BlockBeats сообщение, 15 марта, основатель и CEO OKX Star ответил на публикацию о «хакерской атаке, осуществленной командой Wuhan Anshun Technology с использованием уязвимости плагина», заявив: «Команда безопасности OKX Wallet уже завершила расследование, и оригинал описывал это как «уязвимость кошелька OKX», что не является точным. Необходимо прояснить два момента:
· Это событие не является уязвимостью безопасности кошелька OKX Web3. Способ атаки заключается в том, что хакеры контролируют устройства пользователей через троянское ПО, затем внедряют hook, изменяя код JS веб-страницы, или перехватывают ввод с клавиатуры, чтобы украсть зашифрованные файлы и пароли, сохраненные локально.
· OKX Web3 кошелек — это 100% само-хранилище. Приватные ключи и пароли хранятся только на устройствах пользователей, OKX не имеет доступа к активам пользователей. Но если устройство пользователя уже контролируется хакерами, никакой кошелек — включая MetaMask — не может гарантировать безопасность. Это как если бы вор мог управлять вашим компьютером и видеть все ваши нажатия на клавиши.
Рекомендуется пользователям избегать установки ПО или плагинов из непроверенных источников, регулярно проверять безопасность устройств и надежно защищать мнемонические фразы и приватные ключи.
Сообщается, что команда Wuhan Anshun Technology контролирует большое количество пользовательских терминалов, чтобы украсть мнемонические фразы и удаленно переводить цифровые активы, сумма ущерба составляет 7 миллионов долларов.
