Новости. Факты. Версии

Новости. Факты. Версии

Пользователь X утверждает, что его аккаунт в MEXC был взломан

Пользователь X утверждает, что его аккаунт в MEXC был взломан, в результате чего он потерял около 340 000 долларов, и задается вопросом, не привело ли неспособность платформы отозвать API злоумышленника к полному выводу его активов.
Согласно 28 сентября пользователь @shuangfei8 сообщил о взломе своего аккаунта в MEXC, в результате чего был нанесен ущерб в размере приблизительно 340 000 долларов. Ранним утром 25 сентября злоумышленник успешно запросил сброс пароля (изменение связанного адреса электронной почты и отмену привязки Google Authenticator), используя поддельные документы, удостоверяющие личность. Запрос был одобрен в течение 10 минут, после чего злоумышленник контролировал аккаунт около 7,5 часов, за это время он сбросил пароль, привязал Google Authenticator и создал API. MEXC, проверив аккаунт и обнаружив риск, заблокировал его и вернул исходный адрес электронной почты, но не отменил API. После того, как пользователь изменил пароль и привязал Google Authenticator, как было запрошено, на него было наложено ограничение на вывод средств в течение 24 часов. С 04:12 до 04:25 (по пекинскому времени) 27 сентября, примерно через 27 минут после снятия ограничений, со счета было выведено 322 110 USDT и 9 133 999 ONE, что составляет приблизительно 340 000 долларов США. В течение периода вывода средств новых записей о входе в систему обнаружено не было.

Пользователь заявил, что в справочном центре MEXC четко указано, что связанный с учетной записью API должен стать недействительным после ее блокировки, но этого фактически не произошло; для вывода средств через API не требуется подтверждение через Google или электронную почту. Пользователь официально подал жалобу в MEXC и попытался сообщить об инциденте в полицию, требуя от платформы сохранить журналы событий, предоставить письменные ответы на соответствующие вопросы и вернуть активы. Пользователь также напомнил другим пользователям проверить страницу управления API на наличие подозрительных ключей.

В ответ на этот вопрос Министерство экономики, культуры, спорта, науки и технологий Японии официально заявило, что предварительное расследование завершено и предложено соответствующее решение. Для лучшей защиты учетных записей и личной информации дальнейшее общение будет проводиться индивидуально по электронной почте, с информированием о ходе обработки и предоставлением необходимой информации. Пользователям рекомендуется проверять свой зарегистрированный адрес электронной почты и электронные письма из официальных каналов.