看完两边的说法,这个事有两层问题 不能混在一起看

第一层:Gate的KYC审核到底有没有失职?

这个要等司法鉴定。苦主已经公开授权了 如果鉴定结果证明材料是伪造的+活体不是本人 那Gate审核确实被击穿了 这一层Gate跑不掉

Gate说"高度相似肉眼无法辨认"——但这恰好说明你的风控系统在极端情况下不够用 大额资产变动应该有更高级别的验证手段 不能只靠肉眼

第二层:攻击者到底是谁?信息从哪来?

这一层Gate说的有道理。攻击者掌握了两个支付宝、能完成设备登录确认和录屏 这个信息量不是普通黑客能做到的 支付宝的设备验证机制不是随便能绕过的

Gate暗示"身边人" 这个方向不能说没道理 但这是警方该查的事 不是Gate用来推卸第一层责任的理由

结论:

两件事是独立的——

1. 攻击者是谁、信息怎么泄露的 → 这是刑事案件 警方来查

2. Gate审核有没有通过假材料 → 这是平台责任

Gate的问题是把这两件事搅在一起 用第二层的疑点来回避第一层的责任 但逻辑上 就算是身边人干的 你审核通过了假KYC也是事实

结论:如果材料是假的 Gate该赔