OneKey が異常な認証コードメールを受け取ったユーザーに回答:攻撃者が大量に引き起こしたもの/すでに安全対策を実施

呉説が把握したところ、OneKey は投稿の中で、最近一部のユーザーが、ログインを自ら行っていないにもかかわらず、OneKey ID の認証コードメールを受け取ったという事象について述べています。調査の結果、攻撃者は他のプラットフォームから漏えいしたメールリスト、または公開されているメールリストを利用して、ログインおよび登録のリクエストを大量に行い、認証コードメールの送信をトリガーしていたことが判明しました。OneKey は、認証コードの送信に対して安全上の制限措置を講じているとし、認証コードを受け取ってもアカウントが盗まれたことを意味せず、またリクエストを送った側もそれによって認証コードを入手することはないと説明しています。ユーザーは自ら操作していない場合、該当するメールは無視し、認証コードを決して誰にも知らせないでください。