OKX Kripto Para Borsası Güvenlik İhlali
OKX kripto para borsasında yaşanan güvenlik ihlali ile ilgili en güncel bilgilere ulaşın. Kullanıcı verileri ve hesaplarıyla ilgili detaylar burada!
Önde gelen kripto para borsası OKX, kimlik hırsızlığı yoluyla birkaç kullanıcı hesabının boşaltıldığını doğruladı. Küresel borsa, bir saldırganın bazı OKX kullanıcılarının kişisel bilgilerini elde etmek için “adli belgeleri” taklit ettiğini söyledi. OKX, doğrulama sistemindeki bir güvenlik açığına işaret eden spekülasyonları ise reddetti.
OKX’nin Açıklamaları
OKX, yaptığı bir açıklamada, bir bilgisayar korsanının “çok az sayıda” OKX kullanıcısının kişisel bilgilerini elde etmek için sahte “adli belgeler” kullandığını iddia etti. Kripto para borsası, “Adli makamlar konuyu soruşturuyor. Ayrıca, daha spesifik ayrıntıları açıklayamıyoruz” dedi.
Doğrulama Sistemi ve Güvenlik Açıkları
Bireysel müşteri hesaplarını içeren son güvenlik olayı hakkında bilgi: Bu olaya karışan tüm kullanıcılar derhal tatmin edici bir şekilde çözülmüştür/çözülmüştür; Bu olayın Google Authenticator veya SMS doğrulama seçimi ile hiçbir ilgisi yoktur. Ancak OKX, bunu karşılayabilen kullanıcılar için Google Authenticator‘ı önermektedir.
Web3 güvenlik grubu Dilation Effect, Pazartesi günü, saldırganların OKX’teki bir güvenlik boşluğundan faydalandığını açıkladı. Ayrıca, bu boşluğun kullanıcıların belirli kullanıcı faaliyetleri durumunda 24 saatlik bir para çekme durdurma sistemini tetiklemeden Google Kimlik Doğrulamasını veya cep telefonu doğrulamasını kapatmalarına izin verdiğini iddia etti. Ancak borsa, post-morteminde bu iddiayı çürüttü.
Kullanıcıların Zararları ve Tazminat
OKX, en son paylaşımında, etkilenen kullanıcıların zararının tazmin edildiğini belirtti. Ayrıca, bir zarar olması durumunda bunu telafi etmeye devam edeceğini kaydetti. Wu Blockchain Çarşamba günü, hesapları ele geçirilen iki kullanıcının borsadan tam tazminat aldığını bildirdi. OKX, etkilenen kullanıcıların tam sayısı hakkında bir açıklama yapmadı.
Kimlik avı saldırıları artıyor: CoinGecko’nun üçüncü taraf e-posta yönetim platformu GetResponse’nin uğradığı bir veri ihlalini doğrulamasının ardından Haziran ayında kimlik avı saldırıları artış gösterdi. İhlal, saldırganın kurbanlara 23.723 kimlik avı e-postası göndermesine yol açtı. Kimlik avı saldırıları, bilgisayar korsanlarının kripto cüzdan özel anahtarları gibi hassas bilgileri çalmayı amaçlamasını içerir.