あるユーザーがCEXアカウントで75万ドルのBTCを失ったのは、Google認証のクラウド同期の問題によるものです。
GoPlusの監視によると、あるビットコイン保有者がColdcard MK4ハードウェアウォレットから資産を安全に中央集権取引所に移転し、ハードウェアウォレット自体が盗まれるリスクを回避しましたが、移転完了から12時間以内にそのGoogleアカウントがハッキングされました。Googleの認証クラウド同期を有効にしていたため、取引所のアカウントがログインされ、約75万ドルのビットコインが空にされました。GoPlusは、この種の攻撃は通常、暴力的なクラッキングに頼るのではなく、ソーシャルエンジニアリングのフィッシングや弱いパスワードの衝突によって実現されると指摘しています。一般的な経路には、フィッシングページによるGoogleパスワードの入力誘導、悪意のあるブラウザプラグインやクラッキングソフトウェアによるCookieとパスワードの盗難、弱いパスワードの再利用による衝突、回復用のメールアドレスや電話番号が乗っ取られた後のパスワードリセットが含まれます。