時間:2024-06-10|瀏覽:365
端午節假期,OKX 用戶爆料稱其賬戶在 15 分鐘內被黑客入侵,導致其賬戶中近 500 萬人民幣的所有代幣被盜,這迅速引發了眾多用戶的普遍 FUD(恐懼、不確定和懷疑)情緒。
1.答應兄弟們的,詳細敘述下被盜的過程,兩個人都在外地,早晨在酒店吃完早餐,順手翻推特,看到#maneki 項目方更新了推特,也就是慈善機構,在推特下方留言頁面里,有人冒充項目方寫了一個常見的“2),用過推特的都知道,有時候單頁面內容寫不下的時候,會在后面接著寫。 pic.twitter.com/3MLYxEqq6v
— SilveryGray (@GraySilvery) 2024 年 6 月 9 日
本月9日,中國社交媒體群組中名為“Leyan”的用戶在推特X平臺發文稱,“15分鐘500萬被盜:黑客如何攻破OKX毫無阻礙地竊取用戶資產。”Leyan稱,其在OKX的所有資產均被黑客盜走,總額近500萬人民幣(約2250萬臺幣),這是他一生的積蓄。
《15分鐘被卷走500萬,為什么黑客進Okex交易所搶奪用戶資產如入無人之境》 希望所有用OKEX交易所的用戶都能看見這條推文!最近okex交易所盜幣事件頻發,我恰巧就是其中一名受害者,我在昨晚的所有ok交易所賬戶資產都被黑客盜走,接近500萬,一輩子的積蓄全部被盜,前后不過15分鐘!@okxchinese pic.twitter.com/8TwZtJ41TH
— 樂顏 (@huangshiyuan17) 2024 年 6 月 9 日
如此聳人聽聞的標題,目的是為了引起OKX的注意,促使其采取行動。在詳細說明中,Leyan提到“黑客可以登錄我的OKX賬戶,并添加提現白名單,而無需獲取我的驗證碼。”
在Leyan發布的照片??中,可以看到提現驗證碼的郵件還未打開,但賬戶內的代幣已經全部提現,這讓不少網友開始質疑OKX系統是否存在漏洞,導致用戶可以通過繞過驗證碼的方式提現。
24小時內類似案件
無獨有偶,OKX類似用戶被盜事件在24小時內相繼被曝出,網友“Dr.Hash”Wesley發布視頻,稱其朋友被盜100萬美元,引發強烈關注。
突發,群友ok直播被盜了100w u。@okx pic.twitter.com/PcOB1WtbAk
— Dr.Hash“Wesley” (@CryptoApprenti1) 2024 年 6 月 9 日
另一名網友“Ludan”也提到,他的朋友被盜了80萬美元,手段也類似:
OKX 注冊郵箱遭到垃圾郵件的轟炸。
利用市值瘋狂買入以太坊。
使用電話驗證碼提取以太幣。
無獨有偶,昨日的朋友在同一時間也發生了同樣的事件,80萬U,請@okx @OKXHelpDesk_cn @okxchinese 盡快跟進,為何安全隱患 1. ok關聯郵箱被轟炸 2。市價瘋狂購買以至于太 3。通過手機短信驗證碼提走以太 設備信息:iphone,專門交易的設備,未曾點擊任何鏈接。@CryptoApprenti1……https://t.co/MD7FAKW6uS pic.twitter.com/ZYUKWS0rx1
— 一顆鹵蛋Call Me Egg (@AsAnEgg) 2024 年 6 月 9 日
多起黑客事件的蔓延不僅引起了 OKX 的關注,也促使經常在加密網絡中追蹤受害者的慢霧創始人余賢進行了初步分析。他指出,從兩起受害者那里竊取貨幣的方法非常相似,包括顯示香港以外位置的短信以及創建新的交易和提現 API。
余憲表示,這是一次有預謀的集體行動。
兩個受害者,今天凌晨遭遇的交易所賬號被盜幣事件的手法及一些特征居然是相似的,除了@AsAnEgg提到的共性,還有一些短信風險通知來自“香港”這個特征、創建了新的API Key(有提現、交易權限,這也是為什么之前懷疑有敲詐,目前看來可以排除了)。… https://t.co/pqIjqLhmkB
— Cos(余弦)?? (@evilcos) 2024 年 6 月 9 日
官方回應:平臺將承擔責任
受害者 描述了 OKX 客服在事件發生時如何未能做出適當回應,讓他們感到沮喪和困惑。在眾多網友的壓力下,OKX 在推特上正式回應,稱如果發現是平臺問題,他們將采取主動措施:
“我們高度重視所報告的‘交易所用戶資產被盜’情況,并已聯系受影響用戶。我們目前正在調查相關情況。如果最終確定是平臺責任,我們將采取積極措施予以解決。此外,我們將在調查結束后立即公布結果。請耐心等待,不要進行不必要的猜測。感謝您的支持。”
關于今日網絡反饋的“交易所用戶資產被盜”情況我們十分重視,已經與用戶聯系,該機構就相關情況進行調查,如最終確定調查責任人,除此以外,我們還將在調查結束后第一時間向各位用戶征求意見,并停止對各位用戶的調查。
— OKX中文 (@okxchinese) 2024年6月9日
就在幾天前,據報道 OKX 在使用整合程序重組錢包時意外燒毀了價值超過 1000 萬美元的 BTC。
隨著這些最新的用戶黑客報告和疑似平臺漏洞,社區深感擔憂。我們建議擔心存儲在交易所的代幣資產的用戶將其提取到安全的錢包中,直到情況明朗。