💬 OKX выплачивает компенсацию пользователям, пострадавшим от взлома, на фоне массовых оттоков средств

OKX выплачивает компенсацию пользователям, пострадавшим от взлома, на фоне массовых оттоков средств
Криптовалютная биржа OKX возместила убытки двум своим клиентам, чьи счета были скомпрометированы. Атака произошла 9 июня из-за уязвимостей в безопасности биржи.
По словам журналиста Колина Ву, оба пользователя получили полную компенсацию. Мера, обещанная биржей на случай ее вины.
OKX наблюдает массовые изъятия средств после взлома
Компенсация пользователям была получена в связи с массовым оттоком средств на бирже через день после того, как две жертвы потеряли доступ к своим учетным записям.
Примерно $204 миллиона покинули кошельки биржи в течение 24 часов после эксплойта. По данным DefiLlama, за прошедшую неделю биржа потеряла $633 млн оттоков.
Хотя нет достоверных данных, подтверждающих, что отток средств был побочным продуктом сбоя в системе безопасности, эта тенденция характерна для OKX. На других биржах наблюдались незначительные движения.
Притоки и оттоки криптовалютных бирж. Источник: DeFi Лама
Время оттока капитала также совпало с атакой, что еще раз подтверждает эту теорию.
Основатель компании SlowMist, занимающейся безопасностью блокчейнов, Юй Сянь был первым, кто сообщил об инциденте. Сям сообщил, что до взлома пользователи получали SMS-уведомления о рисках из Гонконга.
Впоследствии для проверки их учетной записи был установлен новый ключ API, позволяющий злоумышленникам выводить средства.
Расхождения в безопасности
Аналитики безопасности из Dilation Effect дополнили расследование, выявив уязвимость в системе аутентификации OKX. Было отмечено, что OKX позволяет клиентам переходить на более легкие меры безопасности даже во время секретных операций.
И это несмотря на то, что у пользователей включен Google Authenticator (GA). В результате деликатные действия, такие как отключение двухфакторной аутентификации, не вызывают 24-часовую блокировку вывода средств.
Кроме того, аналитики подчеркнули, что вывод средств на адреса из белого списка не проверяется. Вместо этого на этих адресах разрешено неограниченное снятие средств.
Компания Dilation Effect пришла к выводу, что в системе безопасности OKX было сделано несколько компромиссов, направленных на улучшение пользовательского опыта.
По словам Ву, предполагаемой причиной атаки стал захват электронной почты и SMS жертвы. У жертв также не была включена двухфакторная аутентификация.
Однако безопасность биржи, которая в таких случаях является последней линией защиты, не сработала из-за вышеупомянутых компромиссов.
На данный момент, сообщает Ву, OKX сделал обязательным добавление Google Authenticator. Биржа рассчитывает избежать подобных инцидентов с этим.
К сожалению, безопасность OKX была обойдена и в другом случае. 4 июня злоумышленники использовали данные пользователей OKX, утекшие в результате взлома данных Telegram, чтобы захватить учетную запись другого клиента.
Злоумышленники сбросили пароль пользователя и использовали дипфейковое видео пользователя, чтобы подать заявку на изменение связанного номера телефона.
В результате атаки со счета были выведены криптоактивы на сумму 2 миллиона долларов.
С тех пор биржа оказалась в центре споров и столкнулась с негативной реакцией со стороны криптосообщества.
Пост OKX компенсирует пользователям, пострадавшим от взлома, на фоне массовых оттоков средств, впервые появился на Invezz
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Xrp недостатки страхов сохраняются, несмотря на оптимизм ETF, данные вариантов показывают
2025-04-30 просмотры: 348 -
Криптовалюта и NFT
Прогноз цены XRP: Ripple Sec Sec - 2 доллара - это новый этаж xrp Price?
2025-04-30 просмотры: 188 -
Криптовалюта и NFT
Вот почему даже небольшой сдвиг в биткойнах мог бы отправить его полетом на фоне сравнения с золотом
2025-04-30 просмотры: 170 -
Криптовалюта и NFT
Насколько высока должна повысить цену на догейк до 10 тысяч долларов до 100 тыс. Долл. США?
2025-04-30 просмотры: 270 -
Криптовалюта и NFT
512 903% триггеры прибыли Epic Ethereum (ETH) пробуждение китов
2025-04-30 просмотры: 320 -
Криптовалюта и NFT
Эксперт объясняет, почему Шиб слишком силен, чтобы терпеть неудачу: будет ли цена Шиба Ину 3x?
2025-04-30 просмотры: 156 -
Криптовалюта и NFT
Xrp на грани потери 2 доллара, опять же
2025-04-30 просмотры: 288 -
Криптовалюта и NFT
Цена XRP может взорваться на 55%, если это произойдет
2025-04-30 просмотры: 165 -
Криптовалюта и NFT
Необываемое ускорение расширения игр Web3 после того, как SEC Drops Case Imx Case
2025-04-30 просмотры: 269