Два аккаунта OKX взломали через верификацию по SMS

Два аккаунта OKX взломали через верификацию по SMS

9 июня 2024 года неизвестные хакеры получили доступ к двум аккаунтам пользователей на криптобирже OKX. Им удалось создать новые API-ключи с правом на торговлю и вывод средств, сообщают аналитики платформы SlowMist.

В своей публикации в X (ранее Twitter) эксперты раскрыли подробности инцидента. Как оказалось, обе жертвы не использовали приложение Google Authenticator для входа в аккаунт. Вместо этого они проходили верификацию посредством отправки SMS-сообщений или электронной почты.

По данным SlowMist, во время очередной верификации хакеры перехватили код, который пришел в SMS-сообщении. После этого они смогли войти в аккаунт и вывести средства пользователей.

Судя по скриншотам, злоумышленники совершили несколько транзакций с криптоактивами в Ethereum и Tether (USDT). Точная сумма взлома неизвестна.

Между тем, экспертам удалось установить адреса кошельков, на которые были выведены клиентские средства. Команда SlowMist продолжает следить за ситуацией, чтобы выявить злоумышленников и передать их данные в соответствующие органы.

Представители криптобиржи OKX в Китае прокомментировали новость о взломе аккаунтов:

По их словам, биржа связалась с пострадавшими пользователями и начала собственное расследование. Она призвала дождаться его завершения и не делать поспешных выводов.

По словам журналиста Колина Ву, подключение Google Authenticator не является обязательной процедурой на OKX. Нередко клиенты ограничиваются использованием электронной почты и SMS, что повышает риск кражи средств.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Бывшие сотрудники Huobi похитили около 40 000 приватных пользовательских ключей

Четверо бывших сотрудников криптовалютной биржи Huobi внедрили трояны в клиентские кошельки и похитили в совокупности более 40 000 сид-фраз и приватных ключей. Об этом сообщил журналист Колин Ву. Согласно материалам дела, в начале марта 2023 года трое фигурантов Чжан, Дун и Лю решили добавить программу бэкдора в ПО кошелька. Таким образом они получили доступ к более чем […]

Читать дальше
Bitcoin

В соцсети X пропал эмодзи биткоина

Пользователи заявили о том, что в социальной сети X (ранее Twitter) пропал эмодзи биткоина. По сообщениям, убрали также смайлики некоторых других криптоактивов.  #Bitcoin is now without the emoji in X. But Bitcoin will still be Bitcoin. That has not changed.$BTC #Crypto pic.twitter.com/ZeTbeBS8mi — Andrew B. | A Cryptonaut (@acryptonaut) July 26, 2024 Напомним, эмодзи биткоина […]

Читать дальше
Bitcoin

Чанпэн Чжао выйдет из тюрьмы через два месяца

В конце июля 2024 года в сети появилась информация о том, что бывший CEO биржи Binance Чанпэн Чжао (CZ) вышел на свободу. Однако он продолжает отбывать срок и покинет исправительное учреждение только в конце сентября 2024 года.  Чжао приговорили к четырем месяцам тюрьмы 30 апреля 2024 года. Спустя более чем две недели после оглашения решения суда CZ все еще оставался […]

Читать дальше