区块链文库报道:
MEXC 34万美元提现事件:攻击者API密钥创建时间存在争议
在MEXC发生的34万美元提现事件中,crypto.news与Crypto Economy两家媒体对攻击者API密钥的创建日期和时间给出了不同的说法。
各方共识部分
根据现有信息,以下事实已得到多方确认:
- MEXC表示已与受影响用户达成协议,并认为此事已完全解决。
- 从账户中提走了322,110 USDT以及9,133,999(约913万)枚ONE代币。
- 提款操作开始于24小时安全/提现锁定期届满后约27分钟。
- 在大约13分钟内发生了六笔提款交易。
- 在提款期间,账户历史记录中未显示新的登录活动。
- MEXC未披露和解协议的具体条款。
- 由于关联邮箱在API密钥创建时已被更改为攻击者的邮箱,因此该API密钥对用户不可见。
报道分歧点
攻击者API密钥的创建时间及账户接管开始时间
用户视角:
未经授权的首次账户重置始于9月25日凌晨。当时,用户Shuang Fei收到一封电子邮件,通知其有人申请更改账户关联邮箱并移除Google身份验证器。据用户账户记录显示,API创建于05:05:42。
crypto.news报道:
钱包此前已于9月24日遭受黑客攻击,MEXC检测到该异常后冻结了相关资产并部分撤销了交易。然而,交易所并未撤销攻击者在当日21:05:42创建的API密钥,该密钥是在其第二次登录被入侵账户后仅83秒生成的。
Crypto Economy报道:
报道指出,具体的API创建时间仍存在争议,需以官方披露数据为准。
结论与建议
要厘清事实真相,需要MEXC公开内部安全日志或账户API密钥创建记录。
鉴于两篇报道均认可被盗金额、和解情况以及24小时提现锁定时间线的事实,建议将上述内容视为既定事实。至于攻击者API密钥的确切创建日期和时间,目前仍属未决事项。在MEXC或用户公布底层账户/API日志之前,不应将其作为既定事实引用。
© 版权声明
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复
THE END

