BlockBeats のメッセージ、3 月 15 日、OKX 創設者兼 CEO Star が「武漢安隼科技チームがプラグインの脆弱性を利用して実施したハッキング事件」に対して発表した際に、「OKX Wallet セキュリティチームは調査を完了しました。原文は「OKX ウォレットの脆弱性」と表現されていますが、それは正確ではありません。2 点を明確にする必要があります:

・ この事件は OKX Web3 ウォレットのセキュリティ脆弱性ではありません。攻撃手法は、ハッカーがトロイの木馬ソフトウェアでユーザーのデバイスを制御した後、ウェブサイトの JS コードを改ざんしてフックを埋め込むか、キーボード入力を監視するなどの方法で、ローカルに保存された暗号ファイルとパスワードを盗むことです。

・ OKX Web3 ウォレットは 100% 自己管理型ウォレットです。秘密鍵とパスワードはユーザー自身のデバイスにのみ存在し、OKX はユーザー資産にアクセスしたり制御することはできません。しかし、ユーザーのデバイス自体がハッカーに制御されている場合、MetaMask を含むどのウォレットも安全性を保証することはできません。それは、泥棒がすでにあなたのコンピュータを操作し、すべてのキーボード入力を見ることができるのと同じです。

ユーザーには、出所不明のソフトウェアやプラグインのインストールを避け、定期的にデバイスのセキュリティを確認し、助記詞と秘密鍵を適切に保護することをお勧めします。」

報告によれば、武漢安隼科技チームは大量のユーザー端末を制御し、助記詞を盗み、リモートでデジタル資産を移転させ、関与した金額は 700 万ドルに達しています。