研究:OKX安全设置存在严重缺陷

时间:2024-09-29 编辑: 浏览:(149)

作者:膨胀效应

链接

https://x.com/dilationeffect/status/1800116534133792841

考虑到最近涉及OKX用户的安全事件,我们很好奇这些攻击的原因。作为普通用户,我们决定花半个小时对OKX的用户安全设置进行快速分析,结果非常令人惊讶。

注:分析于新加坡时间2024年6月10日下午5点进行。

1.尽管用户绑定了Google Authenticator(GA),但验证允许切换到安全性较低的方法,绕过了GA验证。

用户绑定GA考虑到其更高的安全级别。然而,OKX允许在敏感用户操作期间切换到较低安全性的验证方法,如短信,如添加白名单地址、提款和各种验证更改,有效地绕过了GA验证。

2.敏感用户操作,如禁用电话验证、禁用GA验证和更改登录密码,不会触发24小时提现禁令。

提款禁令只在登录新设备时触发,这代表着密码更改风险控制措施的妥协。

3.白名单地址提款不采用基于提款金额的动态验证。

一旦将地址添加到白名单中,就可以在不进行额外验证的情况下进行最高限额的提款。与其他交易所不同的是,其他交易所对大额交易设定了需要重新验证的限额。

此快速分析显示OKX的安全设置缺乏基线设计。可能是为了增强用户体验,OKX在安全性方面做出了重大妥协。无论这种设计是好是坏,用户都会做出自己的判断和选择。

Dilation Effect想提醒用户将GA绑定到他们的帐户。否则,它们最终可能会为黑客工作,因为电子邮件和短信很容易受到攻击。

关注我们推特:https://twitter.com/WuBlockchain电报https://t.me/wublockchainenglish

最新 更多 >
  • 1 FRF币是主流币吗?

    frfs币是一种数字货币,是区块链平台上的一种代币。它的发行和管理基于区块链技术,具有分散、不可篡改、安全等特点。frfs币可以用于支付、交易、投资等用途,在加密货币市场上具有一定的交易价值。同时,它也可以作为一种去中心化应用(DApp)平台上的代币,用于参与平台上的各种活动和交易。总的来说,frfs币是数字化经济时代的一种重要货币形式,具有广泛的应用前景。

  • 2 MTC币发行价是多少?

    MT币的发行价格是根据市场供求和项目背景等因素确定的,在项目刚开始发行时可能会采取固定价格或者预售价格的方式进行发行。随着市场的波动和项目的发展,MT币的价格也会随之变化。发行价格的确定通常需要经过市场调研和专业分析,以确保项目能够吸引投资者的参与,同时也保障投资者的利益。在投资MT币前,建议投资者对项目的背景和前景进行充分了解和评估,谨慎决策。

  • 3 MOOX币是主流币吗?

    Mobox是一个去中心化金融(DeFi)平台上的代币,旨在为用户提供一种优化的DeFi体验。Mobox代币可以用来支付交易费用、参与治理决策、以及获得平台上的各种奖励和福利。Mobox的目标是为用户提供更安全、便捷和高效的DeFi服务,助力推动区块链行业的发展和创新。

  • 4 LIQR币发行总量是多少?

    lit币是一种加密货币,其发行价是根据市场供求关系和其他因素确定的。发行价通常由发行方在首次发行时设定,并随后可能会波动。投资者可以根据市场行情和个人投资策略来决定购买或出售lit币。总的来说,发行价是影响投资者参与和资产价值波动的重要因素之一。

  • 5 GRN币是主流币吗?

    GRN是GreenPower(绿色能源)项目的代币,旨在推动可再生能源的发展和应用。通过区块链技术,GRN币可以实现能源数据的透明和安全存储,同时也可以支持能源交易和能源市场的发展。GRN代币的发行将促进可再生能源项目的融资和发展,为人们提供更加清洁、可持续的能源供应,为环境保护和气候变化应对做出贡献。

  • 6 LSWAP币发行总量是多少?

    Lss币的发行量是指该数字货币在市场上流通的总数量,它是通过挖矿、ICO或其他方式发行的。发行量的大小直接影响着数字货币的价格和市场价值。通常,发行量越大,价格越低;发行量越少,价格越高。因此,对于投资者来说,了解数字货币的发行量是非常重要的,可以帮助他们做出更明智的投资决策。

  • 7 LZ币发行总量是多少?

    wozx币的发行总量是有限的,根据官方数据显示,其总量为1000万枚。这意味着只有1000万枚wozx币会被发行,并且不会再增发。这也使得wozx币具有一定的稀缺性,可能对其价值和价格产生积极的影响。总体来说,wozx币的有限总量是其独特性和价值的重要组成部分。

  • 8 MJACK币发行总量是多少?

    MKR币是以太坊区块链上的一种代币,用于MakerDAO去中心化金融平台的治理和稳定币Dai的发行。MKR币的总发行量是1000万枚,没有固定的通胀机制,其发行量完全取决于市场需求和DAO社区的决议。MKR持有者可以通过参与DAO的治理来决定各种政策和参数,包括Dai的债务抵押率和利率等,影响整个系统的稳定运行。作为治理代币,MKR持有者还有权参与对系统进行投票和提议改进方案,确保平台的稳定性和发

  • 9 FWW币发行总量是多少?

    Woofy币是一个分布式的加密货币,其发行量是有限的,总量为1000万枚。这意味着只有1000万枚Woofy币会在未来被发行出来。这种固定的发行量设计旨在保持货币的价值稳定,并防止通货膨胀。此外,Woofy币的分布式架构使得交易安全且匿名,为用户提供了更加安全和隐私的交易体验。Woofy币的发行量的限制和分布式架构使其成为一个可靠和具有潜力的加密货币。

  • 10 MXNT币发行总量是多少?

    mxt币的发行价是指在发行时确定的该加密货币的价格。这个价格通常会受到市场需求、供应量、投资者信心等因素的影响。发行价的设定会影响到投资者的购买决策,因此会对币值的波动产生一定的影响。在比较激烈的市场竞争下,发行价的选择需要综合考虑多方面因素,以确保能吸引更多的投资者参与,并为项目的发展奠定坚实的基础。