Notícias da BlockBeats, em 15 de março, o fundador e CEO da OKX, Star, se manifestou em resposta ao "incidente de ataque hacker realizado pela equipe da Wuhan Anshun Technology utilizando uma vulnerabilidade de plugin", afirmando que "a equipe de segurança da OKX Wallet já concluiu a investigação, e descrever o incidente como uma "vulnerabilidade da carteira OKX" não é preciso. É necessário esclarecer dois pontos:
· Este incidente não é uma vulnerabilidade de segurança da carteira OKX Web3. A forma de ataque foi que os hackers, após controlarem o dispositivo do usuário com malware, injetaram hooks ao alterar o código JS da página, ou escutaram as entradas do teclado, roubando arquivos criptografados e senhas armazenadas localmente.
· A carteira OKX Web3 é 100% auto-hospedada. As chaves privadas e senhas existem apenas nos dispositivos dos usuários, e a OKX não pode acessar ou controlar os ativos dos usuários. Mas se o dispositivo do usuário já foi comprometido por hackers, então qualquer carteira — incluindo a MetaMask — não pode garantir segurança. É como se um ladrão já pudesse operar seu computador e ver todas as suas entradas de teclado.
Recomenda-se que os usuários evitem instalar softwares ou plugins de fontes desconhecidas, verifiquem regularmente a segurança dos dispositivos e protejam adequadamente suas frases de recuperação e chaves privadas.
Foi relatado que a equipe de Wuhan Anshun Technology controlou uma grande quantidade de terminais de usuários, roubando frases de recuperação e transferindo ativos digitais remotamente, com um valor envolvido de 7 milhões de dólares.
