注册并分享邀请链接,可获得视频播放与邀请奖励。

与「账户安全」相关的搜索结果

账户安全 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 账户安全 的内容
感谢 MEXC 团队对用户账户安全的重视和积极处理,相关事项已妥善解决。感谢团队负责、高效的处理态度,也希望 MEXC 继续加强用户资产安全保障,为行业树立良好榜样
显示更多
0
78
178
11
转发到社区
大家好,我是MEXC被盗事件的当事人,以下是被盗事件经过 MEXC 确认我的账户被盗、冻结了账户、帮我找回——却漏掉了攻击者留下的 API。24 小时提币限制解除 27 分钟后,34 万美元资产被提空。 1/ 先说结果 2026 年 9 月 27 日 04:12–04:25(北京时间,下同),我的 MEXC 账户被提走 322,110 USDT 和 9,133,999 ONE,合计约 34 万美元。 两天前,MEXC 已经确认我的账户被盗,冻结了账户,帮我找回。我按要求改了密码,换了谷歌验证。但攻击者控制账户期间创建的一个 API 一直没有被撤销,MEXC 也从没告诉过我它的存在。 2/ 攻击者是怎么拿到账户的 9 月 25 日 03:10,我收到 MEXC 邮件,说我的账户「正在申请重置安全项,操作为换绑邮箱,解绑谷歌」,「将于1个工作日内处理完毕」。10 分钟后,03:20,申请通过。 这个申请不是我提交的,用的证件照片和手持视频也不是我提交的。 MEXC 客服事后书面答复:「经过审核资料是符合要求的,所以通过了更改邮箱的申请,但是在复审时,由于发现了此次申请涉及风险,所以紧急冻结了账号,同时回调为您初始的邮箱。」 图:09-25 03:10、03:20 两封邮件;客服答复截图 3/ 攻击者控制账户的七个半小时 账户的「安全操作历史」和「登录历史」显示: · 03:22 重置登录密码;03:23 从印尼雅加达的 IP 187.40.232.161 登录 · 04:19 绑定攻击者自己的谷歌验证 · 05:03 再次修改密码;05:04 再次登录 · 05:05:42,账户里创建了一个 API(客服被盗后告知),距攻击者登录只有 83 秒 · 10:55,MEXC 复审发现风险,冻结账户,把邮箱改回我的 MEXC 当时只改回了邮箱。攻击者绑的谷歌验证、改的密码,是我第二天自己申请才改掉的。那个 API,没有人动过。 图:安全操作历史、登录历史(我自己的 IP 已打码) 4/ 我做了所有被要求做的事 客服当时告诉我:「由于更改安全项之后会有24小时的提币限制,所以在此期间您的资金是无法提出的」,「我们的相关安全设置会尽最大可能的保护用户的账号安全」。 9 月 26 日,我解绑了攻击者的谷歌验证(03:34 获批),重置了密码(03:41),绑定了新的谷歌验证(03:45)。我想把资产转走,被 24 小时提币限制挡住了。 5/ 24 小时一到 按 MEXC 的规则,修改谷歌验证后 24 小时内禁止提币。我最后一次修改是 9 月 26 日 03:45:07。 9 月 27 日 04:12:45,第一笔提币:1 USDT,是测试。随后 13 分钟里,又提了 4 笔 USDT、1 笔 ONE,全部提到同一个新地址。【当时我在睡觉】 登录历史里,这段时间没有任何新的登录。 提币限制锁住了我,没有锁住那把后门。 图:提币记录 6/ 为什么一个 API 就够了 MEXC 帮助中心写着:冻结账户后,「与账户关联的所有 API 密钥将失效」。 MEXC 2023 年的公告写着:通过 API 提币「默认不启用提币白名单,即可以提币到任何地址」。 也就是说,API 提币不需要谷歌验证码,也不需要邮箱验证码。我改密码、换谷歌验证,对它都没有作用。 MEXC 冻结过我的账户,那这个 API 当时失效了吗?如果失效了,为什么解冻后又能用?如果没失效,MEXC 的紧急冻结到底冻结了什么? 我没有办法知道这个 API 存在:它被创建时,账户绑定的邮箱已经换成攻击者的,通知不会发给我;我能看到的「安全操作历史」里也没有这条记录。我是 9 月 27 日问了客服才知道的。 目前 MEXC 客服表示,无法查看这几笔提币是从 APP、WEB 还是 API 发起的,问题已转交相关部门(工单 M2026092712031)。 图:客服对话截图 7/ 我要求 MEXC 回答 ① 不是我提交的重置申请,为什么 10 分钟就通过了?提交的是什么材料?复审发现了什么风险? ② 10:55 紧急处置时,为什么只改回邮箱,不同时撤销攻击者的谷歌验证、密码和 API? ③ 这个 API 是从哪个 IP 创建的?有哪些权限?冻结时它失效了吗?解冻时是不是又恢复了? ④ 6 笔提币分别通过什么渠道、用什么凭证发起? ⑤ 一个刚被盗过的账户,禁提到期半小时内就被提空到一个新地址,风控为什么没有拦? 8/ 我的诉求 请 MEXC:保全全部相关日志;书面回答上面的问题;返还被盗的 322,110 USDT 和 9,133,999 ONE。 我已经向 MEXC 提交正式索赔,并已尝试报警。 9/ 如果你也收到过 MEXC「申请重置安全项」的邮件 有 MEXC 用户给我发来截图:最近几天,他们也收到了「申请重置安全项」的通知,有的因为「证件正面照片与账户身份信息不一致」「手持证件视频人脸与本人不一致」被驳回。我无法核实这些情况和我的事件有没有关系。如果你也收到过,或者已经受损,欢迎联系我。 建议所有 MEXC 用户现在就去【API 管理】看一眼,有没有自己没建过的 API。 图:其他用户提供的邮件截图(已征得同意,邮箱已打码) 【发布前确认对方同意公开,并给邮箱打码】 #MEXC# #账户安全# #资产被盗#
显示更多
0
99
209
38
转发到社区
早上整理观察列表时,我把最近几次追高和卖飞的交易重新走了一遍,最大的变化不是看盘更久,而是终于不再把异动提醒直接当成买入信号。成交量突然放大,只能说明资金来了,至于它准备停留多久,还得继续往下查 现在看到新币,我会先在 @gmgnapp001 看池子深度和实时成交,再翻前排持仓、筹码集中度、关联钱包与地址历史。如果几个看似独立的钱包总在相近时间买入,又把筹码转向同一批地址,我宁愿错过第一段,也不会只盯着上涨曲线冲进去。常看的聪明钱地址也会逐个备注,记录它擅长早期埋伏,还是更喜欢追随市场热度 最近关于钱包异常和私钥导出记录的讨论,也提醒我把安全流程重新检查了一次。方便创建钱包、补充 $ETH 固然省时间,但交易钱包不该长期放过多资金,邮箱提醒、验证器、授权记录和私钥操作都要定期核对。工具负责把线索摊开,账户安全和仓位边界仍然只能自己守 复盘久了才发现,真正有价值的不是某次碰巧抓到几倍,而是逐渐知道什么钱不能赚。看不懂资金路径就放弃,持仓过度集中就缩小仓位,成交火热却缺少持续买盘就不恋战。少一次情绪单,往往比多找十个热门标的更有用 #链上交易# #GMGN#
显示更多
今天,是Gate事件刑事立案后的第14天。 警方正式发函后,Gate先后以“文件格式不支持、压缩包可能存在病毒、怀疑报假警、材料不完整、要求视频验证”等理由反复推诿。警方逐项补充、全部配合后,Gate直到前几天才回复司法调证函。 警方让我辨认Gate提供的“手持身份证及纸条认证材料”是不是我本人。看到照片后,大家的第一反应是:这也太假了,明显PS的图片,如此明显的伪造资料,究竟是怎么通过审核的?@gate @Gate_zh 事实非常清楚: 第一,照片中的身份证根本不是我的身份证。身份证排版错误,登记地址与我的真实地址完全不符,甚至连地址开头的[省份]都没有。 第二,身份证号码明ps痕迹明显。正常身份证号码应延伸至头像右侧,但Gate提供的照片中,号码只到左肩位置,字体和长度均明显异常。 第三,照片中的人根本不是我。其外貌特征与我明显不符,连手部细节都能看出差异:对方拇指指甲没有月牙,而我本人拇指指甲一直有明显月牙。 然而,就是这样一张假身份证、一个非本人、配上一份漏洞百出的手持认证材料,竟然通过了Gate的安全审核,并被作为“用户本人验证通过”的依据。 Gate最大的问题,不只是攻击者提交了虚假资料,而是如此低级、明显的虚假资料,居然能够通过你们的风控审核! 更严重的是,Gate目前只向警方回复了部分材料,最关键的人脸活体验证视频至今仍未提供。此前你们口口声声表示“已经掌握关键线索”“将全力配合”,可真正刑事立案、警方正式调证后,交出的却是如此离谱的材料,核心证据仍然缺失。Gate现在拿出一点边角材料,再不断声称“正在配合”,本质上就是在拖延时间。 表面上看,是我的账户遭到盗取;但从整个过程来看,真正被攻击者击穿的,是Gate自身的身份审核和安全风控体系。攻击者仅凭假身份证、假手持资料和非本人人脸,就能重置账户安全验证并转走巨额资产,这已经不是单个用户的偶发损失,而是所有Gate用户都可能面临的系统性安全风险。 想想多可怕,辛苦多年积累的资产,可能只需要一张假身份证、一份假纸条和一段非本人的视频,就被他人轻易控制。你回来看到资产被转走时,Gate最终只需要用一句“系统验证通过”,就把全部责任推给用户。 Gate,你们内部真的应该立即自纠自查,而不是继续推诿和拖延。请立即成立专项调查组,安排真正专业、负责的人员,全程深入配合警方调查,完整提交活体人脸视频、审核记录、操作日志、设备信息及全部原始证据,尽快查清漏洞、锁定责任、还原事实,早日向警方、受害用户和公众交代真相。 如此低级、业余的审核结果,暴露出的究竟是个别审核人员失职,还是整个风控体系已经形同虚设? 一个管理着上100亿美元用户资产的交易平台,如果连“身份证是不是假的、照片里的人是不是本人”都无法识别,又凭什么让全球用户相信:自己的资产放在Gate是安全的? 请大家关注,转发,今天这是发生在我身上的事情,明天就可能发生在任何一名Gate用户身上,越想越气,越想越后怕
显示更多
0
821
1.4K
323
转发到社区
Gate 第二份回应我逐点说明。 第一,关于 2026-07-04 的短信验证码和邮箱验证码。 我今天下午发现账户被盗后,才去翻邮箱和短信记录,确实看到了 Gate 发过验证码。但我从未把验证码提供给任何人,也没有授权任何人重置安全项。 Gate 现在把“用户收到验证码”当成责任转移依据,这是一种受害者有罪论。难道我在一堆垃圾邮件和短信里没有第一时间看到验证码提醒,就等于我活该被盗吗? 另外,你们短信抬头显示的是“北京大门互动科技”,普通用户乍一看根本无法直接判断这是 Gate 账户安全验证码。请不要把平台风控缺陷转嫁给用户。 第二,关于 2026-07-04 的人脸识别。 Gate 称 2026-07-04 19:44 通过了人脸识别,设备是 iPhone 14,审核方式是模型自动审核。 我明确说明:我没有 iPhone 14,也从来没有用过 iPhone 14。我的旧设备是 iPhone 13。 我也明确说明:这次人脸识别不是我本人做的。 既然 Gate 说视频或照片证据已经保留,我同意 Gate 在保护隐私和打码敏感信息的前提下,向我本人、警方、律师或司法机关完整提供这次人脸识别的视频/照片、设备信息、IP、活体检测结果和模型审核记录。 如果 Gate 认为这是我本人,请拿证据出来。我的立场很简单:这次人脸识别绝不是我本人进行的。 第三,关于 2026-07-05 03:XX 的手持证件和手写文稿视频。 Gate 称我在 2026-07-05 凌晨 03:XX 向客服发送了本人手持证件及手写文稿视频,用于审核。 我明确说明:我没有发送过这种视频。这个时间是凌晨三点,我早就睡了。 既然 Gate 说相关视频已经保存,请完整提供该视频、提交渠道、提交账号、客服沟通记录、提交设备、IP、User-Agent、审核人员或审核系统记录。这个视频如果真存在,应该能非常直接地证明到底是不是我本人。 第四,关于 2019 年支付宝 C2C 订单录屏。 Gate 称 2026-07-05 21:26 有人向客服提交并验证了 2019 年多笔支付宝订单,对应 Gate C2C 订单。 我完全不知道这些所谓“多笔支付宝订单详情录屏”是什么,也没有向 Gate 提交过。 请 Gate 说明: 这些录屏是谁提交的? 从什么设备和 IP 提交? 所谓“某软件付款录屏记录”到底是什么软件? 支付宝订单录屏和 Gate 账户实名本人之间有什么直接关系? 为什么这种 2019 年的付款录屏可以作为解绑我手机号的依据? 如果只要历史 C2C 支付记录就能推动解绑手机,那本身就是非常严重的安全流程问题。 第五,关于 2026-07-06 修改密码、重设 Google 验证、重置资金密码。 Gate 说这些都是“正常流程”,因为通过了邮箱验证码、Google 验证器或资金密码。 问题是:在这些操作之前,我的邮箱、手机、安全项已经被异常重置。 如果邮箱已经被他人控制,再用邮箱验证码来证明是本人操作,这个逻辑本身就不成立。 我本人完全不知道账户正在被重置安全项,也没有授权修改登录密码、资金密码或 Google 验证器。最后账户被提走约 170 万美元,这本身就是最大的问题,而不是一句“流程正常”就可以解释。 第六,关于 2026-07-07 的 Mac Web 旧设备登录。 Gate 提到 2026-07-07 07:25 有一台历史老设备通过旧 passkey 登录,并称这是我的 Mac Web 端。 这台设备 User-Agent 显示为: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.XX (KHTML, like Gecko) Chrome/149.0.0.0 Safari/537.XX 这个确实很可能是我的主设备。我平时习惯把 Gate 和其他交易所网页挂在浏览器里,早上起来会刷新各交易所页面。这个设备在我家里,不存在被盗用。我的 Mac Studio 和 MacBook Air 都在我身边,事发时我也一直在家工作。 但这并不能证明前面更换邮箱、解绑手机、取消 Google 验证、人脸识别、修改密码、提现等操作是我本人进行的。 更不能解释为什么其他交易所都没有出问题,只有 Gate 在安全项被重置后被提走 170 万美元。 第七,关于 Gate 把关键问题归结为“用户信息泄露”。 Gate 到现在仍然没有回答最核心的问题: 为什么我没有 iPhone 14,却出现 iPhone 14 人脸识别? 为什么我没有做人脸,却被模型自动审核通过? 为什么凌晨三点出现所谓手持证件视频? 为什么 2019 年支付宝 C2C 订单录屏可以作为解绑手机依据? 为什么我没有收到解绑手机验证码,却完成了解绑? 为什么关键安全操作日志里出现 10.0.10.9 这种内网 IP? 为什么在我设置手机验证、邮箱验证、Google 验证的情况下,所有安全项仍然被重置? 为什么最终造成 170 万美元资产被提走,Gate 仍然说“流程正常”? 我现在要求 Gate 提供完整证据链,而不是继续用“用户信息泄露”来定性。 包括但不限于: 人脸识别视频/照片; 活体检测结果; iPhone 14 设备指纹; 真实公网 IP; X-Forwarded-For; User-Agent; 客服沟通完整记录; 所谓手持证件视频; 2019 年支付宝订单录屏来源; 安全项重置审核记录; 提现地址风控记录; 后台操作与审核人员/系统记录。 我本人可以配合警方、律师、司法机关做所有核验,也同意 Gate 在合法合规和保护隐私的前提下向我及执法机构提供完整材料。 现在的问题不是我“不承认自己操作”,而是 Gate 需要证明这些操作真的是我本人完成。 在我没有 iPhone 14、没有做人脸、没有提交手持证件视频、没有申请解绑手机、没有授权重置安全项的情况下,账户被一步步接管并被提走 170 万美元,这不是一句“流程正常”能解释的。
显示更多
0
13
25
6
转发到社区
关于今日网传"Gate被盗170万"的消息,我们把"案件重组"一下,做时间线复原,把情况跟大家说清楚: 先说结论:这不是系统性风险及网站安全问题,目前确保全站客户资产及账户安全。针对这次事件,如下场景显示有诸多疑点,现将操作事实进行如下披露。出于隐私保护,我们对具体时间点进行了隐藏。 🔹2026-07-04:用户使用新设备发起重置手机与邮箱的请求,由于是一个新设备,为了保障用户安全,我们让用户进行了活体人脸验证,并且给用户发送了短信验证码,以及给原邮箱发送了邮箱验证码,确认用户全部验证无误后,用户操作完成了的重置安全项,同时立即给用户的原邮箱发送了通知邮件 🔹2026-07-05:用户要求解绑手机(这样就收不到手机验证码了),我们的客服对用户进行了人脸活体验证,并且要求用户提供19年指定的3笔历史交易记录证明,收到了用户提供给我们的客户本人19年多笔订单的某软件付款录屏记录,确认无误后客服执行了解绑操作 🔹2026-07-06:用户重新设置了谷歌验证码、修改了登录密码,修改了资金密码;每次修改gate都验证了用户的邮箱验证码及资金密码 🔹2026-07-07:用户在一台本人历史老设备上(Mac web端,Gate已保留完整记录)通过旧passkey登录了该账号,期间用户并未主动找到客服沟通,也未尝试改回密码、邮箱等安全项 🔹2026-07-07:用户尝试提现到一个新地址,Gate对用户进行了全面的身份验证,包括:活体人脸验证,谷歌验证码验证,资金密码验证;确认全部通过后,通过了用户的提币请求 🔹2026-07-07:用户添加这个新地址到了免验证地址,这样后续提现就不需要再经过验证 🔹2026-07-07:用户一共完成5笔提现,共折49.96 ETH, 746,475 HSK, 1,565,982 USDT 🔹2026-07-08:用户找到Gate客服反馈被盗 以上信息确保真实有效,本次披露内容均来源于平台完整后台留存操作数据,所有操作轨迹均可溯源核验。 我们也注意到这次事件在传播过程出现不少细节上的差异,希望大家在看到类似消息时多一个信息来源做参考,一起保护行业纯净、健康的发展环境,欢迎关注Gate全新股票产品。
显示更多
0
418
543
62
转发到社区
量子计算机还没来, 波场的防弹衣先到了 波场在 Nile 测试网上部署了抗量子签名。 为什么要抗量子 ? 现在所有区块链的账户安全, 靠的都是使用已久的加密算法。这套算法对付现在的技术绰绰有余, 但如果哪天量子计算机真成熟了, 理论上是能被破解的。到那时候, 私钥将不再安全。 方案由美国国家标准与技术研究院 NIST 背书 波场用的两套签名方案都是 NIST 官方钦定的标准算法, 不是波场自研方案。这类标准在入选前经历了全球密码学界多年的公开评审和攻击测试, 安全性是有共识的。落地范围也够全面, 交易签名、区块签名这些关键环节全部覆盖。 波场有多速度 ? 孙哥在4月中旬才官宣要做这事, 到现在测试网落地仅用了 11 周左右。 目前波场应该是第一个把这件事落实的团队。 当然, 现在还只是测试网上的早期版本, 离真正好用还有一段打磨的路要走。 但按波场这个速度, 估计量子计算机还没成熟, 波场的抗量子签名就已经先做出来了。 用户资产安全永远是第一位 量子威胁或许离我们还远, 但未雨绸缪总没错。 安全这件事, 平时看不见摸不着, 真出事的时候才知道值多少钱。 波场愿意在威胁还没到来前就投入资源、 抢先布防, 说到底是把用户的资产安全放在了第一 @justinsuntron
显示更多
推荐个和 wise差不多的产品:Starryblu 跨境出海基建多一种选择 如果没有港卡或者港户建议申请 即使有也可以开一个有备无患 下卡简单,5 分钟搞定 可以不用,不能没有 🇸🇬 新加坡 最近热度很高的数字银行,熊猫速汇旗下、MAS 大型支付牌照、资金托管在新加坡华侨银行 OCBC,账户安全险最高 200 万新币。Sequoia 和 Lightspeed 背书。 为什么值得去开一个: 1️⃣ 真同名 OCBC 账户:开户即获 OCBC 个人同名账户 + IBAN,10+ 币种,资金风控风险极低 2️⃣ 港卡平替:Wise 港户排队没盼头?这个 5 分钟出户,护照即可 3️⃣ 汇率不错:100 HKD → 86.45 RMB,和 ifast、Wise 几乎打平,首笔汇款 0 手续费,40+ 国家 4️⃣ 入金炒美股港股:天然支持 5️⃣ 支付丝滑:直接扫微信码消费,提现微信/支付宝秒到,FPS 出金到港卡 T+1 6️⃣ 实体 Mastercard 已在路上 7️⃣ 新户福利:注册即送 $10 消费券,邀请码再叠 $10,共 $20 Wise 港户没下来的,Wise 被风控的 没有港卡但要跨境收付的自由职业 / 自媒体 在 Web3 圈做出入金的朋友(多一条合规通道) 想给资金多搭一层"备用链路"的人 都可以申请下 直达链接: 注意点: 目前只能护照开户(身份证渠道已关) 大陆卡入金需走 PayNow 通道,有手续费 多备一张 Starryblu,免费、5 分钟、合规、能用。国际支付工具,不嫌多。
显示更多
0
25
94
11
转发到社区
Websea 真的很值得试试!这个平台最大的亮点就是安全又好玩:现货合约一站式交易,智能跟单还能保护本金,期货还有保险机制,基本不用担心爆仓后血本无归。双重账户安全系统把资产守得牢牢的,新手也能放心玩。 更爽的是,社交+游戏元素做得特别自然,边聊天边交易边赚WBS奖励。新用户注册直接送999 WBS,日常任务和生态活动也持续有福利。操作简单、收益方式多,真正让普通人也能稳稳参与加密市场。一句话:安全、简单、有趣、能赚,这就是我喜欢Websea的原因。
显示更多
两个事情放在一起看: 1/ CertiK 发了个报告,今年前四个月,全球有 34 起针对加密资产持有者的「扳手攻击 (wrench attack)」。共损失约 1.01 亿美元,82% 的攻击事件发生在欧洲,其中法国 24 起占比最高。扳手攻击就是,黑客不破解密码,直接控制你本人。 2/ 今年 2 月,12 名马来西亚警员以「反诈查抄」为名,闯入中国人租用的别墅,强迫 8 人转出约 5 万 USDT。涉案警员已被捕,但调查进展缓慢,律师认为警局内部有包庇。 这些事件背后,往往都跟身份暴露、资产信息泄露、行程可被追踪有关。币圈有钱人太不容易了,钱是你的,命也得是你的。 上周,币安 app 上线了「提现保护」功能,我觉得值得介绍一下。 这个功能,就是针对上面说的这类问题,加了一道延时锁。 用户可以在 app 里,通过左上角 → 自己头像 → 账户安全 → 提现保护开启。在自己预设的 1–7 天窗口内,所有链上提现都会被拦截,即使账号被盗/社工诈骗/木马中毒,攻击者也无法立刻把资产转走。 这个功能的意义是,要去一个不够安全 / 陌生地方时,提前开启。这样的话,即使真的遇到极端情况,对方也没法在几分钟内完成转账。他必须长期控制你,还要等锁定期结束。这个成本和风险就完全不一样了。 但它不是万能的:如果忘了提前开启,碰到问题再开是来不及的;如果被控制超过 7 天,也无济于事。 所以根本上,还是别公开晒仓位,别暴露行程,别让自己变成目标。 但就产品设计来说,提现保护确实是一个有用的安全补丁。有时候多拖住 48 小时,结果就不一样。
显示更多
0
12
25
1
转发到社区