Gate-in rəsmi həmin zaman xəttinə baxdım, baxdıqca “yavaş bıçaq” kimi bir sosial mühəndislik hücumu ehtimalının daha yüksək olduğunu düşündüm; platformun “sındırıldığı” yox.
Bir neçə əsas məqamı yenidən nəzərdən keçirdim:
· 7/4 Yeni cihaz başladır: telefon + e-poçtu sıfırlama, yoxlama keçdi
· 7/5 Telefonu ayırdılar (unbind), üz təsviri + tarixi əməliyyat qeydləri ikinci dəfə yoxlanıldı
· 7/6 Google doğrulayıcısını və şifrəni sıfırladılar, bütün proses boyunca yoxlama var idi
· 7/7 Hücumçu “köhnə cihaz + köhnə şifrə” ilə daxil olur, hissə-hissə yeni ünvana vəsait çıxarır
· 7/8 İstifadəçi ancaq bundan sonra anomaliyaya görə dəstəyə (müştəri xidmətinə) rəy bildirir
Gate-in dediyinə görə bu ilkin olaraq ayrıca bir hadisə kimi qiymətləndirilir, sistem boşluğu yoxdur; istifadəçi məlumatlarının sızması ilə bağlı ola bilər — daha ətraflı araşdırma nəticələri isə.
Mənim müşahidələrim üç bənddir:
1. Yenidən bağlamadan vəsait çıxarmaya qədər aradakı interval üç gün idi; çox güman ki, hücumçu tam identifikasiya məlumatlarına (şəxsiyyət vəsiqəsi, tarixi sifarişlər, hətta üz materialları) malik olub və yalnız ona görə risk idarəetməsindən ardıcıl keçə bilib;
2. “Köhnə cihaz, köhnə şifrə” birbaşa sifariş verməyə və vəsait çıxarmağa imkan verirsə, bu, cihaz barmaq izləri və ünvan icazə siyahısı (whitelist) mexanizminin həddən artıq ssenarilərdə də optimallaşdırıla biləcəyini göstərir;
3. Adi istifadəçinin edə biləcəyi şeylər əslində çox sadədir: vəsait çıxarma ünvanı whitelist + lock (əmanət/bağlama), ayrıca e-poçt, SMS 2FA-nı söndürüb hardware açar (hardware key) istifadə etmək; şəxsiyyət vəsiqəsinin ön/arka tərəfini və selfini çat yazışmalarında saxlamayın.
Yekun olaraq hadisənin necə təsnif olunmasından asılı olmayaraq, bu olay bir şeyi xatırladır: CEX təhlükəsizlik sərhədinin yarısı platformadadır, yarısı isə sizin öz əlinizdədir.
#Gate #交易所安全 #öz-özünə idarə (self-custody)