QRコードをスキャンしてダウンロードしてください。
BTC $76,222.74 -0.09%
ETH $2,272.23 -0.47%
BNB $619.61 -0.55%
XRP $1.38 +0.01%
SOL $83.75 -0.22%
TRX $0.3234 +0.46%
DOGE $0.1074 +7.76%
ADA $0.2468 +0.23%
BCH $448.02 -0.87%
LINK $9.17 -0.56%
HYPE $40.10 +0.29%
AAVE $93.35 -3.16%
SUI $0.9152 -0.75%
XLM $0.1605 -0.87%
ZEC $326.95 -2.88%
BTC $76,222.74 -0.09%
ETH $2,272.23 -0.47%
BNB $619.61 -0.55%
XRP $1.38 +0.01%
SOL $83.75 -0.22%
TRX $0.3234 +0.46%
DOGE $0.1074 +7.76%
ADA $0.2468 +0.23%
BCH $448.02 -0.87%
LINK $9.17 -0.56%
HYPE $40.10 +0.29%
AAVE $93.35 -3.16%
SUI $0.9152 -0.75%
XLM $0.1605 -0.87%
ZEC $326.95 -2.88%

google認証

シンガポールのマーケットメイカーQuantMatterがOKXに保管していた1160万ドルが盗まれ、オフラインのGoogle認証があると主張しています。

ChainCatcher のメッセージによると、シンガポールのマーケットメーカー QuantMatter の取締役がソーシャルプラットフォームで発表したところによれば、同社が OKX に保管していた1160万ドルが5月30日にハッカーによって突然盗まれ、資金は BTC、ETH、USDC、USDT に換えられ、チェーン上のアドレスに移動されました。所要時間はわずか25分で、メール通知や二段階認証はありませんでした。Wu の報道によれば、QuantMatter 側はオフラインの Google 認証システムを設定しており、出金にはメールと GA の二重認証が必要で、創業者とパートナーの二人が管理しています。おそらく、ハッカーがオフラインの GA 認証を使用し、マーケットメーカーの GA が盗まれたために発生したと考えられています。このマーケットメーカーはすでにシンガポールで警察に通報し、5つ以上のセキュリティ機関に連絡して調査を依頼しています。現在、この事件の真実性は確認されておらず、盗難の原因についてはマーケットメーカー自身、安全機関、OKX などがまだ特定できておらず、さらなる調査が必要です。

研究機関:OKXのセキュリティ設定に脆弱性が存在、ユーザーにGoogle認証システムの設定を推奨

ChainCatcher のメッセージによると、Wu の報告によれば、Dilation Effect は以前 OKX のユーザーセキュリティ設定について迅速な分析を行いました。結果は、ユーザーが GA(Google Authenticator)をバインドしているにもかかわらず、検証時に低セキュリティレベルの検証方法に切り替えることが許可されており、GA の検証が回避されることを示しています。OKX は、ユーザーの敏感な操作を検証する際、例えばホワイトリストアドレスの追加、出金、各種検証項目の設定変更などにおいて、直接低セキュリティレベルの検証方法に切り替えることができ、例えば SMS などが使用されます。OKX のセキュリティ設定にはベースライン設計が欠けていることが明らかです。おそらくユーザーエクスペリエンスを向上させるために、OKX はセキュリティに関して多くの妥協を行ったのでしょう。Dilation Effect はユーザーに対し、アカウント設定は必ず GA をバインドするように警告しています。そうしないと、最終的にはハッカーの手助けをすることになります。なぜなら、メールや SMS は攻撃されやすいからです。
app_icon
ChainCatcher Building the Web3 world with innovations.