Authy 2FA应用泄露手机号,或用于短信钓鱼攻击

发布时间: 2024-07-04 18:52:37

最近,黑客入侵了Authy安卓应用的数据库,并获取了与账户相关联的数据,包括电话号码。虽然账户本身没有被盗用,但暴露的电话号码可能被用于未来的“钓鱼”和“短信诈骗”攻击。因此,Twilio建议Authy用户提高警惕,并对收到的短信保持高度警觉。

1. 黑客通过一个未经验证的端点获得了访问权限,但该端点现已得到保护,应用也不再接受未经验证的请求。Twilio鼓励用户升级到最新版本的应用,以获得安全改进。

2. Twilio声称用户的验证码没有受到影响,攻击者无法访问用户的交易所账户。公司表示,没有证据表明威胁行为者获得了对Twilio系统的访问权限或其他敏感数据。

3. 根据一份报告,这次黑客攻击是由ShinyHunters网络犯罪集团实施的,该集团泄露了一个包含3300万个注册到Authy的电話号码的文本文件。这个犯罪集团在2021年还被指控负责AT&T数据泄露事件,导致5100万客户的数据被公布在网上。

Authy这样的验证应用最初是为了防止“SIM卡调换”攻击而开发的,这是一种涉及说服电话公司将用户的电话号码转移到攻击者名下的社交工程欺诈。一旦攻击者控制了用户的电話账户,他们就可以用来接收用户的2FA验证码,而不需要实际拥有用户的手机。这种攻击方式至今仍然存在,因为一些用户仍然通过短信而不是通过应用接收2FA验证码。

声明:文章不代表第一币讯的观点及立场,不构成本平台任何建议。新闻资讯仅供参考,投资决策应当理性谨慎。
警惕: 网上好友、短信、电话、群聊都是骗子,请大家注意防止受骗!

相关新闻

特纳克数据泄露影响9.2万用户:员工钓鱼攻击,勒索组织声称负责

近日,知名的加密货币入金服务商Transak披露了一起数据泄露事件,涉及超过92,554名用户,起因是一名员工的笔记本电脑遭遇钓鱼攻击而被黑客入侵。此次泄露暴露了用户的敏感身份验证(KYC)数据,凸显了加密货币行业在网络安全防御方面的持续 [详情]

2024年上半年加密货币损失达11.9亿美元,CertiK呼吁加强安全

最近的CertiK Web3安全报告显示,2024年上半年,区块链上的安全事件导致了11.9亿美元的损失,这促使人们需要改进安全措施。报告强调,大部分损失是由于网络钓鱼攻击和私钥泄露造成的,其中网络钓鱼攻击造成的损失接近4.98亿美元 [详情]

特拉萨克数据泄露波及9.2万用户:员工钓鱼攻击,勒索软件集团声称负责

最近,著名的加密货币入金服务商Transak披露了一起数据泄露事件,这起事件影响了超过92,000名用户。这一事件是由一次针对公司员工笔记本电脑的网络钓鱼攻击造成的,导致敏感的“了解你的客户”(KYC)数据遭到泄露。此次泄露凸显了加密货币 [详情]

半年内加密货币损失12亿美元,监管能控否?

今天,2024年7月3日,一家名为CertiK的安全公司发布的一份报告在加密货币社区引起了极大关注。根据这份报告,2024年上半年,整个加密货币市场因链上安全事件损失了超过11.9亿美元的资产。然而,大部分损失是由于网络钓鱼攻击和私钥泄露 [详情]

2024年二季度加密货币黑客攻击主因:私钥泄露

根据网络安全公司SlowMist的调查部门MistTrack的报告,2024年第二季度加密货币盗窃的主要原因是被盗的私钥。报告指出,私钥泄露通常是因为不当的存储行为,比如将私钥存储在谷歌文档等云服务中。 1. 报告还警告说,即使消息平台 [详情]

重大数据泄露事件:Transak系统遭黑客攻击,影响9.2万用户,勒索软件集团声称负责

最近,知名加密货币入金服务商Transak披露了一起数据泄露事件,影响超过92,000名用户。这次泄露是由一起针对员工笔记本电脑的网络钓鱼攻击造成的。该事件暴露了加密货币行业在网络安全防御方面的持续脆弱性。 1. 事件经过 在10月 [详情]

创建以太坊钱包:安全存储数字资产的全面指南

Twitter上提到了平衡安全性和易于访问的重要性。在选择钱包时,你应该考虑用户体验、安全特性以及与其他平台的兼容性。 软件钱包设置 设置软件钱包很容易。 从官方网站或应用商店下载一个信誉良好的钱包应用程序。流行的选择包括MetaMask和 [详情]

加密VC关联实体遭钓鱼攻击损失3600万美元

在加密货币领域,一起重磅网络攻击事件最近发生了,据报道,一家与加密货币风险投资基金有联系的实体不幸成为受害者,损失了价值3600万美元的代币。 事发于10月11日,受害者未公开身份,但在不知情的情况下签署了一个恶意的“授权”交易,这使得 [详情]

2024年加密安全回顾:SlowMist第二季度分析与要点

,SlowMist团队为受害者提供了免费的评估服务。 1. 私钥泄露是造成资金被盗的主要原因之一。用户常常将私钥或助记词存储在云服务中,如Google Docs和腾讯文档,甚至通过微信等通讯软件分享。黑客利用这种做法,通过“凭证填充”技术 [详情]

加密VC关联实体疑似遭遇钓鱼攻击,损失3600万美元

据报道,一家与加密货币风险投资基金有关的实体遭遇了一次重大的网络攻击,损失了价值3600万美元的代币。 攻击发生在2024年10月11日,受害者不明,他在不知情的情况下签署了一个恶意的许可交易,这使得黑客能够耗尽大量包裹以太坊 [详情]

9.2万用户数据泄密事件: Transak遭员工钓鱼攻击,勒索软件团伙声称负责

近期,知名加密货币入金服务商Transak披露了一起影响超过92,554名用户的数据泄露事件。这起事件是由于一名员工的笔记本电脑遭到网络钓鱼攻击而导致的。泄露的数据包括敏感的"了解你的客户"(KYC)信息,这凸显了加密货币行业在网络安全 [详情]

以太坊基金会邮箱遭黑客攻击,推广Lido质押钓鱼诈骗

七月二日,以太坊基金会发布博客文章,披露了他们的“更新”邮箱在6月23日遭到黑客攻击,并被用来发送钓鱼诈骗邮件。基金会已经收回了邮箱控制权,并停止了恶意邮件的发送。 1. 基金会调查发现,共有35,794封诈骗邮件被发送给了基金会的订阅 [详情]

加密货币风险投资实体疑遭钓鱼攻击损失3600万,报告显示

最近,一个与加密货币风险投资基金有关联的实体遭到了一次严重的网络攻击,损失了价值3600万美元的代币。 1. 攻击发生在2024年10月11日,受害者不明身份,但据信与知名加密货币风险投资公司Continue Capital有关联 [详情]

2024年网络钓鱼攻击激增,累计损失达8亿美元,专家深度解析

2024年的网络钓鱼攻击依旧猖獗,尤其是最近三个月,攻击频率和造成的损失都居高不下。根据Certik的统计,截至目前,这类攻击在2024年已经造成了约8亿美元的损失。随着加密货币市场的升值,攻击带来的价值也水涨船高。仅在10月份,就有 [详情]

专业解析:Solana钓鱼攻击致BONK及SOL代币损失4万美元

最近,Solana用户遭遇了一起针对性的网络钓鱼攻击,造成了巨大的经济损失。据反诈骗平台Scam Sniffer报道,该Solana用户在10月24日的事件中损失了近40,000美元的$BONK和$SOL代币。该反诈骗平台在社交媒体上讨论 [详情]

加密货币VC关联实体遭受价值3600万美元网络钓鱼攻击,据报道

最近,一个与加密货币风险投资基金有关的公司遭遇了一起重大的网络攻击,损失了价值3600万美元的代币。 10月11日,据报道,一名受害者在不知情的情况下签署了一个恶意的“许可”签名,导致黑客能够从他的钱包中盗取大量包裹式以太坊 [详情]

悉尼·斯威尼的X账户遭黑客攻击,用于推广加密模因币

峰值的385万美元下降。 3. 与该代币相关的一个Telegram频道的管理员似乎在Sweeney的X账户上分享了消息,声称对这次黑客攻击负责。 此外,黑客还在一些现在已经删除的帖子中声称,他们也是最近针对说唱歌手50 Cent和前职业 [详情]

比特神经网络因800万美元盗窃事件紧急关闭

,区块继续产生,但禁止任何交易。 2. 加密货币领域中的黑客攻击和漏洞利用一直是最大的问题之一,阻碍了加密货币的广泛采用。在过去的13年中,加密货币行业遭受了近190亿美元的盗窃损失,共有785起报告的加密货币黑客攻击。 3. 这次攻击中 [详情]

范纳提供极速交易与低成本服务

又高效,拓展了区块链技术的应用范围。 1. Vanar网络的设计目标: Vanar旨在解决传统区块链技术中常见的交易成本高和速度慢的问题。它通过提供超快速的交易和低廉的成本来促进金融、游戏和医疗保健等多个领域的广泛采用。 2. [详情]

加密赌场Metawin遭黑客攻击,SOL和ETH被盗逾400万美元

到了KuCoin和一个与HitBTC相关的嵌套服务中。 这一事件只是去中心化金融(DeFi)领域安全漏洞问题的冰山一角。10月份,DeFi领域经历了一系列重大盗窃事件,成为加密安全漏洞最为猖獗的月份之一。整个10月共报告了20起加密攻击事件 [详情]

索尼姆网络钓鱼广告诈骗损失资产;三招确保数字钱包安全

加密货币钓鱼诈骗仍然在不断侵蚀用户的数字钱包,最近一起事件涉及一则关于“索尼姆”的欺诈性谷歌广告。这则广告将用户引导至一个虚假网站,并可能诱使他们连接自己的钱包。分析人士解释了加强安全措施以防范钓鱼诈骗的重要性。 1. 索尼姆钓鱼链接 [详情]

MetaWin在线赌场遭黑客攻击,损失400万美元——ZackXBT深度揭秘

MetaWin,一个在线赌场平台,在11月3日遭遇了一次攻击,导致约400万美元的资金被盗。根据MetaWin的CEO Skel的说法,攻击者利用了平台的无摩擦提款系统入侵了他们的热钱包,迫使平台暂停了提款功能。不过,Skel也表示,在 [详情]

TON与Polygon联手推出TAC:新晋以太坊L2解决方案专业解析

Telegram Open Network(TON)的应用链团队和Polygon Labs将把以太坊虚拟机(EVM)功能引入TON生态系统。在7月9日的公告中,TON Applications Chain(TAC)和Polygon宣布 [详情]

六月加密货币钓鱼诈骗金额超百万,CertiK发布警示

六月的时候,加密货币投资界又遭遇了一波钓鱼诈骗,投资者损失超过百万美元,这已经是今年第四个月发生类似情况了。钓鱼诈骗的数量在六月里激增,一些名人的账户甚至也被黑客攻击,其中就包括了女演员Sydney Sweeney的账户。 区块链安全 [详情]

瑞典央行测试Algorand与Hedera用于零售CBDC解决方案

设计。 1. 瑞典银行使用Hedera来代表半集中化设计模型,因为Hedera是一个私有的许可制网络,它通过限制网络访问来减少外部攻击的风险。Hedera的协议目前有21个验证者,每秒处理能力(TPS)为48,预计最大可持续系统处理能力为 [详情]

Web3即时通讯与Web2消息应用全面对比:2024年最新指南

风险,因为它创造了一个单点故障,可能会被黑客利用或受到政府的操控。而Web3消息应用则通过区块链技术和去中心化解决了这些安全漏洞,创造了一个更安全、更可靠的通信环境。 ### Web2与Web3消息应用的关键区别 1. **中心化与去 [详情]

以太坊表现预测:Spot Ether ETFs上市后或超越比特币

。此外,以太坊基金会最近遭遇了一次安全漏洞,其电子邮箱被黑客入侵并发送了钓鱼邮件。而代币发布平台Pump.fun昨日的日收益甚至超过了以太坊,这得益于名人主题迷因币的流行。 1. 以太坊ETF可能推动ETH超越比特币 K33 [详情]

N100数据安全:IT主管声明NIMC未受损害,将潜在泄漏归咎于“授权合作伙伴”

最近,尼日利亚的民众对一份报告的反应持续发酵。这份报告称,尼日利亚人的敏感数据,如国家身份号码(NIN),可能遭到泄露,并以仅仅100奈拉的价格在网络上被出售。对此,尼日利亚身份管理委员会(NIMC)的IT主管Lanre Yusuf工程师 [详情]

近期Coinbase用户遭假冒骗局侵扰,损失高达170万美元

的部分。 Miller还分享了他最近也接到了一个伪装成Coinbase的骗子的电话,他相信自己的信息可能在2022年从CoinTracker的电子邮件服务提供商数据库中泄露。他建议用户如果使用过CoinTracker,应该定期更换API [详情]

加密赌场Metawin遭黑客攻击,损失超400万美元,提现系统漏洞成主因

近期,加密赌场平台Metawin遭遇了一次严重的安全漏洞,导致超过400万美元的损失。据区块链调查员ZachXBT透露,黑客攻击了平台的提款机制,该机制原本是为了实现快速交易的“无摩擦提款系统”。正是这一机制让黑客得以进入并掏空了与以太坊 [详情]

比特神经网络暂停运行:私钥泄露导致800万美元盗窃事件

Bittensor的TAO代币,当时价值约800万美元。 2. Bittensor随后在Discord频道上确认了这次攻击,并立即暂停了网络的运行。 3. 目前还不清楚这次攻击的具体原因,但ZachXBT猜测可能是由于私钥泄露导致的 [详情]

以太坊主导去中心化应用(DApp)应用推广

尽管面临着Solana和BNB Chain等竞争对手的低交易费用和活跃地址数量的增加,以太坊在去中心化应用(DApp)领域仍然保持着其主导地位,无论是在交易量还是存款方面都遥遥领先。以太坊网络上的活动激增与更广泛的加密货币市场趋势背道而驰 [详情]

专业解析:Cobo与The Open Network (TON)的深度整合

107种加密货币名单。尽管TON生态系统取得了成功,但据SlowMist创始人Yu Xian指出,针对该区块链网络的网络钓鱼攻击有所增加。 在6月24日,Xian指出Telegram生态系统过于自由,钓鱼链接通过消息群组、空投活动和其他欺骗性方法 [详情]

加密货币交易所安全威胁升级:加密盗窃逼近14亿美元

加密货币生态系统仍然充满了安全风险,最新的年中报告显示,被盗资产的数量惊人地增加。截至2024年上半年,被盗加密货币的总价值接近14亿美元,这表明随着中心化交易所(CEXs)成为网络攻击的主要目标,损失出现了显著增长。 CEXs损失6亿 [详情]

育碧回应刺客信条:幻影泄露,免费战斗通行证奖励全面解析

近期,《刺客信条:幻影》的泄露内容引发了广泛讨论,但游戏发行商育碧(Ubisoft)强调这些泄露并不准确。泄露内容主要围绕《刺客信条:Animus Hub》,这个平台以前被称为《刺客信条:无限》(Assassin’s Creed [详情]

比特神经网络因800万美元安全漏洞而关闭

宣布了网络的停机。“我们已控制住攻击,并将链条置于安全模式(区块仍在生成,但不允许进行交易)。我们仍在调查中,并考虑所有可能性。” Shaabana解释道。 这个事件凸显了加密货币领域在对抗黑客攻击和利用方面的持续斗争,这是大规模采用的 [详情]

专业揭秘:NFT骗局致用户损失24万美元

最近,一位用户在Blur市场上遭遇了一起复杂的NFT钓鱼诈骗,损失了价值24万美元的数字资产。这一惊人的盗窃案在加密货币社区迅速引起了共鸣,并被0xQuit在社交媒体平台X上详细报道。在这次盗窃中,包括六只无聊猿游艇俱乐部NFT、40个 [详情]

MicroStrategy融资17.5亿美元用于扩大比特币持仓,专业机构布局BTC策略揭秘

发文,MSTR计划通过发行可转换高级债券筹集17.5亿美元,主要用于购买更多比特币及支持公司日常运营。 ### 零息债券 此次发行的高级债券将以零息可转换债券的形式推出,这意味着它们不会附带年利率。相反,这些债券将在2029年到期时转换为 [详情]

增强Rollups安全与去中心化的AltLayer解决方案

定制和灵活的rollup解决方案。ALT代币在生态系统中激励用户,用于质押、治理和支付费用。以下是关于AltLayer(ALT)的三个主要特点: 1. 重新质押的rollups:AltLayer的核心技术是重新质押的rollups,它包括 [详情]

专业解析:用户陷复杂NFT钓鱼骗局损失24万美元

骗局。 尽管发生了这样的事件,Blur尚未对最近的钓鱼骗局发表评论。这种沉默留下了许多关于保护用户免受此类复杂攻击的安全措施的问题。 3. NFT平台的脆弱性 鉴于Blur市场的钓鱼骗局,用户应该保持警惕,因为NFT平台容易受到复杂攻击。用户需要提高警惕,确保自己的资产安全,同时期待市场和平台能够加强安全措施,以防止未来的类似事件。 [详情]

比特神经元钱包遭窃损失800万美元,TAO代币暴跌15%

比特传感器的去中心化人工智能项目TAO因为一起网络安全事件,导致多个用户的加密钱包受损,随后暂停了其区块链网络的运营。安全分析师ZachXBT报告称,这起盗窃事件很可能是由于私钥泄露所致。价值超过800万美元的TAO代币,大约32,000 [详情]

专业解读:TON区块链集成,强化数字资产安全

战略性的举措。在AFSA批准后,Toncoin加入了哈萨克斯坦政府批准的107种加密货币名单。 最后,尽管TON生态系统取得了成功,但据SlowMist创始人Yu Xian表示,该区块链上出现了越来越多的钓鱼攻击。在6月24日,Xian [详情]

卡斯珀网络遭遇安全漏洞,紧急停止运营

协会、Casper实验室、验证者和社区合作,以解决这一安全漏洞。 为了防止任何进一步的恶意活动影响用户账户,网络暂停了其生态系统中的所有活动。Casper网络证实只有少数重要账户受到了安全漏洞的影响。 虽然目前没有证据表明这次黑客攻击影 [详情]

比特神经网TAO代币13%暴跌揭秘

表示:“我们正在调查似乎在过去3小时内对多个Bittensor钱包的攻击,并出于谨慎考虑,暂时完全停止了链上的交易,直到我们获得更多关于这次攻击性质的信息。” 1. 网络攻击和交易暂停 网络攻击导致了交易的暂停,这是为了防止进一步的损害并 [详情]

比特神经网遭遇安全漏洞,800万美元TAO代币被盗

比特智能项目TAO的区块链网络运营因一次重大的安全漏洞而暂停,这个漏洞导致几个用户的加密钱包被盗。根据链上分析师ZachXBT的报告,这次盗窃很可能是由于泄露的私钥造成的。大约价值800万美元的TAO代币被盗,相当于大约32,000个代币 [详情]

阿尔戈兰德:打造可扩展、安全的加密货币平台

的开发者和生态系统 - Algorand注重开发者需求,提供了一个开放源代码的节点库和全面的开发者工具,以促进创新和协作。 - Algorand与Flipside Crypto合作,为开发者提供强大的去中心化应用(dApp)分析 [详情]

加密赌场Metawin遭黑客攻击,损失逾400万美元 due to 提现系统漏洞深度解析

Metawin是一家加密货币赌场,最近遭遇了一次严重的安全漏洞,导致超过400万美元的损失。根据区块链调查员ZachXBT的报告,黑客攻击了Metawin的提现机制,该机制原本是为了实现快速交易而设计的。Metawin的CEO [详情]

掌握DAMN精髓:全方位解析与应用

DAMN,也被称为「Sol Killer」,是一种在柴犬区块链Shibarium上启动的迷因币。它就像是加密货币家族中的反叛孩子,诞生于挑战现状并为自己赢得名声。该代币获得了巨大关注,成为市场追踪器DEXTools上最热门的代币之一。现在 [详情]

十月加密货币黑客攻击与跑路骗局导致投资者损失1.29亿美元

尽管业内人士不断呼吁提高警惕,加密货币领域的网络诈骗和安全事件依然频发。恶意分子持续发起攻击,目标是骗取无辜受害者的资金。仅在十月,诈骗和黑客攻击带来的总损失就达到了1.29亿美元。 ### 1. 技术漏洞导致的最大损失 区块链安全公司 [详情]

瑞波公司研发XRP账本,助力跨境支付和央行数字货币

XRP Ledger(XRPL)是一个分布式支付网络,由Ripple公司开发,用于处理跨境支付和中央银行数字货币(CBDCs)。XRPL基于Cobalt BFT(拜占庭容错)和Ripple协议共识算法。开发工作始于2011年,由Jed [详情]

全球热门币种

  1. Bitcoin 比特币BTC
  2. Ethereum 以太坊ETH
  3. Tether 泰达币USDT
  4. BNB 币安币BNB
  5. USDC USDC
  6. XRP 瑞波币XRP
  7. Dogecoin 狗币DOGE

意见反馈及报错将在两个工作日内及时处理 投诉举报

增值电信业务经营许可证备案号:京ICP备16030243号-1