OKX'te Güvenlik Kesintisinden Sonra 24 Saat İçinde 204 Milyon Dolarlık Çıkış Görüldü
11 Haziran 2024
3 dk okuma
104 görüntülenme
OKX, son 24 saatte çekilen 204 milyon dolar ve geçen hafta 630 milyon dolar ile diğer önde gelen kripto para borsalarının çıkışlarını geride bırakarak önemli çıkışlar yaşadı.
Para çekme işlemlerindeki artış, kullanıcının güvenini zedelemiş olabilecek çok sayıda güvenlik tartışmasından kaynaklanıyor. OKX'in Tasarım Kusuru
9 Haziran'da iki OKX kullanıcısı, borsanın iki faktörlü kimlik doğrulama (2FA) güvenlik sistemindeki bir güvenlik açığı nedeniyle şüpheli bir SIM değiştirme saldırısında önemli miktarda para kaybetti ve bu da hesaplarının ele geçirilmesine neden oldu.
Blockchain güvenlik firması SlowMist'in kurucusu Yu Xian, hesap doğrulamaları için yeni bir API anahtarı oluşturulmadan hemen önce kullanıcılara Hong Kong'dan SMS risk bildirimleri gönderildiğini iddia etti.
Bu durum, OKX'in kimlik doğrulama sisteminde bir güvenlik açığı tespit eden Dilation Effect'teki güvenlik analistleri tarafından da doğrulandı. Kullanıcıların daha yüksek güvenlik için hesaplarını Google Authenticator'a (GA) bağlamasına rağmen, OKX'in müşterilerin hassas işlemler sırasında GA doğrulamasını atlayarak daha düşük güvenlikli doğrulama yöntemlerine geçmelerine izin verdiğini buldular.
Telefonun GA doğrulamasının devre dışı bırakılması veya oturum açma şifresinin değiştirilmesi gibi hassas işlemler meydana geldiğinde, 24 saatlik para çekme yasağı risk kontrol önlemleri tetiklenmez. Şifre değişikliklerinde bu önlem yalnızca yeni bir cihazdan giriş yapıldığında tetiklenir.
DE ayrıca, beyaz listedeki adreslere yapılan para çekme işlemlerinin, para çekme tutarlarına dayalı olarak dinamik doğrulamaya tabi tutulmadığını da söyledi. Bir adres beyaz listeye alındığında, limit uygulayan ve aşıldığında yeniden doğrulama gerektiren diğer borsaların aksine, ek doğrulama olmaksızın limit dahilinde sınırsız para çekme işlemine izin verir.
Platform, OKX'in güvenlik ayarlarının temel bir tasarıma sahip olmadığını ve kullanıcı deneyimini iyileştirecek çeşitli tavizler verdiğini söyledi. OKX Soruşturmayı Başlattı
Bundan önce, kötü niyetli varlıklar sahte videolar oluşturmak için yapay zekayı (AI) kullanıyordu ve bu da borsanın güvenliğini daha da tehlikeye atıyordu.
OKX, bu olaylara yanıt olarak bir soruşturma başlattığını ve etkilenen kullanıcılara ulaştığını söyledi. Borsa ayrıca müşterilerini güvenliği artırmak için iki faktörlü kimlik doğrulamayı etkinleştirmeye çağırdı. Bu çabalara rağmen tekrarlanan güvenlik sorunu, kullanıcıların daha güvenli alternatifler arayışına girmesiyle birlikte bir geri çekilme dalgasına yol açtı. ÖZEL TEKLİF (Sponsorlu) Binance Ücretsiz 600$ (CryptoPotato'ya Özel): Yeni bir hesap kaydetmek ve Binance'te 600$'lık özel hoş geldin teklifi almak için bu bağlantıyı kullanın (tüm ayrıntılar).
BYDFi Exchange'de SINIRLI TEKLİF 2024: 2.888 $'a kadar hoş geldiniz ödülü, kayıt olmak ve ücretsiz 100 USDT-M pozisyon açmak için bu bağlantıyı kullanın!
Şunlar da hoşunuza gidebilir: OKX'in Hindistan'da Hizmetini Durduracağı Bildirildi: Kullanıcılar Pozisyon Kapatmaya Yönlendirildi OKX Hong Kong'dan Ayrıldı, VASP Lisans Teklifini Geri Çekti SEC, Gary Gensler, Ethereum'u Bir Yıldan Fazla Bir Süredir Menkul Kıymet Olarak Gördü, Yeni Başvurular Ortaya Çıktı Etiketler: OKX