MEXCプラットフォームではここ数日、広範な議論が巻き起こりました。ユーザーが、自身の口座から34万ドル相当の資金が盗まれたと告げたことを受け、後に同プラットフォームが「紛争は完全に解決した」と発表するまで騒動が続いたのです。

物語は、ユーザーが「攻撃者が自分のアカウント内にAPIキーを作成できた。そのキーは、自分がアカウントを取り戻した後も有効のままだったため、攻撃者が資金へのアクセスを継続して引き出せた」と主張したことから始まりました。

これらの詳細は、暗号通貨トレーダー間でセキュリティ対策の堅牢性や、口座が復旧された際にアクセス権限の古い鍵が単にパスワードを変更するだけでなく、確実に無効化されるのかという点について懸念を引き起こしました。

一方でMEXCは、紛争は解決済みだと明らかにしましたが、事件の状況や、問題がどのように収束したのかについて追加の詳細は開示していません。

これまでのところ、攻撃者がどのように被害者の口座でAPIキーを作成できたのかは依然として不明であり、またユーザーが、損失(34万ドル)について補償を受けたのかも分かっていません。

今回の出来事は、多くの人が見落としがちな重要なポイントを浮き彫りにしています。口座を復旧したとしても、攻撃者が作成したログイン用の鍵は、セキュリティ設定から手動で無効化しない限り、有効のまま残る可能性があるのです。

実践的な教訓は、侵害の疑いがある場合は直ちにAPIキーを見直し、知らない権限はすぐに無効化することです。この手順を遅らせると、大きな損失につながる扉が開かれかねません。

君はもう先を行ってる、続いて追いかけろ。自分のプロフィールに入って、ニュースが拡散される前に読んでおけ。