BTC $84,150.60 +1.73%
ETH $2,715.00 +2.61%
BNB $764.42 +0.67%
XRP $1.51 +1.63%
SOL $119.75 +1.44%
TRX $0.3355 +0.40%
DOGE $0.0955 +3.02%
ADA $0.2531 +3.47%
BCH $312.20 +1.52%
LINK $15.46 +13.47%
HYPE $88.55 -1.19%
AAVE $166.38 +13.04%
SUI $1.15 +0.19%
XLM $0.2309 +9.23%
ZEC $1,423.82 -8.17%
AAPL $337.04 -1.04%
AMZN $246.92 -0.53%
GOOGL $342.08 +0.31%
MSFT $508.31 -1.02%
META $719.64 -1.30%
NVDA $230.90 +2.85%
TSLA $358.79 -2.82%
SNDK $1,731.50 +1.01%
INTC $116.42 -1.74%
SPCX $146.68 -1.95%
MU $1,070.18 +1.11%
AMD $612.94 -0.04%
BTC $84,150.60 +1.73%
ETH $2,715.00 +2.61%
BNB $764.42 +0.67%
XRP $1.51 +1.63%
SOL $119.75 +1.44%
TRX $0.3355 +0.40%
DOGE $0.0955 +3.02%
ADA $0.2531 +3.47%
BCH $312.20 +1.52%
LINK $15.46 +13.47%
HYPE $88.55 -1.19%
AAVE $166.38 +13.04%
SUI $1.15 +0.19%
XLM $0.2309 +9.23%
ZEC $1,423.82 -8.17%
AAPL $337.04 -1.04%
AMZN $246.92 -0.53%
GOOGL $342.08 +0.31%
MSFT $508.31 -1.02%
META $719.64 -1.30%
NVDA $230.90 +2.85%
TSLA $358.79 -2.82%
SNDK $1,731.50 +1.01%
INTC $116.42 -1.74%
SPCX $146.68 -1.95%
MU $1,070.18 +1.11%
AMD $612.94 -0.04%

google認証システム

すべて
記事
速報

OKX:すべての影響を受けたユーザーの問題は解決済みまたは解決される予定です。

ChainCatcher のメッセージ、OKX 中国は最近の一部顧客アカウントにおけるセキュリティ事件について説明します。その内容は以下の通りです:この事件に関するすべてのユーザーはすでに/まもなく完全に解決されます;この事件は Google 認証システムや SMS 認証の選択とは無関係ですが、OKX は確かに能力のあるユーザーに Google 認証システムの使用を推奨しています;OKX の顧客アカウントのセキュリティシステムは 10 年以上の試練を経ており、私たちはセキュリティに十分な自信を持っており、今後も自社の理由による顧客資産の損失に対する補償原則を堅持します;誰かが司法調査文書を偽造し、極めて少数の顧客の情報を取得したことが確認されました。この件はすでに司法機関で捜査が開始されており、具体的な詳細についてはこれ以上お伝えできません。私たちは司法協力のプロセスを最適化し、確認メカニズムを導入し、AI 顔認証のセキュリティレベルを強化しました。今後、アドレス帳の認証アドレスには期限切れメカニズムを導入し、このような事件の再発を防止します。新たにユーザーアカウントが盗まれたり、情報が漏洩したケースは発生していません。

研究機関:OKXのセキュリティ設定に脆弱性が存在、ユーザーにGoogle認証システムの設定を推奨

ChainCatcher のメッセージによると、Wu の報告によれば、Dilation Effect は以前 OKX のユーザーセキュリティ設定について迅速な分析を行いました。結果は、ユーザーが GA(Google Authenticator)をバインドしているにもかかわらず、検証時に低セキュリティレベルの検証方法に切り替えることが許可されており、GA の検証が回避されることを示しています。OKX は、ユーザーの敏感な操作を検証する際、例えばホワイトリストアドレスの追加、出金、各種検証項目の設定変更などにおいて、直接低セキュリティレベルの検証方法に切り替えることができ、例えば SMS などが使用されます。OKX のセキュリティ設定にはベースライン設計が欠けていることが明らかです。おそらくユーザーエクスペリエンスを向上させるために、OKX はセキュリティに関して多くの妥協を行ったのでしょう。Dilation Effect はユーザーに対し、アカウント設定は必ず GA をバインドするように警告しています。そうしないと、最終的にはハッカーの手助けをすることになります。なぜなら、メールや SMS は攻撃されやすいからです。
app_icon
ChainCatcher Building the Web3 world with innovations.