注册并分享邀请链接,可获得视频播放与邀请奖励。

与「资产被盗」相关的搜索结果

资产被盗 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 资产被盗 的内容
果然不出我所料 抹茶用户这事已经光速处理赔付了... 毕竟现在技术太过发达,交易所难免出现因为审核不严导致用户资产被盗的情况。 其实大家都能理解,大大方方的赔付改正就可以了。 @Gate 给友商已经做出了错误示范, @jheioff 老哥的钱到现在不赔付,死鸭子嘴硬到最后只能是打脸更疼、负面影响更大
显示更多
大家好,我是MEXC被盗事件的当事人,以下是被盗事件经过 MEXC 确认我的账户被盗、冻结了账户、帮我找回——却漏掉了攻击者留下的 API。24 小时提币限制解除 27 分钟后,34 万美元资产被提空。 1/ 先说结果 2026 年 9 月 27 日 04:12–04:25(北京时间,下同),我的 MEXC 账户被提走 322,110 USDT 和 9,133,999 ONE,合计约 34 万美元。 两天前,MEXC 已经确认我的账户被盗,冻结了账户,帮我找回。我按要求改了密码,换了谷歌验证。但攻击者控制账户期间创建的一个 API 一直没有被撤销,MEXC 也从没告诉过我它的存在。 2/ 攻击者是怎么拿到账户的 9 月 25 日 03:10,我收到 MEXC 邮件,说我的账户「正在申请重置安全项,操作为换绑邮箱,解绑谷歌」,「将于1个工作日内处理完毕」。10 分钟后,03:20,申请通过。 这个申请不是我提交的,用的证件照片和手持视频也不是我提交的。 MEXC 客服事后书面答复:「经过审核资料是符合要求的,所以通过了更改邮箱的申请,但是在复审时,由于发现了此次申请涉及风险,所以紧急冻结了账号,同时回调为您初始的邮箱。」 图:09-25 03:10、03:20 两封邮件;客服答复截图 3/ 攻击者控制账户的七个半小时 账户的「安全操作历史」和「登录历史」显示: · 03:22 重置登录密码;03:23 从印尼雅加达的 IP 187.40.232.161 登录 · 04:19 绑定攻击者自己的谷歌验证 · 05:03 再次修改密码;05:04 再次登录 · 05:05:42,账户里创建了一个 API(客服被盗后告知),距攻击者登录只有 83 秒 · 10:55,MEXC 复审发现风险,冻结账户,把邮箱改回我的 MEXC 当时只改回了邮箱。攻击者绑的谷歌验证、改的密码,是我第二天自己申请才改掉的。那个 API,没有人动过。 图:安全操作历史、登录历史(我自己的 IP 已打码) 4/ 我做了所有被要求做的事 客服当时告诉我:「由于更改安全项之后会有24小时的提币限制,所以在此期间您的资金是无法提出的」,「我们的相关安全设置会尽最大可能的保护用户的账号安全」。 9 月 26 日,我解绑了攻击者的谷歌验证(03:34 获批),重置了密码(03:41),绑定了新的谷歌验证(03:45)。我想把资产转走,被 24 小时提币限制挡住了。 5/ 24 小时一到 按 MEXC 的规则,修改谷歌验证后 24 小时内禁止提币。我最后一次修改是 9 月 26 日 03:45:07。 9 月 27 日 04:12:45,第一笔提币:1 USDT,是测试。随后 13 分钟里,又提了 4 笔 USDT、1 笔 ONE,全部提到同一个新地址。【当时我在睡觉】 登录历史里,这段时间没有任何新的登录。 提币限制锁住了我,没有锁住那把后门。 图:提币记录 6/ 为什么一个 API 就够了 MEXC 帮助中心写着:冻结账户后,「与账户关联的所有 API 密钥将失效」。 MEXC 2023 年的公告写着:通过 API 提币「默认不启用提币白名单,即可以提币到任何地址」。 也就是说,API 提币不需要谷歌验证码,也不需要邮箱验证码。我改密码、换谷歌验证,对它都没有作用。 MEXC 冻结过我的账户,那这个 API 当时失效了吗?如果失效了,为什么解冻后又能用?如果没失效,MEXC 的紧急冻结到底冻结了什么? 我没有办法知道这个 API 存在:它被创建时,账户绑定的邮箱已经换成攻击者的,通知不会发给我;我能看到的「安全操作历史」里也没有这条记录。我是 9 月 27 日问了客服才知道的。 目前 MEXC 客服表示,无法查看这几笔提币是从 APP、WEB 还是 API 发起的,问题已转交相关部门(工单 M2026092712031)。 图:客服对话截图 7/ 我要求 MEXC 回答 ① 不是我提交的重置申请,为什么 10 分钟就通过了?提交的是什么材料?复审发现了什么风险? ② 10:55 紧急处置时,为什么只改回邮箱,不同时撤销攻击者的谷歌验证、密码和 API? ③ 这个 API 是从哪个 IP 创建的?有哪些权限?冻结时它失效了吗?解冻时是不是又恢复了? ④ 6 笔提币分别通过什么渠道、用什么凭证发起? ⑤ 一个刚被盗过的账户,禁提到期半小时内就被提空到一个新地址,风控为什么没有拦? 8/ 我的诉求 请 MEXC:保全全部相关日志;书面回答上面的问题;返还被盗的 322,110 USDT 和 9,133,999 ONE。 我已经向 MEXC 提交正式索赔,并已尝试报警。 9/ 如果你也收到过 MEXC「申请重置安全项」的邮件 有 MEXC 用户给我发来截图:最近几天,他们也收到了「申请重置安全项」的通知,有的因为「证件正面照片与账户身份信息不一致」「手持证件视频人脸与本人不一致」被驳回。我无法核实这些情况和我的事件有没有关系。如果你也收到过,或者已经受损,欢迎联系我。 建议所有 MEXC 用户现在就去【API 管理】看一眼,有没有自己没建过的 API。 图:其他用户提供的邮件截图(已征得同意,邮箱已打码) 【发布前确认对方同意公开,并给邮箱打码】 #MEXC# #账户安全# #资产被盗#
显示更多
0
99
209
38
转发到社区
如何保护好你的加密资产 26年还没过完,加密资产被盗总额已高达20亿美金 x上有网友点了Google搜索的Hyperliquid钓鱼网站,被瞬间盗走了55万美金 另一个朋友hua老师,在冲狗时误点钓鱼网站,1万u被瞬间转走 作为个人来说是很难防住黑客的:木马远程控制电脑、剪切板篡改、钓鱼网站、私钥窃取....你永远不知道黑客进化到了什么程度 最好使用一些专业工具,@okx 发布的okx 安全助手可以看作是web3届的360安全卫士,还是不带广告的那种 实时扫描和监控设备上可能存在的风险和漏洞,目前在windows和mac上已经检测出了8.6万恶意软件保护了近千万名用户的资产 目前可以在Windows和mac上下载使用 地址: @misaENFP
显示更多
0
42
42
1
转发到社区
Bitget 资产被盗一览图! 被盗非单一资产,而是多个链上的多个资产,目前最大资产是价值约1.57亿美元XRP! 比 Bybit 上次被盗更为复杂,目前多重信息和 BG 内部均怀疑这次又是金将军的杰作。 多事之秋,希望没事! 目前还不能提币,需要等待,等待时间几个小时到体到几天不等。 关注后续!
显示更多
0
57
52
9
转发到社区
一觉醒来出大事了 五万抄底BTC的女人被抄家 近4亿用户资产被盗 保护基金是5500个BTC,要是BTC还在5万,这都不够赔付的 提现又关了,估计得砸完BTC才有钱给提 大所小所还是小所呢😂
显示更多
0
15
26
0
转发到社区
今天,我的律师团队出席了加州联邦法院的听证,反对世界自由金融(World Liberty Financial)@worldlibertyfi 试图将我们的争议强行推入秘密仲裁程序、并将文件封存于公众视野之外的做法。 我们据理力争,主张本案应在公开法庭审理——法院支持了我们的立场。 这是一场重大胜利: 法官裁定,我的全部个人索赔请求都将留在公开法庭审理。 法官同时驳回了World Liberty关于所有公司相关索赔均应仲裁的主张,并命令双方协商确定其中哪些索赔留在法院、哪些提交仲裁。 这是一场意义重大的胜利。 World Liberty试图把这个案子推到密室之中,而法院说:不行。 代币持有者有权看到,这些项目是如何对待信任他们的人的。我相信,如果World Liberty的所作所为经得起检验,他们就不会如此拼命地掩盖。在社区获得应有的透明度之前,我不会罢休。 对于刚开始关注这场争议的朋友,简单介绍一下背景:我是World Liberty最早、也是最大的投资人之一。我投入4500万美元换取$WLFI代币,因为我相信了该项目所宣称的"让去中心化金融走向大众"的愿景。 但正如我在起诉状中所指控的:在我的4500万美元投资帮助他们将一场原本举步维艰的代币销售扭转为5.5亿美元的成功募资之后,World Liberty却在$WLFI智能合约中秘密植入了后门,赋予自己单方面冻结、限制、销毁任何持有者代币的权力——无需通知,亦无正当程序。 起诉状进一步指控:World Liberty对我动用了这一权力,非法夺取我的财产(即我的$WLFI代币),并在我试图行使合法权利时,以刑事移送相威胁。 我的诉讼索赔金额达数亿美元。 提起诉讼后,我第一时间取得了法院命令,禁止World Liberty销毁、损毁、重新分配或以任何其他方式永久处置我的任何代币。 这道命令是必要的——因为正如我在起诉状中所指控的,World Liberty不仅威胁要销毁我的代币,还确保了自己拥有单方面兑现这一威胁的权力。 我现在了解到,World Liberty已在其USD1稳定币中植入了同样的后门功能。 在我看来,USD1的用户应当明白:World Liberty已赋予自己随时冻结或销毁用户资产的技术能力——而且正如我在起诉状中所指控的,他们已经展示过对$WLFI持有者动用这些功能的意愿。 我并不是起诉状中所指控的World Liberty欺诈计划的唯一受害者。虽然未经他人同意、我无权代为讲述他们的遭遇,但已有其他人私下向我表示,他们认为自己同样受到了World Liberty的侵害,只是担心公开站出来提起诉讼。 我理解他们的顾虑。 正如我在起诉状中所指控的,World Liberty已经证明,他们会对挑战者实施报复。 基于我本人与这个行业里不良行为者打交道的经历,我还想给投资者一句忠告。在这场争议之前,我曾被ARIA欺诈——该公司卷走了支撑TUSD稳定币的约5亿美元抵押资产。 就在ARIA资不抵债、坐拥数亿美元被挪用资金的同时,其代理人Vincent Chok正通过他的公司First Digital Trust推出一个名为FDUSD的新稳定币。 那个稳定币最终信心崩塌、脱锚,其交易对被币安交易所下架。 那段经历教会我更审慎地审视自己投资的项目,也是我如今对World Liberty深感担忧的原因之一。 在我看来,对$WLFI和USD1都有充分的理由保持警惕。 我对World Liberty的索赔金额达数亿美元,而我没有看到任何证据表明他们有能力履行如此规模的判决。 USD1的市值据报道为40亿美元,但那是用户的钱。 那是本应支撑稳定币的抵押资产,不能被用来支付法院判决。 除去这部分抵押资产之外,我没有看到任何迹象表明World Liberty拥有足以覆盖数亿美元判决的资本。 而这还只是我一个人的索赔。如前所述,据我了解,其他人也可能提起类似诉讼。 在这些潜在索赔之外,World Liberty自身的行为让我更有理由怀疑他们能否兑现自己的义务。 根据公开报道,World Liberty将约50亿枚自家发行的$WLFI代币作为抵押品存入了借贷平台Dolomite——而该平台的联合创始人正是World Liberty自己的首席技术官。据报道,这一数量接近其金库持仓的一半,约占代币总供应量的5%。 通过这一安排,World Liberty据称借出了至少7500万美元的稳定币,其中包括其自家发行的USD1。正如我在起诉状中所指出的,业内分析人士已将这种循环借贷与导致SBF在FTX酿成巨额欺诈的那类杠杆操作进行了直接类比。 此外还有World Liberty管理层的问题。正如我在起诉状中所指控的,World Liberty联合创始人Chase Herro此前曾创立另一个DeFi协议Dough Finance,该协议声称遭遇黑客攻击、用户资产被盗。 但有投资者提起诉讼,指控所谓黑客攻击根本不存在,而是Herro先生本人将平台资产变现转入了自己的钱包。 据公开报道,这些资金中的绝大部分至今下落不明。公开报道同样记录了:当年参与Dough Finance的许多相同人员,如今正在运营World Liberty。 所有这些因素——我提出的巨额损害赔偿主张、其他尚未起诉者的潜在索赔、Dolomite上的借贷安排,以及Dough Finance的诉讼——都让我严重怀疑:一旦发生挤兑,World Liberty和USD1是否有足够的资金来履行判决、偿还债务、或让投资者得到全额补偿。 我认为投资者应当追问:World Liberty和USD1是否拥有足以覆盖其全部潜在义务的资源。 基于我所审阅的公开信息,我对此没有信心。 我敦促投资者自行做好尽职调查,并保持极度谨慎。
显示更多
0
326
972
107
转发到社区
Gate 这个时间点上线 OpenAI Pre-IPO,有点意思,主要是价格确实有优势。 根据公告: 本期认购价是 722 USDT/OPENAI。如果拿目前市场约 825 美元的镜像价格作为参考,相当于有约 12.5% 的价差。 最低100U参与,单人最高可获得277枚,资产分三期解锁。 我觉得比较值得琢磨的是这个时间点。 最近 Gate 正处在用户资产被盗和提现 FUD 的舆论低谷,这时候拿出一个稀缺、带折价的 OpenAI 产品,我理解多少也有重新吸引资金、修复市场好感的意思。 所以这两件事可以分开看: 安全问题该骂继续骂,资产该隔离照样隔离;产品值不值得参加,应该单独算账。 往期 Pre-IPO 经常超募,这次赶上舆论低谷,估摸着参与资金应该没那么拥挤,反而有一点捡漏空间。 一句话:骂归骂,福利归福利。 大家自己研究!
显示更多
作为受害者,我现在不仅要承受 170 万美元资产被盗的损失,还要面对平台把责任反推给用户。请 Gate 回到事实和证据本身,公开完整证据链,而不是继续做受害者有罪论。
显示更多
0
236
412
9
转发到社区
我只是一名普通gate用户,我极其相信gate作为老交易所的风控,所以我是把gate当作钱包来用的,被盗之前我没有持仓币种,绝大部分都是usdt,我希望gate能对得起我的这份信任。我没有提供任何短信,验证码,手持身份信息,本人视频,我开启了通行密钥,谷歌两步验证,邮箱,就这样我还在不知觉之间被盗,这份公告不能是造成我资产被盗的合理说法。
显示更多
0
22
58
1
转发到社区
仿冒Bitget App正在卷土重来。 图标相似、页面相似、功能描述也相似,甚至看起来“像真的一样”。 但一旦下载,可能面临个人信息泄露、资产被盗、恶意授权等风险。 Bitget 2026 反欺诈月,帮你识别仿冒应用,守护数字资产。🛡️ 答题赢奖励🧧 1️⃣关注 @Bitget_zh 2️⃣完成安全 Quiz: 3️⃣转推并在评论区晒出完成 Quiz 的截图 随机抽5人平分50USDT!
显示更多
0
89
85
77
转发到社区