BlockBeats pesan, 15 Maret, pendiri dan CEO OKX Star menanggapi "insiden serangan hacker yang dilakukan oleh tim teknologi Anshun Wuhan menggunakan kerentanan plugin" dengan menyatakan, "Tim keamanan OKX Wallet telah menyelesaikan penyelidikan, dan deskripsi aslinya sebagai 'kerentanan OKX Wallet' tidak akurat. Ada dua hal yang perlu dijelaskan:
· Insiden ini bukan merupakan kerentanan keamanan dari dompet OKX Web3. Metode serangan adalah hacker mengendalikan perangkat pengguna melalui perangkat lunak trojan, kemudian dengan memanipulasi kode JS halaman web untuk menyisipkan hook, atau mendengarkan input keyboard, mencuri file terenkripsi dan kata sandi yang disimpan secara lokal.
· Dompet OKX Web3 adalah dompet yang sepenuhnya dikelola sendiri. Kunci pribadi dan kata sandi hanya ada di perangkat pengguna sendiri, OKX tidak dapat mengakses atau mengendalikan aset pengguna. Namun, jika perangkat pengguna sendiri telah dikendalikan oleh hacker, maka dompet mana pun—termasuk MetaMask—tidak dapat menjamin keamanan. Ini seperti pencuri sudah bisa mengoperasikan komputer Anda dan melihat semua input keyboard Anda.
Disarankan agar pengguna menghindari menginstal perangkat lunak atau plugin yang tidak jelas sumbernya, secara berkala memeriksa keamanan perangkat, dan melindungi kata sandi pemulihan serta kunci pribadi dengan baik.
Diketahui bahwa tim teknologi Anshun Wuhan mencuri kata sandi pemulihan dan mentransfer aset digital secara jarak jauh dengan mengendalikan sejumlah besar terminal pengguna, dengan jumlah uang yang terlibat mencapai 700 juta dolar AS.
