Retool ประกาศรายละเอียดคดีขโมย Fortress Trust มูลค่า 15 ล้านดอลลาร์ การซิงโครไนซ์คลาวด์ของ Google Authenticator เป็นปัจจัยหลักในการแฮ็ก
2023-09-18 08:02
Odaily News Retool ได้ประกาศรายละเอียดของคดีขโมยมูลค่า 15 ล้านดอลลาร์จาก Fortress Trust และการซิงโครไนซ์บัญชี Google บนคลาวด์เป็นปัจจัยหลักในการแฮ็ก Snir Kodesh ผู้อำนวยการฝ่ายวิศวกรรมของ Retool กล่าวว่า การซิงค์บนคลาวด์ของ Google Authenticator กลายเป็นเวคเตอร์การโจมตี เดิมทีเราใช้การรับรองความถูกต้องแบบหลายปัจจัย แต่เนื่องจากการอัปเดตของ Google การรับรองความถูกต้องแบบหลายปัจจัยก่อนหน้านี้จึงกลายเป็น Single- (สำหรับผู้ดูแลระบบ) อย่างเงียบ ๆ การตรวจสอบปัจจัย” (The Hacker News) มีรายงานก่อนหน้านี้ว่า Fortress Trust บริษัท Truster Trust ของ Web3 เคยขโมยเงินดิจิทัลมูลค่า 12 ล้านถึง 15 ล้านดอลลาร์เนื่องจากการแฮ็กเหตุการณ์ซึ่งมีรากฐานมาจาก Retool ผู้ให้บริการคลาวด์บุคคลที่สาม Retool ได้สร้างพอร์ทัลเพื่อรับเงินทุนสำหรับลูกค้า Fortress จำนวนไม่มาก รวมถึงบริษัทที่ติดอันดับ Fortune 500
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
