BlockBeats message, 15 mars, le fondateur et PDG d'OKX, Star, a répondu à l'incident de piratage impliquant l'équipe de technologie Anshun de Wuhan utilisant des vulnérabilités de plugin en déclarant : « L'équipe de sécurité du portefeuille OKX a terminé son enquête, et il n'est pas exact de décrire cela comme une « vulnérabilité du portefeuille OKX ». Il est nécessaire de clarifier deux points :
· Cet incident n'est pas une vulnérabilité de sécurité du portefeuille Web3 d'OKX. La méthode d'attaque consiste pour les hackers à contrôler l'appareil de l'utilisateur via un logiciel malveillant, puis à injecter un hook en modifiant le code JS de la page Web ou en écoutant les saisies au clavier, etc., pour voler les fichiers cryptés et les mots de passe stockés localement.
· Le portefeuille Web3 d'OKX est un portefeuille 100 % auto-hébergé. Les clés privées et les mots de passe n'existent que sur l'appareil de l'utilisateur, OKX ne peut pas accéder ou contrôler les actifs des utilisateurs. Mais si l'appareil de l'utilisateur a déjà été contrôlé par un hacker, alors aucun portefeuille - y compris MetaMask - ne peut garantir la sécurité. C'est comme si un voleur pouvait déjà manipuler votre ordinateur et voir toutes vos entrées au clavier.
Il est conseillé aux utilisateurs d'éviter d'installer des logiciels ou des plugins provenant de sources inconnues, de vérifier régulièrement la sécurité de l'appareil, et de protéger correctement les phrases de récupération et les clés privées.
Il a été rapporté que l'équipe de technologie Anshun de Wuhan a volé des phrases de récupération et transféré à distance des actifs numériques en contrôlant un grand nombre de terminaux utilisateurs, avec un montant impliqué de 7 millions de dollars.
