BlockBeats mensaje, 15 de marzo, el fundador y CEO de OKX, Star, publicó una respuesta al 'incidente de ataque de hackers realizado por el equipo de tecnología de Wuhan Anshun utilizando vulnerabilidades de plugins', indicando que 'el equipo de seguridad de OKX Wallet ha completado la investigación, y la descripción original como 'vulnerabilidad de OKX Wallet' no es precisa. Es necesario aclarar dos puntos:

· Este incidente no es una vulnerabilidad de seguridad de la billetera Web3 de OKX. La forma de ataque es que los hackers controlan el dispositivo del usuario a través de software troyano, luego modifican el código JS de la página web para insertar un hook, o escuchan la entrada del teclado, entre otras formas, para robar archivos cifrados y contraseñas almacenados localmente.

· La billetera OKX Web3 es una billetera 100% autoalojada. Las claves privadas y las contraseñas solo existen en el dispositivo del usuario, y OKX no puede acceder ni controlar los activos del usuario. Pero si el dispositivo del usuario ya ha sido controlado por un hacker, entonces cualquier billetera, incluida MetaMask, no puede garantizar la seguridad. Es como si un ladrón ya pudiera operar tu computadora y ver todas tus entradas de teclado.

Se recomienda a los usuarios evitar instalar software o complementos de fuentes no verificadas, revisar regularmente la seguridad del dispositivo y proteger adecuadamente las frases de recuperación y las claves privadas.

Según se informa, el equipo de Anshun Technology en Wuhan ha controlado una gran cantidad de terminales de usuario, robando frases de recuperación y transfiriendo activos digitales de forma remota, con un monto involucrado de 7 millones de dólares.