Два аккаунта OKX взломали через верификацию по SMS

Два аккаунта OKX взломали через верификацию по SMS

9 июня 2024 года неизвестные хакеры получили доступ к двум аккаунтам пользователей на криптобирже OKX. Им удалось создать новые API-ключи с правом на торговлю и вывод средств, сообщают аналитики платформы SlowMist.

В своей публикации в X (ранее Twitter) эксперты раскрыли подробности инцидента. Как оказалось, обе жертвы не использовали приложение Google Authenticator для входа в аккаунт. Вместо этого они проходили верификацию посредством отправки SMS-сообщений или электронной почты.

По данным SlowMist, во время очередной верификации хакеры перехватили код, который пришел в SMS-сообщении. После этого они смогли войти в аккаунт и вывести средства пользователей.

Судя по скриншотам, злоумышленники совершили несколько транзакций с криптоактивами в Ethereum и Tether (USDT). Точная сумма взлома неизвестна.

Между тем, экспертам удалось установить адреса кошельков, на которые были выведены клиентские средства. Команда SlowMist продолжает следить за ситуацией, чтобы выявить злоумышленников и передать их данные в соответствующие органы.

Представители криптобиржи OKX в Китае прокомментировали новость о взломе аккаунтов:

По их словам, биржа связалась с пострадавшими пользователями и начала собственное расследование. Она призвала дождаться его завершения и не делать поспешных выводов.

По словам журналиста Колина Ву, подключение Google Authenticator не является обязательной процедурой на OKX. Нередко клиенты ограничиваются использованием электронной почты и SMS, что повышает риск кражи средств.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Казахстан дал согласие на получения полной лицензии для Binance

Управление по финансовым услугам Астаны (AFSA) предоставило согласие криптовалютной бирже Binance на получение полной регуляторной лицензии. В сообщении сказано, что это одобрение на один шаг приближает казахстанское подразделение биржи к тому, чтобы стать первой полностью регулируемой площадкой для торговли цифровыми активами (DATF) в стране. Известно, что для получения согласия регулятора Binance прошла через несколько аудитов, а также […]

Читать дальше
Bitcoin

Павел Дуров усилит модерацию в Telegram

Основатель мессенджера Telegram Павел Дуров опубликовал первый пост после освобождения. В нем он поблагодарил сообщество за поддержку и выразил удивление, что должен нести личную ответственность за неправомерные действия третьих лиц. «Использовать законы досмартфонной эпохи для обвинения генерального директора в преступлениях, совершенных третьими лицами на платформе, которой он управляет, — ошибочный подход. Ни один новатор не станет создавать […]

Читать дальше
Bitcoin

Ethereum Foundation представит финансовый отчет

Некоммерческая организация Ethereum Foundation в ближайшее время опубликует финансовый отчет. Об этом заявил один из разработчиков Джастин Дрейк.  Он высказался в теме об AMA-сессии Ethereum Foundation на форуме Reddit. Дрейк является одним из модераторов сообщества r/ethereum, публикуя комментарии под псевдонимом bobthesponge1. Дрейк подчеркнул, что это его «крайне ограниченное» мнение. Вместе с тем он состоит в организации и […]

Читать дальше