Gate迴應用戶資產被盜:初步判定爲個案,非系統漏洞
時間線還原得挺完整:
· 7/4 用戶在新設備重置了手機和郵箱安全項,通過了驗證
· 7/5 解綁手機,人臉+歷史交易記錄二次確認
· 7/6 重設谷歌驗證碼和密碼,操作均驗證通過
· 7/7 15:00-16:00,老設備用舊密碼登錄,多筆提現到新地址
· 7/8 用戶反饋被盜
官方口徑:平臺運行正常,不存在系統安全漏洞,傾向於用戶端信息泄漏,詳情等調查結束再披露。
個人看法:整條鏈路上,新設備改安全項 + 老設備舊密碼提幣,這個組合信號其實相當刺眼。人臉和歷史交易能過,更像賬號信息被系統性掌握,而不是簡單撞庫。
給大家提個醒:
1. 大額資產別隻靠交易所的風控,硬件錢包該用還是得用
2. 谷歌驗證器一定要備份,並且和郵箱手機分離在不同設備
3. 陌生設備登錄、改綁提醒別隨手劃掉,那幾秒鐘可能就是全部身家
等Gate的最終披露,看能不能給出更明確的攻擊路徑。
#Gate #交易所安全 #資產被盜