SMS 通知のセキュリティが失敗し、OKX が暗号通貨盗難の最新被害者に

暗号通貨分野での経験を持つ研究者として、OKX ユーザーに影響を与えたものなど、大規模な暗号通貨取引所のハッキングに関する最近の報告を非常に憂慮しています。ハッカーがユーザーの資金を吸い上げるために使用する革新的な手法はますます洗練されており、検出するのが困難になっています。


仮想通貨アナリストとして、私は懸念すべき傾向に気づきました。それは、仮想通貨盗難事件の総数が再び増加しているということです。ハッカーは、セキュリティ対策を回避してユーザーの資金を盗むための戦術を常に進化させています。最近の事件では、OKX Exchange ユーザーは、プラットフォームの SMS 通知システムの侵害により多額の損失を報告しました。

OKX Exchange アカウントが侵害される

研究者として、私は日曜の朝、憂慮すべきニュースに遭遇しました。サイバーセキュリティ会社 SlowMist によると、2 人の別々の被害者が、非常によく似た手口で OKX Exchange アカウントを侵害されました。最初の危険信号は、「香港」から発信されたと思われる SMS リスク通知でした。 2 つ目は、引き出しと取引の両方の権限を付与する新しい API キーの生成です。

仮想通貨投資家として、私は最近の攻撃が断固たるグループによって綿密に計画され、実行されたことを知りました。幸いなことに、SlowMist の監視チームである MistTrack は、これらのインシデントに関連するウォレット アドレスを熱心に追跡しています。彼らは新たな展開について私たちに知らせてくれるでしょう。ただし、被害者のプライバシーを尊重するため、被害者の同意がない限り、攻撃の具体的な詳細は公開されません。

暗号通貨投資家として、私はセキュリティを強化するために Google Authenticator のような 2 要素認証 (2FA) ツールを有効にすることの重要性を理解するようになりました。残念なことに、一部の被害者はこの予防策を講じなかったようですが、これが侵害の唯一の原因かどうかは不明です。

暗号通貨取引所が責任を負う

大手仮想通貨取引所OKXは本日、資産が盗まれたと伝えられているユーザーに連絡を取り、現在この問題について徹底的な調査を行っている。

OKXは、当面の問題に対処することに専念することを再確認し、責任を問われた場合、発生した損失に対してプラットフォームが完全な責任を負うことを誓約した。同取引所は、調査結果がアクセス可能になった時点で開示する予定であり、ユーザーには自制して不当な憶測を避けるよう促している。

不幸にもバイナンスがハッキングされた際、私は狡猾な暗号通貨侵入者として、複雑なテクニックを利用して自分のアカウントを制御し、検出を逃れました。 Web Cookie を取得することで、高い流動性を利用して、かなりの USDT 取引を簡単に実行することができました。さらに、流動性が乏しい取引ペアに対して、戦略的に値上がり価格で指値売り注文を出しました。この狡猾なアプローチにより、Binance のプラットフォームでセキュリティ上の危険信号を発することなく、多額の利益を得ることができました。

2024-06-10 08:23