久久色播_色综合久久久久久久久久久_欧美.com_97中文在线_天堂在线资源库_久久成人视屏

okx

OKX 交易所調(diào)查涉及 SIM 卡交換攻擊的數(shù)百萬美元黑客事件

時(shí)間:2024-06-14|瀏覽:313

OKX 加密貨幣交易所及其安全合作伙伴 SlowMist 正在調(diào)查導(dǎo)致兩個(gè)用戶賬戶被盜的重大漏洞。

此次泄密事件發(fā)生于 6 月 9 日,涉及一次短信攻擊,通常稱為 SIM 卡交換,用于竊取賬戶。SlowMist 創(chuàng)始人 Yu X 在 X(原 Twitter)上報(bào)告了此事件。

“短信風(fēng)險(xiǎn)通知是從香港發(fā)來的,并且創(chuàng)建了新的API Key(有提現(xiàn)和交易權(quán)限,這也是之前我們懷疑有跨行交易意圖的原因,但現(xiàn)在好像可以排除了)。”

“雖然被盜的具體金額尚不清楚,但 Xian 指出“有數(shù)百萬美元的資產(chǎn)被盜。”

SlowMist 仍在調(diào)查黑客錢包和潛在事件。看來漏洞可能不在于交易所的雙因素身份驗(yàn)證 (2FA) 機(jī)制。

Xian 提到,“我還沒有開啟像 Google Authenticator 這樣的 2FA 身份驗(yàn)證器,但我不確定這是否是關(guān)鍵點(diǎn)。”

據(jù) Web3 安全組織 Dilation Effect 稱,OKX 的 2FA 機(jī)制允許攻擊者切換到安全性較低的驗(yàn)證方法,使他們能夠通過短信驗(yàn)證將提款地址列入白名單。

閱讀更多:澳大利亞禁止使用加密貨幣和信用卡進(jìn)行在線賭博,以保護(hù)公民免受金融風(fēng)險(xiǎn)

越來越老練的黑客越來越多地繞過 2FA 方法。

例如,6 月初,一位中國交易員因一款名為 Aggr 的 Google Chrome 促銷插件被騙而損失了 100 萬美元。

該插件竊取了用戶 cookie,黑客利用這些 cookie 繞過密碼和 2FA 身份驗(yàn)證。

自從 CoinGecko 的第三方電子郵件管理平臺 GetResponse 發(fā)生數(shù)據(jù)泄露事件后,6 月份網(wǎng)絡(luò)釣魚攻擊激增。

此次泄密事件導(dǎo)致 23,723 封釣魚郵件被發(fā)送給受害者。釣魚攻擊通常旨在竊取加密錢包私鑰等敏感信息。

另一種形式稱為地址毒害騙局,誘騙投資者將資金發(fā)送到與合法地址非常相似的欺詐地址。

私鑰和個(gè)人數(shù)據(jù)泄露已成為加密相關(guān)黑客攻擊的主要原因,因?yàn)楣粽呙闇?zhǔn)最容易攻擊的漏洞。

根據(jù)Merkle Science的2024年HackHub報(bào)告,2023年超過55%遭到黑客攻擊的數(shù)字資產(chǎn)因私鑰泄露而丟失。

要提交加密新聞稿(PR),請發(fā)送電子郵件至 sales@cryptointelligence.co.uk。

熱點(diǎn):SIM 事件 交換 交易

« 上一條| 下一條 »

合作伙伴

在區(qū)塊鏈?zhǔn)澜缰校悄芎霞s不僅是代碼的信任,更是商業(yè)的革命。通過了解其在供應(yīng)鏈、版權(quán)保護(hù)等領(lǐng)域的應(yīng)用,您將真正體驗(yàn)到智能合約的無限可能性
區(qū)塊鏈?zhǔn)澜鏕xPiKaQiu.com ?2020-2024版權(quán)所有 桂ICP備16002597號-2
主站蜘蛛池模板: 秋霞电影院午夜仑片 | 欧美a∨一区二区三区久久黄 | 久久99精品久久久久久噜噜 | 国产在线网 | 久久69国产一区二区蜜臀 | 久久毛毛片 | 伊人91在线 | 日韩福利一区二区 | 久久精品国产色蜜蜜麻豆 | 精品首页 | 亚洲精品日韩综合观看成人91 | 日韩精品一区二区三区在线 | 国产视频亚洲精品 | 精品成人网 | 日韩一区电影 | 亚洲午夜视频在线观看 | 一区二区蜜桃 | 久久精品国产v日韩v亚洲 | 国产va在线观看 | 亚洲精品久久久久 | 日本一区二区三区四区高清视频 | 精品久久免费 | 97国产免费 | 午夜激情在线播放 | 美日韩精品视频 | 日韩福利片 | 日韩高清国产一区在线 | 日本一区二区不卡视频 | 黄色特级片 | 夜夜操天天干 | 国产精品欧美激情 | 99午夜| 综合欧美一区二区三区 | 亚洲国产日韩精品 | 欧美精品成人影院 | 国产一区在线免费观看 | 一区免费观看 | 福利一区在线 | 欧美日韩一区二区视频在线观看 | 日韩黄色影视 | 91精品国产欧美一区二区 |