風險提示:防範以"虛擬貨幣""區塊鏈"名義進行非法集資的風險。——銀保監會等五部門
資訊
發現
搜索
登錄
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
查看行情
研究機構:OKX安全設定有問題
2024-06-10 14:01
Odaily星球日報訊 對於近期發生的幾起OKX 使用者安全事件,Dilation Effect 對OKX 的使用者安全設定做了快速分析。結果顯示,儘管使用者綁定了GA(Google Authenticator),但校驗時允許切換到低安全等級的校驗方式,導致GA 校驗被繞過。 OKX 在對使用者敏感操作做校驗時,例如新增白名單地址、提幣、各類驗證項設定變更等,可以直接切換為低安全等級的校驗方式,例如簡訊。可以看出OKX 的安全設定是缺少基線設計的。也許是為了提升使用者體驗,OKX 在安全性上做了大量妥協。 Dilation Effect 提醒用戶,帳號設定務必綁定GA,否則到頭來就是給駭客打工,因為信箱和簡訊容易被攻擊。 (wublock123)