研究:OKX安全设置存在严重缺陷

时间:2024-09-22 编辑: 浏览:(409)

作者:膨胀效应

链接

https://x.com/dilationeffect/status/1800116534133792841

考虑到最近涉及OKX用户的安全事件,我们很好奇这些攻击的原因。作为普通用户,我们决定花半个小时对OKX的用户安全设置进行快速分析,结果非常令人惊讶。

注:分析于新加坡时间2024年6月10日下午5点进行。

1.尽管用户绑定了Google Authenticator(GA),但验证允许切换到安全性较低的方法,绕过了GA验证。

用户绑定GA考虑到其更高的安全级别。然而,OKX允许在敏感用户操作期间切换到较低安全性的验证方法,如短信,如添加白名单地址、提款和各种验证更改,有效地绕过了GA验证。

2.敏感用户操作,如禁用电话验证、禁用GA验证和更改登录密码,不会触发24小时提现禁令。

提款禁令只在登录新设备时触发,这代表着密码更改风险控制措施的妥协。

3.白名单地址提款不采用基于提款金额的动态验证。

一旦将地址添加到白名单中,就可以在不进行额外验证的情况下进行最高限额的提款。与其他交易所不同的是,其他交易所对大额交易设定了需要重新验证的限额。

此快速分析显示OKX的安全设置缺乏基线设计。可能是为了增强用户体验,OKX在安全性方面做出了重大妥协。无论这种设计是好是坏,用户都会做出自己的判断和选择。

Dilation Effect想提醒用户将GA绑定到他们的帐户。否则,它们最终可能会为黑客工作,因为电子邮件和短信很容易受到攻击。

关注我们推特:https://twitter.com/WuBlockchain电报https://t.me/wublockchainenglish

最新 更多 >
  • 1 NXDT币是主流币吗?

    NXT币是由一群加密货币爱好者联合开发的一种数字货币,它使用具有独特算法和功能的区块链技术。NXT币旨在为用户提供快速、安全和去中心化的交易体验,以及智能合约和去中心化应用的支持。NXT币的特点包括快速的交易确认时间、低交易费用和强大的安全性。通过NXT币,用户可以享受无边界的全球支付和资产交易,实现了数字货币在金融领域的革命性应用。

  • 2 PSWAP币发行价是多少?

    PSG币的发行价是由巴黎圣日尔曼足球俱乐部在2021年推出的数字货币,旨在与球迷互动并提供独特的俱乐部体验。该币的发行价取决于市场需求和供应情况,可能会受到足球市场和俱乐部表现的影响。PSG币的发行价将通过交易市场进行波动,投资者需要密切关注市场动态以获取最新的发行价情报。

  • 3 PORK币是主流币吗?

    Poke是一种基于区块链技术的数字货币。它的主要特点是去中心化、匿名性和安全性。Poke的发行量有限,通过挖矿来产生新的货币,并且支持快速交易和低手续费。它可以用于购买商品和服务,也可以作为投资工具进行交易。总的来说,Poke是一种新型的加密货币,具有很大的发展潜力。

  • 4 ODOGE币发行总量是多少?

    OGO币是由OneGame平台发行的数字货币,初始发行价为0.01美元。这意味着在初始发行阶段,每个OGO币的价格为0.01美元。随着市场需求和交易情况的变化,OGO币的价格可能会波动。一般来说,发行价是根据多种因素综合考虑后确定的,包括项目的背景、市场需求、竞争对手、经济状况等。在区块链和加密货币领域中,数字货币的发行价往往对项目的成功和用户的投资产生重要影响。

  • 5 GTAN币是主流币吗?

    gt币是一种加密数字货币,它是由GOD出版发行的数字货币。GT币在数字货币市场上有着广泛的应用和交易,可以用于购买商品、服务或进行投资和交易。作为一种加密货币,GT币的交易是被区块链技术保护和记录的,确保了交易的安全和透明性。对于数字货币爱好者和投资者来说,GT币是一个有着潜力和价值的数字资产。

  • 6 MXT币发行总量是多少?

    mxt币的发行价是指该数字货币最初公开发行时的价格。发行价通常由项目方决定,并且可能会受到市场需求和供应的影响。一般来说,发行价的确定是通过市场调研和需求预测来确定的,以确保数字货币在投放市场时具有一定的稳定性和吸引力。随着数字货币市场的波动和日益发展,发行价可能会随着时间而变化。

  • 7 PRY币发行价是多少?

    PRARE币的发行量指的是PRARE项目中市场上流通的币量总和。PRARE币的发行量会随着项目的发展和市场行情变化而不断调整。发行量的变化会直接影响到PRARE币的市场价值和流动性。要关注PRARE币的发行量,可以通过官方网站或交易所等渠道获取最新的数据。

  • 8 MZR币发行价是多少?

    MZC币是一种加密数字货币,它是纳比特币的一个分支。MZC币的发行量是有限的,具有自主性和去中心化特点。该币种可以用于数字货币交易及支付。同时,MZC币还支持去中心化应用和智能合约的开发。总的来说,MZC币是一种具有广泛应用价值的数字货币。

  • 9 QI币是主流币吗?

    qi币是一种虚拟货币,最早于20xx年开始进行交易。随着数字货币市场的发展和人们对区块链技术的认可,qi币逐渐成为一种热门的交易资产。人们可以通过交易所或者数字货币平台进行购买和交易qi币,从而实现投资和交易的目的。qi币的价格波动较大,对风险有一定的挑战,但也给投资者带来了较高的收益。因此,投资者在选择交易qi币时需要谨慎考虑市场风险和投资回报。

  • 10 NGN币发行价是多少?

    NKN币是一种基于区块链技术发行的数字加密货币,发行价取决于市场供求关系和项目背景等因素。NKN币的发行价是由市场决定的,在初始发行阶段,通常由项目方设定一个固定的价格。未来,随着市场规模和投资者数量的增加,NKN币的价格有可能会有所波动。总的来说,NKN币的发行价是随着市场行情和项目进展而不断变化的。