شهدت منصة MEXC جدلاً واسعاً خلال الأيام الماضية، بعد أن أعلن مستخدم تعرضه لسرقة أموال من حسابه تبلغ قيمتها 340 ألف دولار، قبل أن تعلن المنصة لاحقاً أن النزاع قد تمت تسويته بالكامل.
القصة بدأت عندما ادّعى المستخدم أن مهاجماً تمكن من إنشاء مفتاح API داخل حسابه، وبقي هذا المفتاح فعالاً حتى بعد أن استعاد المستخدم السيطرة على حسابه، ما سمح للمهاجم بمواصلة الوصول إلى الأموال وسحبها.
هذه التفاصيل أثارت مخاوف بين متداولي العملات الرقمية حول متانة إجراءات الأمان، ومدى التزام المنصات بإبطال مفاتيح الوصول القديمة فور استعادة الحساب، وليس فقط تغيير كلمة المرور.
في المقابل، أكدت MEXC أن الخلاف قد حُلّ، دون الكشف عن تفاصيل إضافية حول ظروف الواقعة أو الطريقة التي جرى بها احتواء الموقف.
ولا يزال من غير الواضح حتى الآن كيف تمكن المهاجم من إنشاء مفتاح API على حساب الضحية، وما إذا كان المستخدم قد حصل على تعويض عن خسارته التي بلغت 340 ألف دولار.
ما حدث يسلط الضوء على نقطة حساسة يغفل عنها كثيرون: حتى بعد استعادة الحساب، قد تظل مفاتيح الدخول التي أنشأها المهاجم صالحة إذا لم تُلغَ يدوياً من إعدادات الأمان.
الدرس العملي هنا هو مراجعة مفاتيح API وإبطال أي صلاحيات غير معروفة فوراً عند الاشتباه بأي اختراق، لأن التأخير في هذه الخطوة قد يفتح الباب لخسائر كبيرة.
غيرك سبقك وتابع. ادخل بروفايلي وخلك مع اللي يقرأ قبل ما ينتشر الخبر.