Platform MEXC mengalami perdebatan luas dalam beberapa hari terakhir setelah seorang pengguna mengumumkan bahwa ia menjadi korban pencurian dana dari akunnya senilai 340 ribu dolar, sebelum platform kemudian menyatakan bahwa sengketa tersebut telah diselesaikan sepenuhnya.
Cerita ini bermula ketika pengguna mengklaim bahwa seorang penyerang berhasil membuat kunci API di akunnya, dan kunci tersebut tetap aktif bahkan setelah pengguna memulihkan kendali atas akunnya, sehingga memungkinkan penyerang untuk terus mengakses dana dan menariknya.
Rincian ini memunculkan kekhawatiran di kalangan trader aset kripto mengenai ketahanan langkah-langkah keamanan, serta sejauh mana platform mematuhi pembatalan kunci akses lama segera setelah pemulihan akun, bukan sekadar mengganti kata sandi.
Sebaliknya, MEXC menegaskan bahwa perselisihan tersebut telah diselesaikan, tanpa mengungkap detail tambahan mengenai kondisi insiden atau cara penanganan situasi tersebut.
Sampai saat ini masih belum jelas bagaimana penyerang berhasil membuat kunci API pada akun korban, dan apakah pengguna menerima kompensasi atas kerugiannya yang mencapai 340 ribu dolar.
Apa yang terjadi menyoroti satu poin sensitif yang sering diabaikan banyak orang: bahkan setelah akun dipulihkan, kunci akses yang dibuat oleh penyerang bisa tetap berlaku jika tidak dibatalkan secara manual dari pengaturan keamanan.
Pelajaran praktisnya adalah meninjau kunci API dan segera membatalkan semua izin yang tidak dikenal setiap kali ada dugaan pembobolan, karena keterlambatan dalam langkah ini dapat membuka peluang terjadinya kerugian besar.
Orang lain mendahuluimu dan terus memantau. Masuk ke profilmu dan tetap bersama orang yang membaca sebelum berita ini menyebar.