中心化交易所OKX上周末频繁爆出资金被黑的消息,多位网友在社群平台X发文称,他们存放在OKX交易所的资金遭到黑客盗取。安全研究机构Dilation Effect发现OKX存在用户安全设置问题,并指出白名单地址提币没有动态验证。
Risk and Disclaimer:The content shared by the author represents only their personal views and does not reflect the position of CoinWorldNet (币界网). CoinWorldNet does not guarantee the truthfulness, accuracy, or originality of the content. This article does not constitute an offer, solicitation, invitation, recommendation, or advice to buy or sell any investment products or make any investment decisions
Comments(2)
Popular
Latest
中心化交易所OKX上周末频繁爆出资金被黑的消息,多位网友在社群平台X发文称,他们存放在OKX交易所的资金遭到黑客盗取。这一消息使得众多OKX用户感到不安。据昨(10)日报导,社群上出现多起手法类似的黑客事件,一名自述被黑的网友「乐颜」表示:黑客可以在未取得我验证码的情况,登陆我的OKX交易所账号,添加白名单提币。无独有偶,网友Dr.Hash”Wesley“也贴出视频画面,称自己的群友被盗100万USDT。另名网友一颗卤蛋,也抛出有朋友遭盗80万USDT,并且都是利用手机短信、邮箱验证码将资金转走。安全研究机构Dilation Effect昨日发文表示,对OKX的用户安全设置做了快速分析,发现以下问题:尽管用户绑定Google身份验证(Google Authenticator),但校验时允许切换至低安全等级的校验,导致Google身份认证被绕过。用户敏感操作时,均不会触发24小时禁止提币的风控措施,例如:关闭手机验证、关闭Google身份验证、修改登入密码等…。白名单地址提币,没有根据提币额度做动态验证,一旦地址加入白名单,就可以在提币额度内无限提领,不像其他交易所会设置限额,超过此限额会要求再次验证。此外,Dilation Effect也提醒用户,账户设置务必绑定Google身份验证,因为邮箱和短信验证容易被黑客攻击。面对0xAA的提问,OKX官方也在社群回应道,新添加的免认证地址会排在最上面,因此该不明地址不可能是新添加的。随后0xAA也发文澄清传言,并建议OKX更新地址簿,避免用户误会:OKX的朋友帮我检查了我的账户,发现是几年前添加的地址,可能是我忘记了。建议OKX更新地址簿,标明哪些地址是白名单,哪些是历史上转账过的地址,最好能标明时间和交易,避免误会。真是虚惊一场!OKX执行长徐明星也罕见地在社群上用中文回应,OKX地址簿功能确实需要改进,并再次承诺,若因OKX自身问题造成用户损失,OKX将会承担全部责任:感谢澄清,我也经常忘记自己很久之前添加的地址。各位如果还有疑问,请随时联系客服核实。OKX地址簿功能确实需要改进,例如展示添加时间等。另外,由于OKX自身问题导致的客户资损,OKX将一如既往地承担全部责任,感谢OKX的用户们多年来的支持和包容,我们会珍惜每一份信任!
2024-12-10 10:33
Reply
32
6
2024-12-29 20:06
Reply
0
edit
comment2
collection2
like24
share