Gate ترد على سرقة أصول المستخدم: التقييم الأولي حالة فردية، وليست ثغرة نظامية
سرد الخط الزمني يبدو كاملًا إلى حدّ كبير:
· 7/4 قام المستخدم بإعادة ضبط إعدادات أمان الهاتف والبريد الإلكتروني على جهاز جديد، واجتاز عملية التحقق
· 7/5 إلغاء ربط الهاتف، وتأكيد إضافي عبر التحقق بالوجه + سجلات المعاملات التاريخية
· 7/6 إعادة تعيين رمز تحقق Google وكلمة المرور، وتم التحقق من أن كل الخطوات تمت بنجاح
· 7/7 15:00-16:00، تسجيل الدخول على الجهاز القديم باستخدام كلمة المرور القديمة، وسحب عدة دفعات إلى عنوان جديد
· 7/8 تواصل المستخدم بالإبلاغ عن أنه تم اختراقه
البيان الرسمي: المنصة تعمل بشكل طبيعي، ولا توجد ثغرات أمنية في النظام، والاتجاه هو أن تكون معلومات المستخدم قد انكشفت من طرف المستخدم. سيتم الإفصاح عن التفاصيل بعد انتهاء التحقيق.
رأيي الشخصي: في هذه السلسلة كاملة، تغيير إعدادات الأمان على جهاز جديد + قيام الجهاز القديم بكلمة مرور قديمة بسحب الأموال، هذه الإشارة الثنائية لافتة جدًا. بما أن التحقق بالوجه وسجل المعاملات التاريخي تم اجتيازه، فهذا أقرب إلى أن معلومات الحساب تم التحكم بها بشكل منهجي، وليس مجرد تخمين/استخدام كلمات مرور من خلال هجمات عشوائية.
تنبيه للجميع:
1. لا تعتمد فقط على إجراءات الرقابة في البورصة للأصول الكبيرة؛ لا يزال يتعين استخدام المحافظ/العُدَّادات المادية (Hardware Wallet)
2. تأكد من عمل نسخة احتياطية لمُوثّق Google، وافصل بينه وبين البريد الإلكتروني والهاتف على أجهزة مختلفة
3. لا تمسح فورًا تذكيرات تسجيل الدخول من جهاز غير مألوف أو تغيير/ربط الحساب؛ قد تكون تلك الثواني القليلة هي كل مدخراتك
بانتظار الإفصاح النهائي من Gate، نأمل أن يقدموا مسار هجوم أكثر وضوحًا.
#Gate #交易所安全 #تمت سرقة الأصول
سرد الخط الزمني يبدو كاملًا إلى حدّ كبير:
· 7/4 قام المستخدم بإعادة ضبط إعدادات أمان الهاتف والبريد الإلكتروني على جهاز جديد، واجتاز عملية التحقق
· 7/5 إلغاء ربط الهاتف، وتأكيد إضافي عبر التحقق بالوجه + سجلات المعاملات التاريخية
· 7/6 إعادة تعيين رمز تحقق Google وكلمة المرور، وتم التحقق من أن كل الخطوات تمت بنجاح
· 7/7 15:00-16:00، تسجيل الدخول على الجهاز القديم باستخدام كلمة المرور القديمة، وسحب عدة دفعات إلى عنوان جديد
· 7/8 تواصل المستخدم بالإبلاغ عن أنه تم اختراقه
البيان الرسمي: المنصة تعمل بشكل طبيعي، ولا توجد ثغرات أمنية في النظام، والاتجاه هو أن تكون معلومات المستخدم قد انكشفت من طرف المستخدم. سيتم الإفصاح عن التفاصيل بعد انتهاء التحقيق.
رأيي الشخصي: في هذه السلسلة كاملة، تغيير إعدادات الأمان على جهاز جديد + قيام الجهاز القديم بكلمة مرور قديمة بسحب الأموال، هذه الإشارة الثنائية لافتة جدًا. بما أن التحقق بالوجه وسجل المعاملات التاريخي تم اجتيازه، فهذا أقرب إلى أن معلومات الحساب تم التحكم بها بشكل منهجي، وليس مجرد تخمين/استخدام كلمات مرور من خلال هجمات عشوائية.
تنبيه للجميع:
1. لا تعتمد فقط على إجراءات الرقابة في البورصة للأصول الكبيرة؛ لا يزال يتعين استخدام المحافظ/العُدَّادات المادية (Hardware Wallet)
2. تأكد من عمل نسخة احتياطية لمُوثّق Google، وافصل بينه وبين البريد الإلكتروني والهاتف على أجهزة مختلفة
3. لا تمسح فورًا تذكيرات تسجيل الدخول من جهاز غير مألوف أو تغيير/ربط الحساب؛ قد تكون تلك الثواني القليلة هي كل مدخراتك
بانتظار الإفصاح النهائي من Gate، نأمل أن يقدموا مسار هجوم أكثر وضوحًا.
#Gate #交易所安全 #تمت سرقة الأصول