MEXC ユーザー:アカウントが盗まれた後、API が撤回されず、約 34 万ドルが転送されました
MEXCのユーザーがXに投稿し、他人によってセキュリティ項目がリセットされた後、アカウントが制御されたと述べています。MEXCはアカウントが盗まれたことを確認し、アカウントを凍結し、回収を支援していますが、攻撃者が残したAPIは撤回されていません。2026年9月27日04:12から04:25(北京時間)に、アカウントから322,110 USDTと9,133,999 ONEが転出され、合計約34万ドルで、24時間の転出制限解除から約27分後のことです。
ユーザーは、9月25日03:10に自分が提出していないセキュリティ項目のリセットメールを受け取り、約10分後に申請が通過したと述べています。その後、アカウントはインドネシアのジャカルタのIPからログインし、Google認証をバインドし、05:05にAPIを作成しました。ログインから約83秒後のことです。当日10:55に、MEXCがリスクを再審査し、アカウントを凍結し、元のメールアドレスに戻しました。カスタマーサポートの書面回答によれば、審査資料が要件を満たしていたため、バインド変更が通過し、再審査でリスクが発見されたため、緊急に凍結し、初期のメールアドレスに戻したとのことです。ユーザーは9月26日にパスワードとGoogle認証を変更しましたが、そのAPIは撤回されておらず、安全操作の履歴にも関連記録は見当たらないと述べています。
ユーザーは、資産が転出された際にログイン履歴に新しいログイン記録がないとも述べています。彼はMEXCに正式な請求を提出し、警察に通報を試みており、チケット番号はM2026092712031で、プラットフォームにログを保全し、審査とAPIの状況について書面で説明するよう要求し、上記の資産を返還するよう求めています。MEXCのカスタマーサポートは、これらの転出がAPP、WEB、またはAPIから発起されたかを確認できないと述べており、問題は関連部門に転送されています。






