OKX Star回應近期安全事件:OKX本身原因導致的資損,將一如既往全額賠償

Odaily星球日報訊OKX 執行長Star 在X 平台回應近期個別用戶曝出的安全事件: 1。 OKX 沒有任何一起用戶資損案例是透過GA 切換到SMS 完成的;2. 免認證地址是為了API 用戶自動化提幣需求設計的,設定限額是不符合實際需求的,而且添加免驗證地址的安全驗證和提幣是一個級別的。這裡可以考慮引入沉默的免認證地址自動過期的機制; 3。 GA 和SMS 在安全方面各有優劣勢,GA 安全等級確實略高於SMS,但不是絕對安全;4. 駭客竊取使用者GA 的方法有兩個:a)在使用者裝置上植入木馬b)如果用戶開啟了GA 雲端同步,盜取用戶Google 帳戶也可取得用戶GA;5. 竊取用戶SMS 的方法有裝置木馬植入、SIM 卡複製、偽基地台、透過SMS 服務商盜取等手段;6。 OKX 對我們的產品安全有充分的信心,對於OKX 自身原因導致的資損,我們將一如既往的全額賠償。

Total
0
Shares
Related Posts