Хакеры нацелены на клиентов OKX в предполагаемой атаке с заменой SIM-карты

Криптовалютная биржа OKX расследует нарушение безопасности после того, как появились сообщения о том, что хакеры атаковали платформу, что привело к несанкционированным транзакциям как минимум с двух учетных записей пользователей. Злоумышленники предположительно использовали сложные методы, включающие SMS-уведомления о рисках предположительно из Гонконга и создание новых ключей API с расширенными разрешениями.

Впервые об инцидентах сообщили жертвы, которые столкнулись с аналогичными моделями атак, включая получение SMS-уведомлений и последующее несанкционированное создание ключей API, которые облегчали снятие средств с их счетов и торговлю ими. Основатель компании по кибербезопасности SlowMist Юй Сянь подчеркнул, что эти новые ключи API использовались для передачи и выкачивания цифровых активов.

Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.

OKX признала инциденты и поддерживает контакт с пострадавшими пользователями, обещая нести ответственность, если будет установлено, что нарушения безопасности платформы способствовали взлому. Они пообещали опубликовать результаты продолжающегося расследования после его завершения.

Этот инцидент подчеркивает постоянную угрозу подмены SIM-карт и угона телефонов в сфере криптовалют, из-за которой многие инвесторы теряют средства из-за методов, обходящих традиционные меры безопасности, таких как двухфакторная аутентификация на основе SMS. Этот метод, хотя и используется до сих пор, подвергается все большему вниманию из-за его уязвимости к таким атакам.

ДИСКЛЕЙМЕР

Вся информация, содержащаяся на нашем вебсайте, публикуется на принципах добросовестности и объективности, а также исключительно с ознакомительной целью. Читатель самостоятельно несет полную ответственность за любые действия, совершаемые им на основании информации, полученной на нашем вебсайте.

Добавить комментарий

Больше на Cryptemic.com

Оформите подписку, чтобы продолжить чтение и получить доступ к полному архиву.

Читать дальше