掃碼下載
BTC $77,205.62 -2.22%
ETH $2,302.69 -3.40%
BNB $626.54 -1.64%
XRP $1.40 -3.10%
SOL $84.50 -3.54%
TRX $0.3245 +0.26%
DOGE $0.0990 -0.55%
ADA $0.2477 -2.66%
BCH $449.55 -1.43%
LINK $9.31 -2.18%
HYPE $41.63 -2.49%
AAVE $97.23 -0.37%
SUI $0.9336 -2.17%
XLM $0.1654 -3.75%
ZEC $352.33 -1.89%
BTC $77,205.62 -2.22%
ETH $2,302.69 -3.40%
BNB $626.54 -1.64%
XRP $1.40 -3.10%
SOL $84.50 -3.54%
TRX $0.3245 +0.26%
DOGE $0.0990 -0.55%
ADA $0.2477 -2.66%
BCH $449.55 -1.43%
LINK $9.31 -2.18%
HYPE $41.63 -2.49%
AAVE $97.23 -0.37%
SUI $0.9336 -2.17%
XLM $0.1654 -3.75%
ZEC $352.33 -1.89%

Retool 披露 Fortress Trust 1500 萬美元被盜案細節,谷歌身份驗證器雲端同步功能為攻擊媒介

2023-09-18 15:58:59
收藏

ChainCatcher 消息,軟體公司 Retool 發文公布涉及 27 個加密客戶帳戶被黑細節,其中包含 Fortress Trust 1500 萬美元的加密貨幣被盜原因。報告顯示,谷歌身份驗證器雲端同步功能是這次攻擊的罪魁禍首,它將多因素身份驗證變成了單因素身份驗證,攻擊者控制了 Okta 帳戶,就控制了谷歌帳戶,從而控制了存儲在 Google Authenticator 中的所有 OTP。

此前消息,Fortress Trust 首席執行官 Scott Purcell 披露該公司在第三方雲工具供應商被攻擊事件中損失了 1200 萬至 1500 萬美元的加密貨幣,經消息人士披露,供該應商是 Retool,Retool 也承認自己是網絡釣魚攻擊的受害者。

app_icon
ChainCatcher 與創新者共建Web3世界