Kisah tanggapan Gate terkait aset yang dicuri: dugaan awal mengarah pada kasus individu

Menurut keterangan resmi Gate, pengguna yang terlibat pada 4 Juli melakukan reset pada pengaturan keamanan melalui perangkat baru dengan menggunakan pengaturan keamanan ponsel dan email, serta menyelesaikan verifikasi yang diperlukan; pada 5 Juli pengguna diminta melepas (unbind) ponsel, dan setelah verifikasi kedua melalui pengenalan wajah serta riwayat transaksi, proses berhasil; pada 6 Juli pengguna melakukan penyetelan ulang kode verifikasi Google dan kata sandi, dan seluruh alur lulus verifikasi.

Kejanggalan utama muncul pada 7 Juli—penyerang masuk langsung menggunakan kata sandi lama pada perangkat lama, lalu melakukan beberapa kali penarikan ke alamat baru. Pada 8 Juli, barulah pengguna menyadari kejanggalan tersebut dan melaporkannya.

Gate menyatakan situs web beroperasi normal dan tidak terdapat celah keamanan yang bersifat sistemik; dugaan awal terkait kebocoran informasi dari sisi pengguna, dengan rincian menunggu hingga penyelidikan selesai untuk dipublikasikan.

Beberapa hal yang perlu diwaspadai:
· Reset pengaturan keamanan pada perangkat baru + lepas (unbind) ponsel + ganti kata sandi adalah tiga langkah khas untuk peretasan akun (account takeover)
· Kata sandi lama pada perangkat lama masih bisa digunakan untuk login, menunjukkan kredensial lokal atau cookie kemungkinan telah dicuri
· Jeda beberapa hari dari proses penggantian ikatan (bind) hingga penarikan, masa diam kontrol (risk control silent period) tidak memicu pemblokiran

Saran untuk pengecekan mandiri: ganti kata sandi secara berkala, aktifkan daftar putih penarikan (whitelist) dan gunakan penundaan waktu masuk, periksa perangkat yang diberi otorisasi serta API Key, serta waspadai tautan phishing dan malware pencuri clipboard. Sebesar apa pun bursa menjaga sistemnya, pertahanan terakhir keamanan aset dan kunci privat tetap berada di tangan Anda sendiri.

#Gate #交易所安全 #资产被盗