ردّ بوابة Gate على فضيحة سرقة الأصول: حكم أولي بأنها حالة فردية

وفقًا لبيان رسمي من Gate، قام المستخدم المتورط في 4 يوليو بإعادة تعيين إعدادات أمان الهاتف والبريد الإلكتروني عبر جهاز جديد، واستكمل التحقق اللازم؛ وفي 5 يوليو طُلب فصل ربط الهاتف، وتم اجتياز التحقق الثاني عبر التعرّف على الوجه وسجلات المعاملات التاريخية؛ وفي 6 يوليو أعاد تعيين رمز Google والتحقق بكلمة المرور، وكان المسار الكامل للخطوات قد اجتاز عمليات التحقق.

برزت الشكوك الرئيسية في 7 يوليو—حيث قام المهاجم على الجهاز القديم بتسجيل الدخول باستخدام كلمة المرور القديمة مباشرة، وأتمّ عدة عمليات سحب إلى عنوان جديد؛ ولم يكتشف المستخدم الأمر غير الطبيعي إلا في 8 يوليو وقام بالإبلاغ.

تقول Gate إن الموقع يعمل بشكل طبيعي ولا توجد ثغرة أمنية منهجية على مستوى النظام. ويُرجّح مبدئيًا أن الأمر مرتبط بتسريب معلومات من جانب المستخدم، وسيجري الإفصاح عن التفاصيل بعد انتهاء التحقيق.

نقاط تستحق الانتباه:
· إعادة ضبط عناصر الأمان على الجهاز الجديد + فصل ربط الهاتف + تغيير كلمة المرور هي ثلاثية نموذجية لاختطاف الحساب
· لا تزال كلمة المرور القديمة على الجهاز القديم صالحة لتسجيل الدخول، ما يشير إلى احتمال سرقة بيانات الاعتماد المحلية أو ملفات تعريف الارتباط (Cookie)
· بين تغيير الربط وبين السحب فترة عدة أيام، ولم يتم تفعيل اعتراض من نظام إدارة المخاطر خلال فترة الصمت

اقتراحات للمراجعة الذاتية: غيّر كلمات المرور بانتظام، فعّل قائمة بيضاء لسحب العملات مع تفعيل الإشعار/التسليم المؤجل، وافحص الأجهزة المصرّح بها ومفاتيح API Key، واحذر روابط التصيّد الاحتيالي وبرامج أحصنة طروادة التي تسرق محتوى الحافظة (Clipboard). مهما كانت البورصة آمنة، يبقى خط الدفاع الأخير لسلامة المفاتيح الخاصة وحسابك دائمًا في يدك.

#Gate #交易所安全 #تمت سرقة الأصول