Gate 資産盗難事件への回答:当初は個別事案と判断、システム上の脆弱性ではない
Gate が公開したタイムラインを見て正直に言うと、「盗まれた」というだけの話よりも、よほど警戒すべきだと感じました。
重要な節の整理:
· 7/4 ユーザーが新しい端末で携帯とメールをリセットし、検証に通過
· 7/5 携帯を解除。顔認証+過去の取引履歴による二次確認を経た
· 7/6 Google 認証システムとパスワードをリセット。全工程で検証に通過
· 7/7 古い端末で古いパスワードを使ってログインし、段階的に出金して新アドレスへ
· 7/8 ユーザーがようやく「盗難」を報告
Gate は当初、個別事案であり、サイトは正常に稼働していると判断。ユーザー側での情報漏えいの可能性が高いとの見方で、詳細は調査後に公表予定です。
私の見立て: この一連の流れの中で、プラットフォームの各種リスク制御は実際にすべて作動しています。顔認証、過去の取引、二次検証——どれも抜けがありません。問題はむしろ「根元」にあるように思えます。端末、パスワード、メールが、すでに同時に支配されていた可能性が高く、攻撃者は“完全な身分(完全な認証情報)を携えて”手順を踏んだのだと考えられます。
自分への3つの注意:
1. メールは必ず独立した強力なパスワード+2FA。すべてのアカウントの「総合鍵」になります
2. Google 認証システムのバックアップと紐づけ端末を定期的に確認し、新端末のリセットが盲点にならないようにする
3. 大口資産は分散して保管し、取引所には取引用の部分だけを置く
Gate が正式に詳細を開示するまで、結論を急がないでください。ただし、自分のアカウントのセキュリティ項目は一度点検し、そうしておけば永遠に損はしません。
#Gate #账户安全 #暗号化セキュリティ