宇宙链 宇宙链
Ctrl+D收藏宇宙链

手机号验证不堪一击? Coinbase用户遭遇SIM卡转移攻击

作者:

时间:1900/1/1 0:00:00

攻前些天有人的Coinbase账号遭遇了SIMPortAttack,损失了超过10万美金的数字货币,很惨痛。击过程大概是:攻击者通过社会工程学等手法拿到目标用户的隐私,并到运营商得到一张新的SIM卡,然后通过同样的手机号轻松搞定目标用户在Coinbase上的权限。

SBF法律团队无法为其父母的智能手机安装监控软件:金色财经报道,加密交易所FTX创始人SBF的律师团队表示,他们在试图遵守法院规定的具体保释条件时遇到了难题,即无法在SBF父母的智能手机上安装符合条件的监控软件。

SBF的法律团队要求法官将SBF新保释条件执行延长到2023年4月21日,Kaplan法官批准了这一请求,在找到可行的解决方案之前,SBF的父母继续使用现有的手机。

此前3月消息,SBF律师与美检察官就新保释条件达成一致,拟允许SBF使用功能受限的电脑和手机。(Decrypt)[2023/4/20 14:15:21]

SIM都被转移了,这就很麻烦了,基本来说我们很多在线服务都是通过手机号来做的二次验证或直接身份验证,这是一个非常中心化的认证方式,手机号成为攻击的弱点。

瑞士手机制造商BIZI LABS发布Polygon支持的Web3智能手机“ZMBIZI”:金色财经报道,瑞士手机制造商BIZI LABS宣布推出集成Polygon网络的旗舰Web3智能手机ZMBIZI,这也是世界上第一款结合内置Web3功能、用户奖励和多链功能的智能手机。此外,这款手机还支持非接触式支付,可通Visa、Mastercard、Apple Pay和Google Pay钱包处理交易。(雅虎财经)[2022/11/27 21:05:10]

这个攻击以前在国内也有不少案例,运营商的风控策略也越来越强大,但策略这东西总是有绕过方式,这种方式主要就是社会工程学,当然也不排除其他方式的结合。

动态 | 美国风投Bradley Tusk正在支持手机投票区块链试点项目:据cheddar消息,美国风险投资家布拉德利·图斯克(Bradley Tusk)称,他正在支持一个以区块链为基础的试点项目,该项目正在为西弗吉尼亚州部署军队测试手机投票。据悉,拉德利·图斯克以帮助优步对抗出租车公司和全国各城市的监管机构而闻名。[2018/11/7]

不是我不信任运营商或中心化服务,而是这种重要的资产,大家要更加谨慎了,大额的数字货币是不是应该有更安全的存放方式?相关平台的安全风控策略是不是也该多琢磨如何再提升提升?

攻击示意图见下面,第一张图是正常流程,第二张图是攻击流程。

标签:SBFBIZIZISIMSBF币RBIZ币izi币简介Simsland

以太坊最新价格热门资讯
9000美元大关已近在咫尺!比特币又现疯涨

北京时间周一早间比特币小幅升破8900美元,但随后迅速回撤,最新报于8740美元。上一次比特币触及上述高位是在2018年5月份.

1900/1/1 0:00:00
BTC多次上攻阻力未破,短线关注回落风险

根据推特用户planB最近的民意调查,在2500名参与者中,61%的人预计BTC价格会出现大幅上涨。由于挖矿奖励将减半,流通中发行的比特币将减少,这将使比特币比现在更加稀缺,因此价格应该会上涨.

1900/1/1 0:00:00
支付更方便!美国最大电信运营商AT&T宣布通过BitPay接受加密货币支付

来自coindesk.com的消息称,美国最大的电信运营商AT&T周四宣布它将通过BitPay接受加密货币形式的账单支付。不过目前加密货币支付的选项并没有扩展到购买手机等其他AT&T服务当中,AT&T的实体网点也尚不支持BitPay.

1900/1/1 0:00:00
下轮牛市猜想:资金更精明,比特币独领风骚

GalaxyCapitalCEO,Fortress投资集团前对冲基金经理Novogratz最近发表了一个观点,他认为,在下轮牛市中,比特币将跑赢绝大多数主流币和山寨币.

1900/1/1 0:00:00
从“跨交易所实时清结算”聊聊BDEX的小心机

5月底,BDEX即将进行公开测试,其所宣称的去中心化跨链交易如果真的能够畅通无阻,在整个区块链领域必然会掀起一阵浪潮,毕竟在这个行业,故事太多,落地的东西太少。BDEX定位去中心化跨链数字资产交易所.

1900/1/1 0:00:00
假区块链真“”?号称走路能赚钱的APP可能是场局

记者|陆柯言 “每天能走4000步的私聊我,保你一个月3000收入,无需自带本金,加入我的团队,赚不到我补贴你。”从去年8月以来,在微博、贴吧等社区中,许多网友被类似的内容刷屏了.

1900/1/1 0:00:00