近期,OKX平台发生了几起用户安全事件。Dilation Effect对此进行了快速分析,发现尽管用户已经绑定了Google Authenticator(GA),但在校验过程中,系统允许用户切换到低安全等级的校验方式,从而导致GA校验被绕过。在对用户敏感操作进行校验时,如添加白名单地址、提币以及各类验证项设置变更等,OKX可以直接切换为低安全等级的校验方式,如短信。这表明OKX的安全设置缺乏基线设计。为了提升用户体验,OKX在安全性方面做出了许多妥协。Dilation Effect提醒用户务必绑定GA,否则可能会成为黑客的帮凶,因为邮箱和短信容易受到攻击。
正加财富网内容推荐 | ||
OK交易所下载 | USDT钱包下载 | 比特币平台下载 |
新手交易教程 | 平台提币指南 | 挖矿方法讲解 |