Пользователь MEXC: API не был отменен после кражи аккаунта, около 340 тысяч долларов были переведены
Пользователь MEXC опубликовал в X, что его аккаунт был захвачен после сброса параметров безопасности другим лицом. MEXC подтвердил кражу аккаунта, заморозил его и помог вернуть, но не отменил оставленный злоумышленником API. С 27 сентября 2026 года с 04:12 до 04:25 (по пекинскому времени) с аккаунта было переведено 322,110 USDT и 9,133,999 ONE, что в сумме составляет около 340,000 долларов, за 27 минут до снятия ограничения на переводы в 24 часа.
Пользователь сообщил, что 25 сентября в 03:10 получил письмо о сбросе параметров безопасности, которое не было отправлено им, и примерно через 10 минут запрос был одобрен. Затем аккаунт был зарегистрирован с IP из Джакарты, Индонезия, привязан к Google Authenticator и в 05:05 был создан API, примерно через 83 секунды после входа. В 10:55 того же дня MEXC заморозил аккаунт после повторной проверки и вернул его на исходный адрес электронной почты. Служба поддержки в письменном ответе заявила, что документы для проверки соответствуют требованиям, поэтому запрос на смену привязки был одобрен, а после повторной проверки был срочно заморожен и возвращен на первоначальный адрес электронной почты. Пользователь 26 сентября сменил пароль и Google Authenticator, но заявил, что этот API не был отменен, и в истории операций безопасности не видно соответствующих записей.
Пользователь также отметил, что при переводе активов в истории входа не было новых записей. Он подал официальную жалобу в MEXC и попытался обратиться в полицию, номер заявки M2026092712031, требуя от платформы сохранить логи, предоставить письменное объяснение проверки и ситуации с API, а также вернуть указанные активы. Служба поддержки MEXC сообщила, что пока не может подтвердить, были ли эти переводы инициированы через APP, WEB или API, вопрос был передан в соответствующий отдел.






