加密货币交易所欧易(OKX)接连发生用户资产被盗 目前不清楚平台是否有漏洞 – 蓝点网

  发布时间:2025-04-06 02:42:35   作者:玩站小弟   我要评论
#加密货币 加密货币交易所欧易接连发生用户账号被黑资产被盗事件,目前尚不清楚是用户问题还是欧易平台存在漏洞,欧易到现在还没有回应。对于大户,如非必要建议还是将资产转移到硬件钱包中,这样可以大幅度提高资 。
#加密货币 加密货币交易所欧易接连发生用户账号被黑资产被盗事件,加密交易接连目前尚不清楚是货币用户问题还是欧易平台存在漏洞,欧易到现在还没有回应。所欧对于大户,易O用户有漏如非必要建议还是发生将资产转移到硬件钱包中,这样可以大幅度提高资产的资产安全性。查看全文:https://ourl.co/104383

早前加密货币交易所币安有投资者巨额资产被盗,被盗不清当时这名用户安装的目前扩展程序带毒盗取了登录的 Cookies,而币安的楚平安全策略存在问题并没有绑定 IP 地址,如果登录成功 Cookies 绑定 IP 地址则黑客盗取 Cookies 也无法继续操纵账户。台否

不过币安这起投资者资产被盗最主要的洞蓝点网则是还是在用户,因为安装了恶意扩展程序导致黑客通过对敲方式窃取了巨额资金。加密交易接连

而本周加密货币交易所欧易 (OKX) 发生的货币数起用户资产被盗就有些扑朔迷离了,用户没有安装恶意扩展程序、所欧SIM 卡也没有被劫持,易O用户有漏而欧易方面目前态度也比较强硬让用户寻求执法机构帮助,该交易所仅响应来自司法机关的请求配合调查。

欧易现在并没有对外回应此事同时也没有发布任何公告进行说明,所以暂时不清楚是欧易平台存在漏洞还是完全是用户的责任,但基于安全考虑建议用户不要将大量资产放在交易所,如果可以最好还是提现到硬件钱包中。

加密货币交易所欧易(OKX)接连发生用户资产被盗 目前不清楚平台是否有漏洞

目前已知的信息包括:

1. 用户没有遭遇 SIM 换卡攻击,即手机号还是自己掌控的;

2. 已知的用户约 60 万 USDT 的资产被提出,约合人民币 435 万元;

3. 在资产被转走前 / 转走时,用户收到大量来自欧易的短信验证码;

4. 在资产被转走前 / 转走时,用户收到大量来自欧易的邮件验证码;

5. 黑客的登录 IP 归属于新加坡,黑客通过未知方式添加了提币授权地址;

6. 另一名已知的用户约 80 万 USDT 的资产被提出,约合人民币 580 万元,通过手机验证码完成提币验证。

未知的信息太多:

欧易目前的提币逻辑是对于白名单地址无需任何验证,点击后即可提币,但添加白名单地址时需要验证邮箱 + 2FA 验证码或短信验证码;若是非白名单地址提币那就是后者,需要进行两个参数的验证才可以。

已知的两名被盗用户是否绑定谷歌验证器等 2FA 验证工具目前还不清楚,而欧易本身可以跳过 2FA 选择使用短信验证码替代,因此这里是一个安全弱点。

其次有被盗用户被开通了包含交易和提现权限的 API 地址,开通 API 后黑客可以直接操作,但想要开通同样需要经过身份验证。

所以目前的问题是,黑客从哪里获得用户的邮箱验证码和 2FA 验证码或短信验证码的呢?在没有验证码的情况下无论是提币还是开通 API 都是做不到的。

至于用户本身的信息例如登录的邮箱或者手机号之类的这种泄露已经司空见惯,显然黑客是具有目标性的,即提前筛选用户后再进行针对性的攻击确保能够一次成功。

可能的原因:

至少现在还没法说欧易平台本身存在安全漏洞被黑客利用,现阶段被盗用户提供的信息还不足以证明平台存在漏洞,但这里还有个坑就是验证码的发送方。

此前就曾出现过有交易所的电子邮件和短信供应商被黑导致泄露了用户信息,从某些意义上说如果黑客入侵了这些供应商或者通过内鬼勾结,确实可以获得验证码,这种操作难度较大但也是一个可以参考的方向。

所以除了欧易自己下场出来回应否则我们可能永远不知道这些问题的真相,希望欧易不要再进行鸵鸟行为,毕竟现在币圈都在流传着这几次被盗事件的截图。

还有伪造人脸视频骗过欧易拿到账户:

稍早些时候欧易还发生过一起用户资产被盗问题,当时黑客的操作似乎是利用 AI 伪造了用户的视频,欧易绑定 2FA 的情况下丢失后必须联系人工客服处理。

黑客利用的就是这个环节,利用伪造的人脸视频骗了欧易重置了 2FA 信息,2FA 都被黑客掌控了账户资产自然不可幸免,这种情况下欧易应该负全责。


限时活动推荐:软购618多款正版软件2折购、阿里云服务器仅36元/年、腾讯云轻量服务器82元/年、B站大会员88元。

  • Tag:

相关文章

  • xo酱煎三文鱼的做法

    咱们每一每一说的一句话便是病从口入,简直也是。良多疾病便是这样的,咱们艰深饮食的不留意,以是咱们不能老在概况用饭,可能自己做饭哦,下面小编就介绍xo酱煎三文鱼如今良多人都不会做饭了,事实餐饮业的颇为发
    2025-04-06
  • 逆水寒装备生殖隔离是什么 逆水寒装备合成生殖隔离攻略汇总

    逆水寒装备生殖隔离是什么?逆水寒装备合成中有一个潜规则——生殖隔离,就是防具上的特有属性和武器首饰上的攻击属性不会同时存在,下面99单机网小编带来了逆水寒装备合成生殖隔离的攻略汇总,大家一起来看看吧!
    2025-04-06
  • 有才玩家自制,在《男朋友3》中炸掉《现代战争3》总部

    《男朋友3》和《现代战争3》的互相攻击,已经不是一两天的事了,从E3大展之前一直争论到现在E3都过去了。但是知道目前为止,二者仍然争论不休,丝毫不见休战的意思。它们不负胜负,玩家们来帮它们决定胜负了,
    2025-04-06
  • 猫之城午夜寻幽阵容搭配推荐

    猫之城午夜寻幽阵容搭配推荐发布时间:2022-11-02 09:44:49来源:逗游作者:特莉丝后援会猫之城角色回合冒险游戏类别:角色扮演游戏大小:1144.89M 游戏语言:简体中文游戏版本:v1.
    2025-04-06
  • 番禺区剑桥郡加拿达外国语学校匠心教研

    IB探究课(UOI)团队赛课以评匆匆教,以评匆匆学。上周以及本周是广州市番禺区剑桥郡加拿达外国语学校UOI教师团队既紧迫又斗志高昂的两周,1-5年级教师以年级为单元睁开为期两周的UOI教师团队赛课。与
    2025-04-06
  • 逆水寒百炼武器词条怎么洗练 逆水寒百炼武器词条洗练方法一览

    逆水寒百炼武器词条怎么洗练?百炼武器词条洗练方法有哪些呢?不少玩家想要让自己的武器洗练出最好的词条,因此下面99单机网小编就为大家带来了几个洗练词条以及比较有用的几个技巧,小伙伴们一起来看看吧!逆水寒
    2025-04-06

最新评论