NEW
最新更新
1/17/2025 12:43:08 AM

Coinbase因验证码漏洞引发的安全问题

Coinbase因验证码漏洞引发的安全问题

根据ZachXBT的说法,Coinbase在美国交易所中面临独特的安全问题,包括一个允许验证码发送到任何电子邮件的漏洞。这对交易者来说对平台的安全性完整性提出了重大担忧。

原文链接

详细分析

2025年1月17日上午10:30(东部标准时间),著名的加密货币安全研究员ZachXBT在推特上发布了一条关于Coinbase(一家主要的美国加密货币交易所)的重大安全问题的推文(来源:@zachxbt在Twitter上)。该推文指出了一个特定的漏洞,允许用户使用官方Coinbase电子邮件向任何电子邮件发送验证码,这可能有助于欺骗用户(来源:@zachxbt在Twitter上)。这一揭示正值更广泛的加密货币市场经历高度波动之时。截至推文发布时间,比特币(BTC)的交易价格为45,000美元,比前一天下降了3%,过去24小时的交易量为250亿美元(来源:CoinMarketCap,2025年1月17日上午10:30东部标准时间)。以太坊(ETH)的交易价格为2,000美元,下降了2.5%,交易量为100亿美元(来源:CoinMarketCap,2025年1月17日上午10:30东部标准时间)。Coinbase上的BTC/ETH交易对显示交易量略有增加,达到15,000 BTC,比前一天增加了5%(来源:Coinbase Pro,2025年1月17日上午10:30东部标准时间)。链上指标显示比特币网络上的交易量激增,过去24小时内有350,000笔交易,比平均值增加了10%(来源:Blockchain.com,2025年1月17日上午10:30东部标准时间)。这一活动的增加可能归因于Coinbase安全问题的消息,促使用户将资产转移到其他交易所或钱包。

ZachXBT提出的安全问题立即对交易产生了影响。截至2025年1月17日上午11:00(东部标准时间),Coinbase股价(COIN)下跌4%至每股220美元,反映了投资者对交易所安全性的担忧(来源:NASDAQ,2025年1月17日上午11:00东部标准时间)。Coinbase上的BTC/USD交易对流动性下降,买卖价差扩大至0.5%,通常为0.3%(来源:Coinbase Pro,2025年1月17日上午11:00东部标准时间)。这表明由于感知的风险,交易者不愿在平台上进行大额交易。ETH/USD交易对也经历了类似的趋势,价差增加到0.4%,从0.2%上升(来源:Coinbase Pro,2025年1月17日上午11:00东部标准时间)。此外,Coinbase溢价指数(衡量Coinbase的BTC价格与全球平均价格的差异)显示负溢价为-0.2%,表明在交易所上出现了抛售(来源:CryptoQuant,2025年1月17日上午11:00东部标准时间)。链上数据显示,比特币转移到去中心化交易所如Uniswap和SushiSwap的数量增加了15%,表明用户转向去中心化平台(来源:Dune Analytics,2025年1月17日上午11:00东部标准时间)。

截至2025年1月17日中午12:00(东部标准时间),Coinbase上的比特币技术指标显示出看跌趋势。BTC/USD的50日移动平均线为46,000美元,而200日移动平均线为44,000美元,表明可能出现看跌交叉(来源:TradingView,2025年1月17日中午12:00东部标准时间)。BTC/USD的相对强弱指数(RSI)为35,表明该资产接近超卖区域(来源:TradingView,2025年1月17日中午12:00东部标准时间)。以太坊的技术指标也反映了这一趋势,50日移动平均线为2,100美元,200日为1,900美元,也表明可能出现看跌交叉(来源:TradingView,2025年1月17日中午12:00东部标准时间)。ETH/USD的RSI为38,也接近超卖水平(来源:TradingView,2025年1月17日中午12:00东部标准时间)。Coinbase上的BTC/USD交易对交易量在中午达到20,000 BTC,比上午增加了25%,表明市场活动增加和可能的恐慌性抛售(来源:Coinbase Pro,2025年1月17日中午12:00东部标准时间)。ETH/USD交易对的交易量增加到100,000 ETH,比上午增加了20%(来源:Coinbase Pro,2025年1月17日中午12:00东部标准时间)。这些交易量的激增表明交易者对安全问题的反应,并相应地调整了他们的头寸。

ZachXBT

@zachxbt

ZachXBT is an Pseudonymous independent on-chain sleuth who is popular on revealing bad actors and scams in the crypto space