OTP。

评论

还没有人评论,快来评论吧

相关新闻

数据:超94%持有ETH的地址处于盈利状态

2021-07-26 18:26
IntoTheBlock发推称,随着ETH再次突破2300美元大关,HistoricalIn/OutoftheMoney指标显示,自昨天以来,大约有200万个地址回到了“intheMoney”状态。按照当前价格,目前持有ETH的地址中有94.14%(5236万)处于盈利状态。>
281127

大零币算力突然增加30% 矿机价格大幅跳水

2018-10-09 15:13
近日,大零币全网算力突然增加30%,所有大零币矿机收益接近拦腰斩断,疑似有神秘矿场进驻。同期,比特大陆蚂蚁Z9和蚂蚁Z9mini矿机价格均出现大幅下调。>
368307

AntPool蚂蚁矿池承认因为技术升级导致15小时未爆块 或将补偿矿工

2018-09-30 14:58
奔跑财经快讯:据悉此次AntPool蚂蚁矿池15个小时未爆块期间,整个大零币共爆出了396861-396509=350个块,而占整个算力20%左右的蚂蚁矿池一个都没有爆块。>
397152