巴西加密貨幣交易所Foxbit最近透露,通過其BlinkTrade交易平臺,更新了登錄流程,使用戶更安全。然而最新的報告顯示,該公司的安全性很差。
巴西加密貨幣交易所Foxbit最近透露,通過其BlinkTrade交易平臺,更新了登錄流程,使用戶更安全。然而最新的報告顯示,該公司的安全性很差。安全專家Leandro Trindade估計,黑客可能可以因此盜取該平臺用戶的58枚比特幣(約合54萬美元)。Trindade注意到當地投訴門戶Reclame Aqui被Foxbit平臺的相關內容淹沒之后,在3月29日警告Foxbit其安全性出了問題。深入研究后,他發現大多數用戶都抱怨在該平臺上的資金有所遺失。 在Foxbit上,用戶只需使用一個密碼即可更改其雙因素身份驗證(2FA)的設置。這使得黑客可以通過釣魚,更改用戶2FA設置以將其鎖定在自己的帳戶之外。由于沒有電子郵件的確認,沒有安全問題或任何其他安全層,黑客會繼續提取用戶的資金。