掃碼下載
BTC $70,754.42 -3.53%
ETH $1,997.58 +0.13%
BNB $689.04 -1.27%
XRP $1.28 -2.96%
SOL $80.58 -1.63%
TRX $0.3413 -2.52%
DOGE $0.1004 +0.05%
ADA $0.2264 -3.92%
BCH $289.49 -3.09%
LINK $8.96 -1.62%
HYPE $74.67 +2.52%
AAVE $79.34 -3.35%
SUI $0.8699 -2.42%
XLM $0.2346 -11.74%
ZEC $569.91 +0.31%
BTC $70,754.42 -3.53%
ETH $1,997.58 +0.13%
BNB $689.04 -1.27%
XRP $1.28 -2.96%
SOL $80.58 -1.63%
TRX $0.3413 -2.52%
DOGE $0.1004 +0.05%
ADA $0.2264 -3.92%
BCH $289.49 -3.09%
LINK $8.96 -1.62%
HYPE $74.67 +2.52%
AAVE $79.34 -3.35%
SUI $0.8699 -2.42%
XLM $0.2346 -11.74%
ZEC $569.91 +0.31%

研究機構:OKX 安全設置存在漏洞,建議用戶設置谷歌驗證器

2024-06-10 22:04:56
收藏

ChainCatcher 消息,据吳說報導,Dilation Effect 此前對 OKX 的用戶安全設置做了快速分析。

結果顯示,儘管用戶綁定了 GA(Google Authenticator),但校驗時允許切換到低安全等級的校驗方式,導致 GA 校驗被繞過。OKX 在對用戶敏感操作做校驗時,比如添加白名單地址、提幣、各類驗證項設置變更等,可以直接切換為低安全等級的校驗方式,比如短信。可以看出 OKX 的安全設置是缺少基線設計的。也許是為了提升用戶體驗,OKX 在安全性上做了大量妥協。

Dilation Effect 提醒用戶,賬戶設置務必綁定 GA,否則到頭來就是給黑客打工,因為郵箱和短信容易被攻擊。

app_icon
ChainCatcher 與創新者共建Web3世界