OKX SIM卡交换导致发现2FA安全漏洞

时间:2024-09-21 编辑: 浏览:(58)

加密货币和衍生品交易所OKX使用的双因素身份验证(2FA)安全系统中的一个缺陷显然是在两名用户报告他们的账户在一次疑似SIM卡交换攻击中被黑客入侵,资金耗尽后发现的。

区块链安全公司SlowMist的创始人余现报告称,在创建新的API密钥作为其账户认证过程的一部分之前,用户收到了来自香港的短信风险通知。

根据这些报告,安全分析师Dilation Effect(DE)声称在OKX的身份验证系统中发现了一个缺陷。该公司表示,在OKX的敏感用户操作期间,用户可以从2FA切换到“较低安全性的验证方法”,如短信验证。

SlowMist的创始人报道了两个OKX账户。

此类敏感操作包括提款、将地址列入白名单、更改登录密码和禁用2FA验证。DE表示,这些行为不会触发24小时的提款禁令,只有在登录新设备时才会触发禁令。

此外,如果地址被列入白名单,DE声称可以在不需要额外验证的情况下提取大量加密货币。DE表示:“这一快速分析表明,OKX的安全设置缺乏基线设计。可能是为了增强用户体验,OKX在安全方面做出了重大妥协。”。

阅读更多:小心空投:Tether首席执行官警告邮件列表泄露

然而,余声称不确定谷歌的认证程序是否是此次攻击的‘关键点’,并补充道,“没有必要恐慌。如果影响很大,相关事件的表现应该更夸张。让我们等待更多的披露。”

SlowMist声称,他们正在追踪这两个账户被攻破的黑客的钱包,并已要求任何遭受类似攻击的人与他们联系。

有线索吗?给我们发一封电子邮件或质子邮件。欲了解更多信息,请在X、Instagram、Bluesky和谷歌新闻上关注我们,或订阅我们的YouTube频道。

最新 更多 >
  • 1 tatis.eth损失的3个BAYCNFT已被出售

    据PeckShield监测,tatis.eth因网络钓鱼攻击损失的3个BAYC NFT已被出售,总价约为48.5枚ETH(价值约为14.5万美元)。

  • 2 狗狗币在市场挑战中实现短期看涨逆转的潜力

    狗狗币的价格在 0.165 美元的局部阻力区遭遇阻力,此后下跌了 12%。尽管如此,AMBCrypto 最近的一份报告显示,相当一部分狗狗币持有者仍在获利,抛售压力没有预期的那么大。根据 Santiment 通过社交指标分析,投资者信心自 4 月以来一直呈负面状态。链上指标显示每日活跃地址和交易量减少,表明需求下降。然而,流动性图表分析指出短期看涨反转可能出现,预计狗狗币的价格将走高以抵消空头清算

  • 3 OKXWeb3钱包现已接入bitlayer、zklink网络

    5月10日消息,OKX Web3 钱包现已接入 bitlayer、zklink网络,用户无需手动配置,可一键切换至相应网络,进行相应币种管理。此外,还可在 OKX Web3 钱包发现板块实现网络生态 DApp 交互,及 NFT 市场中交易生态 NFT。OKX Web3 钱包是一站式 Web3 入口,现已支持 90+公链,App、插件、网页三端统一。

  • 4 BlockDAG将主宰亚美元加密货币市场吗?Ripple和Cardano超过30000x投资回报率承诺的比较

    加密货币投资者正在寻找价格合理且具有可观回报的选项,而Ripple(XRP)、Cardano(ADA)和BlockDAG(BDAG)是这一领域的杰出参与者。其中,BlockDAG在预售市场上获得了2430万美元的资金,投资回报率可达30000倍。通过将定向非循环图(DAG)技术与传统区块链相集成,BlockDAG提高了交易速度和可扩展性,使其在市场上脱颖而出。

  • 5 JackDorsey:到2030年比特币的价格可能会达到至少100万美元

    Twitter 联合创始人Jack Dorsey表示,到2030年,比特币的价格可能会达到至少100万美元,并补充说,从那时起,其价值可能会进一步增长。

  • 6 近24小时有3806.67枚BTC流入交易所钱包

    据最新数据显示,近24小时有3806.67枚BTC流入交易所钱包,近7天有2868.48枚BTC流入交易所钱包,近30天有6039.91枚BTC流入交易所钱包。截至发稿时,交易所钱包余额合计为1,750,257.23枚BTC。

  • 7 MemeCoinPUPS飙升至20美元以上,每日涨幅超过33%

    PUPS突破20美元,单日涨幅超33%区块律动Blockbeats消息,5月12日,据行情信息显示,表情包币PUPS突破20美元,现报价20.91美元,单日涨幅33.4%。

  • 8 RenderNetwork关联钱包过去1小时将32.3万枚RNDR转至Gate.io和GSRMarkets

    据 Spot On Chain 监测,在过去 1 小时内,钱包 0x537(与 Render Network 相关)将 32.3 万枚 RNDR(约合 336 万美元)转移到 Gate.io 和 GSR Markets,用于未来的 CEX 存款。自去年 1 月以来,该钱包已从 Render Network 收到总计 810 万枚 RNDR(约合 6790 万美元),并向 CEX 存 652 万枚

  • 9 SpectralToken(SPEC)在24小时内飙升超过44%,达到9.2美元

    Spectral (SPEC) 代币价格大幅上涨,突破 9 美元,达到 9.2 美元,24 小时内涨幅超过 44%。Spectral 是一个链上代理机器智能网络,使用户能够创建链上 AI 代理并参与链上代理经济。该网络的工具(包括 Spectral Syntax 和 Nova)有助于创建链上代理并访问智能合约的去中心化机器学习,从而促进透明度和去中心化。此外,Spectral 总代币供应量的 8%

  • 10 富国银行持有现货比特币ETF

    据 Bitcoin Magazine 披露,根据最新披露的美国证券交易委员会文件显示,富国银行(Wells Fargo)已持有现货比特币 ETF 敞口。