掃碼下載
BTC $60,792.76 -0.67%
ETH $1,566.56 -1.64%
BNB $574.25 -0.36%
XRP $1.09 -0.94%
SOL $62.31 -3.63%
TRX $0.3230 +0.84%
DOGE $0.0818 -0.95%
ADA $0.1572 -1.78%
BCH $216.72 +2.24%
LINK $7.40 -0.30%
HYPE $57.26 -5.72%
AAVE $60.92 -3.23%
SUI $0.7205 -0.18%
XLM $0.2119 +4.06%
ZEC $366.59 -6.39%
BTC $60,792.76 -0.67%
ETH $1,566.56 -1.64%
BNB $574.25 -0.36%
XRP $1.09 -0.94%
SOL $62.31 -3.63%
TRX $0.3230 +0.84%
DOGE $0.0818 -0.95%
ADA $0.1572 -1.78%
BCH $216.72 +2.24%
LINK $7.40 -0.30%
HYPE $57.26 -5.72%
AAVE $60.92 -3.23%
SUI $0.7205 -0.18%
XLM $0.2119 +4.06%
ZEC $366.59 -6.39%

Retool 披露 Fortress Trust 1500 萬美元被盜案細節,谷歌身份驗證器雲端同步功能為攻擊媒介

2023-09-18 15:58:59
收藏

ChainCatcher 消息,軟體公司 Retool 發文公布涉及 27 個加密客戶帳戶被黑細節,其中包含 Fortress Trust 1500 萬美元的加密貨幣被盜原因。報告顯示,谷歌身份驗證器雲端同步功能是這次攻擊的罪魁禍首,它將多因素身份驗證變成了單因素身份驗證,攻擊者控制了 Okta 帳戶,就控制了谷歌帳戶,從而控制了存儲在 Google Authenticator 中的所有 OTP。

此前消息,Fortress Trust 首席執行官 Scott Purcell 披露該公司在第三方雲工具供應商被攻擊事件中損失了 1200 萬至 1500 萬美元的加密貨幣,經消息人士披露,供該應商是 Retool,Retool 也承認自己是網絡釣魚攻擊的受害者。

app_icon
ChainCatcher 與創新者共建Web3世界