三句话梳理清楚MEXC用户被盗34万U事件
------------------
攻击流程:
9月25日攻击者通过伪造证件和视频成功申请重置MEXC账户邮箱和解绑谷歌验证
10分钟获批后控制账户,创建隐藏API密钥
MEXC虽在10:55冻结账户并改回原邮箱,但未撤销API、攻击者密码和谷歌验证
------------------
提币过程:
用户按要求于9月26日修改密码、解绑旧谷歌并绑定新谷歌,触发24小时提币限制
9月27日限制解除后,攻击者通过API(无需2FA或登录)在13分钟内提走322,110 USDT和9,133,999 ONE
共约34万美元,无新登录记录
-------------------
用户诉求:
要求MEXC保全日志、书面回答重置审核、API权限及冻结失效等问题,并全额赔偿损失
同时提醒其他用户检查API管理,并分享类似重置邮件案例
------------------
攻击流程:
9月25日攻击者通过伪造证件和视频成功申请重置MEXC账户邮箱和解绑谷歌验证
10分钟获批后控制账户,创建隐藏API密钥
MEXC虽在10:55冻结账户并改回原邮箱,但未撤销API、攻击者密码和谷歌验证
------------------
提币过程:
用户按要求于9月26日修改密码、解绑旧谷歌并绑定新谷歌,触发24小时提币限制
9月27日限制解除后,攻击者通过API(无需2FA或登录)在13分钟内提走322,110 USDT和9,133,999 ONE
共约34万美元,无新登录记录
-------------------
用户诉求:
要求MEXC保全日志、书面回答重置审核、API权限及冻结失效等问题,并全额赔偿损失
同时提醒其他用户检查API管理,并分享类似重置邮件案例
