注册并分享邀请链接,可获得视频播放与邀请奖励。

第一美少女 的个人资料封面
第一美少女 的头像

第一美少女 (@jheioff)

@jheioff
0 正在关注    0 粉丝
170万USDT被盗,Gate的“负责到底”最后只剩沉默。 我把账户被接管的经过、审核疑点和后续沟通整理在了这篇文章里。钱没赔,事情没解决。 请帮我转发,别让这件事被拖到无人再提。 @Gate_zh @Han_Gate #Gate#
显示更多
0
66
366
107
转发到社区
竟然不需要催促用户立案,不需要怪用户信息泄漏,不需要验证警察身份,不需要开盒用户,不需要冷处理不回应?
什么叫高下立判,什么叫行业毒瘤
0
34
100
6
转发到社区
这次MEXC的事件又说明了一个问题:现在AI换脸、伪造手持视频、社工攻击越来越成熟,交易所的风控还停留在“资料看起来对得上就放行”,早晚还会出事。 而煞笔Gate出了事第一反应就是反复强调“平台没错”,把责任全部往用户身上推,甚至污名化用户,后面再冷处理、装死、不回应。 且我已经正式在公安刑事立案! 今天是Gate事件刑事立案后的第73天 @Gate_zh @Gate 是韩林派出律师全程线下介入的第57天 @Han_Gate 而我,畜生gate九年老用户,还在维权……
显示更多
大家好,我是MEXC被盗事件的当事人,以下是被盗事件经过 MEXC 确认我的账户被盗、冻结了账户、帮我找回——却漏掉了攻击者留下的 API。24 小时提币限制解除 27 分钟后,34 万美元资产被提空。 1/ 先说结果 2026 年 9 月 27 日 04:12–04:25(北京时间,下同),我的 MEXC 账户被提走 322,110 USDT 和 9,133,999 ONE,合计约 34 万美元。 两天前,MEXC 已经确认我的账户被盗,冻结了账户,帮我找回。我按要求改了密码,换了谷歌验证。但攻击者控制账户期间创建的一个 API 一直没有被撤销,MEXC 也从没告诉过我它的存在。 2/ 攻击者是怎么拿到账户的 9 月 25 日 03:10,我收到 MEXC 邮件,说我的账户「正在申请重置安全项,操作为换绑邮箱,解绑谷歌」,「将于1个工作日内处理完毕」。10 分钟后,03:20,申请通过。 这个申请不是我提交的,用的证件照片和手持视频也不是我提交的。 MEXC 客服事后书面答复:「经过审核资料是符合要求的,所以通过了更改邮箱的申请,但是在复审时,由于发现了此次申请涉及风险,所以紧急冻结了账号,同时回调为您初始的邮箱。」 图:09-25 03:10、03:20 两封邮件;客服答复截图 3/ 攻击者控制账户的七个半小时 账户的「安全操作历史」和「登录历史」显示: · 03:22 重置登录密码;03:23 从印尼雅加达的 IP 187.40.232.161 登录 · 04:19 绑定攻击者自己的谷歌验证 · 05:03 再次修改密码;05:04 再次登录 · 05:05:42,账户里创建了一个 API(客服被盗后告知),距攻击者登录只有 83 秒 · 10:55,MEXC 复审发现风险,冻结账户,把邮箱改回我的 MEXC 当时只改回了邮箱。攻击者绑的谷歌验证、改的密码,是我第二天自己申请才改掉的。那个 API,没有人动过。 图:安全操作历史、登录历史(我自己的 IP 已打码) 4/ 我做了所有被要求做的事 客服当时告诉我:「由于更改安全项之后会有24小时的提币限制,所以在此期间您的资金是无法提出的」,「我们的相关安全设置会尽最大可能的保护用户的账号安全」。 9 月 26 日,我解绑了攻击者的谷歌验证(03:34 获批),重置了密码(03:41),绑定了新的谷歌验证(03:45)。我想把资产转走,被 24 小时提币限制挡住了。 5/ 24 小时一到 按 MEXC 的规则,修改谷歌验证后 24 小时内禁止提币。我最后一次修改是 9 月 26 日 03:45:07。 9 月 27 日 04:12:45,第一笔提币:1 USDT,是测试。随后 13 分钟里,又提了 4 笔 USDT、1 笔 ONE,全部提到同一个新地址。【当时我在睡觉】 登录历史里,这段时间没有任何新的登录。 提币限制锁住了我,没有锁住那把后门。 图:提币记录 6/ 为什么一个 API 就够了 MEXC 帮助中心写着:冻结账户后,「与账户关联的所有 API 密钥将失效」。 MEXC 2023 年的公告写着:通过 API 提币「默认不启用提币白名单,即可以提币到任何地址」。 也就是说,API 提币不需要谷歌验证码,也不需要邮箱验证码。我改密码、换谷歌验证,对它都没有作用。 MEXC 冻结过我的账户,那这个 API 当时失效了吗?如果失效了,为什么解冻后又能用?如果没失效,MEXC 的紧急冻结到底冻结了什么? 我没有办法知道这个 API 存在:它被创建时,账户绑定的邮箱已经换成攻击者的,通知不会发给我;我能看到的「安全操作历史」里也没有这条记录。我是 9 月 27 日问了客服才知道的。 目前 MEXC 客服表示,无法查看这几笔提币是从 APP、WEB 还是 API 发起的,问题已转交相关部门(工单 M2026092712031)。 图:客服对话截图 7/ 我要求 MEXC 回答 ① 不是我提交的重置申请,为什么 10 分钟就通过了?提交的是什么材料?复审发现了什么风险? ② 10:55 紧急处置时,为什么只改回邮箱,不同时撤销攻击者的谷歌验证、密码和 API? ③ 这个 API 是从哪个 IP 创建的?有哪些权限?冻结时它失效了吗?解冻时是不是又恢复了? ④ 6 笔提币分别通过什么渠道、用什么凭证发起? ⑤ 一个刚被盗过的账户,禁提到期半小时内就被提空到一个新地址,风控为什么没有拦? 8/ 我的诉求 请 MEXC:保全全部相关日志;书面回答上面的问题;返还被盗的 322,110 USDT 和 9,133,999 ONE。 我已经向 MEXC 提交正式索赔,并已尝试报警。 9/ 如果你也收到过 MEXC「申请重置安全项」的邮件 有 MEXC 用户给我发来截图:最近几天,他们也收到了「申请重置安全项」的通知,有的因为「证件正面照片与账户身份信息不一致」「手持证件视频人脸与本人不一致」被驳回。我无法核实这些情况和我的事件有没有关系。如果你也收到过,或者已经受损,欢迎联系我。 建议所有 MEXC 用户现在就去【API 管理】看一眼,有没有自己没建过的 API。 图:其他用户提供的邮件截图(已征得同意,邮箱已打码) 【发布前确认对方同意公开,并给邮箱打码】 #MEXC# #账户安全# #资产被盗#
显示更多
0
60
176
12
转发到社区
按照Gate处理我170万USDT被盗案的逻辑,如果今天被盗的是Gate,大概流程应该是这样的: 第一时间宣布:朝鲜黑客全责,Gate风控系统没问题。 然后催所有用户赶紧报警立案,最好再去朝鲜法院起诉。Gate一定“全力配合、负责到底”。 朝鲜警方来调证?先视频验证警察身份,再纠正司法调函格式,附件不对重新发,压缩包也最好别发。 同时把朝鲜黑客个人资料拉去社工库开盒,发动全网舆论喊话:要黑客主动退钱。 至于自己的安全系统为什么会被攻破、风控哪里失效、损失谁来承担——先不谈。 毕竟按照Gate的逻辑,解决安全事故最快的方法,从来不是解决漏洞,而是解决提出问题的人。
显示更多
今天凌晨2:31 Bitget安全系统监测到部分热钱包出现异常转账。安全团队在第一时间启动应急响应机制。 一、已确认的情况: 1、初步评估涉及金额约3.516亿美金 2、冷钱包及平台绝大部分资产完整,未受影响 3、用户资金安全。本次损失金额完全在Bitget用户保护基金覆盖范围之内(保护基金当前规模逾4.64亿美元) 二、已采取的措施: 1、事件发生后数分钟内启动应急响应小组 异常转账地址已标记并上报 2、出于资金安全考虑,提币功能暂时关闭,待安全核查完成后有序恢复 3、已通知执法机构及链上安全机构介入调查 三、对您意味着什么: 1、您的账户余额准确,资产受到保护 2、充币和交易功能正常运行 3、提币暂时关闭,安全核查完成后将第一时间恢复 四、后续安排: 我们将以小时级别持续更新,请关注官方平台公告。我们将在24小时内发布完整事件报告,包括根本原因分析与整改措施。在调查结论明确前,我们不会对攻击方式进行任何猜测。 🙏Bitget 走过了多轮牛熊,我们不会回避本次事件——每一笔资金、每一个决策,我们都会向大家如实交代。后续进展将第一时间同步。安心!
显示更多
看完OKX这次的处理,再看Gate,高下立判。 今天已经是刑事立案第55天,gate仍然在装死。 同样是用户资产被盗,OKX先行垫付约一半损失,后面继续配合警方追人、追钱。 Gate这边,170万USDT被盗后,第一时间不是解决损失,而是先影射我“监守自盗”“仙人跳”,甚至拿我的个人资料去所谓社工库查询。 后面又喊“双倍赔偿”、又派律师线下介入,看起来动作很多,结果是:不赔、不联系、不跟进、不回应。 OKX是先赔用户,再追责追赃。 Gate是先做公关,再拖时间等热度过去。 平台到底把用户放在什么位置,出事后的处理方式已经说明一切。 @Han_Gate @star_okx @cz_binance
显示更多
这起案件发生在 2024 年。事件发生后,OKX 对账户安全体系进行了重大升级,此后未再出现过类似通过补办用户 SIM 卡、进而成功控制用户账户的攻击案例。 当时,OKX 已先行垫付用户约一半的损失,警方后续也协助用户追回了大部分资金。 对任何侵害 OKX 用户利益的违法行为,我们都会尽最大努力,与全球执法机构、国际刑警组织等合作,开展调查、追责并追回损失。 保护客户权益,我们不惜代价。任何违法侵害 OKX 用户资产的行为,“虽远必诛”。 这不仅是风控和合规问题,更是我们对用户最基本的责任。
显示更多
看完OKX这次的处理,再看Gate,高下立判。 今天已经是刑事立案第55天,gate仍然在装死。 同样是用户资产被盗,OKX先行垫付约一半损失,后面继续配合警方追人、追钱。 Gate这边,170万USDT被盗后,第一时间不是解决损失,而是先影射我“监守自盗”“仙人跳”,甚至拿我的个人资料去所谓社工库查询。 后面又喊“双倍赔偿”、又派律师线下介入,看起来动作很多,结果是:不赔、不联系、不跟进、不回应。 OKX是先赔用户,再追责追赃。 Gate是先做公关,再拖时间等热度过去。 平台到底把用户放在什么位置,出事后的处理方式已经说明一切。
显示更多
这起案件发生在 2024 年。事件发生后,OKX 对账户安全体系进行了重大升级,此后未再出现过类似通过补办用户 SIM 卡、进而成功控制用户账户的攻击案例。 当时,OKX 已先行垫付用户约一半的损失,警方后续也协助用户追回了大部分资金。 对任何侵害 OKX 用户利益的违法行为,我们都会尽最大努力,与全球执法机构、国际刑警组织等合作,开展调查、追责并追回损失。 保护客户权益,我们不惜代价。任何违法侵害 OKX 用户资产的行为,“虽远必诛”。 这不仅是风控和合规问题,更是我们对用户最基本的责任。
显示更多
@DeFi8362 Gate死不要脸,用尽一切手段对付我,对外瞒天过海的假惺惺号称负责到底,到目前为止没有进一步的配合,觉得已经度过了危机,就再也不和我联系了,也不给我赔偿
显示更多
今天是Gate事件刑事立案后的第40天 @Han_Gate 这件事已经过去这么久,Gate前面一直说“全力配合”“负责到底”“掌握了很多线索”,但后面的实际进展没有再公布。 但案件没有结束,我的170万USDT也没有回来。 律师过来后到底配合了哪些工作?这段时间真正做了什么?到底案件是怎么样的,gate是最清楚的,也没有人跟我联系,也没有人跟我继续推进。 既然“负责到底”这句话还置顶着,那就请把这段时间真正做了什么、案件推进到哪一步,公开说清楚。
显示更多
0
143
438
43
转发到社区
【10万美金公开悬赏Gate被盗案-内鬼线索】 我拿出10万美金用于悬赏能够真正推动案件突破的有效线索。 攻击者掌握了我的注册年份、注册地点、2019年唯一一次OTC交易等连我本人都记不清的信息。我有充分理由怀疑存在数据泄露、违规查询、后台权限滥用或相关人员对外提供资料。 现公开征集: 攻击者真实身份、资金流向、资料来源,以及与本案有关的后台查询、身份审核、活体认证、安全项重置、提现放行和内部沟通记录。 Gate现任、离职员工、合作服务商或其他知情人士均可提供。线索将由律师及警方核实,根据对案件突破、锁定嫌疑人和追回资金的实际贡献分级奖励,最高10万美金。 Gate已经不敢回应我的推文 @Han_Gate @Gate_zh @Gate 但事实不会因为沉默而消失
显示更多
这个事情Gate会负责到底。律师已经全程介入,坚决配合警方办案,查清事件真相,只要是官方认定的Gate责任部分,我们双倍赔偿,绝不推脱。现将340万美金放在链上,接受监督,是我们的责任我们一定负责到底。 感谢大家的关心,对于每一位Gate用户,只要在Gate平台遇到因为平台责任造成的损失,我们100%负责。
显示更多
@BitMart_zh @sheldonbitmart @BitMartExchange 支持员工,散户维护自身合理合法权益,警惕小交易所高息揽储,随时提防小交易所跑路!你看上人家利息,人家看上你的本金,本金还在就有机会,大家一定要警惕!警惕!再警惕!
显示更多
@Gate Gate CRYPTO EXCHANGE - NON-COMPLIANCE, OFFSHORE ENTITIES & JURISDICTIONAL WALLS THREAD 🧵 1- We are writing this again because @Gate @Gate_zh, led by @Han_Gate, has already had its lawyers send us two legal threat letters over our public communications about this case.
显示更多
今天是Gate事件刑事立案后的第25天 @Han_Gate 是韩林派出律师全程线下介入的第9天 @gate @Gate_zh 同步一下最新进展:就是拖时间 我原以为律师介入会成为案件实质推进的转折点。但9天过去,我至今收到任何可以核实的推进结果: 没有完整材料交接,没有关键证据提交结果,没有提交完整的日志(是不敢) 更关键的是,我此前要求提交的手持身份证视频、人脸识别视频、后台完整操作日志及关键风控数据,至今没有看到落实。 我的账户7月2日还在正常登录,还是长期使用Passkey的活跃账户,我不禁想问呢: 一个正常登录的活跃用户,什么样的情况下,会舍弃常用登录方式,且忘掉所有自己的信息,包括手机号、邮箱、登录密码、资金密码、Google验证器? 哪怕能打个电话确认下呢?这么大的风控逻辑漏洞也能出现在运营超过 13 年的平台,拥有“成熟的权限管控和数据防泄漏体系与日志” 170万USDT放在Gate,不是把钱扔进一个出了事没人负责的黑箱。Gate收着手续费、宣传安全、保管资产,最基本的责任,就是在账户出现异常时把钱拦下来。 出事以后,Gate没有先解释为什么所有安全防线同时失效,反而忙着证明是用户的问题: 1.攻击者7月4日、5日更换邮箱后,我根本收不到后续通知,Gate却把短短两天说成“长期不看邮箱”; 2.立案前说已经掌握大量线索,只等警方调函,立案后关键视频、完整后台日志却迟迟不交 平台保管资金,钱没保住; 平台宣传风控,异常没拦住; 平台承诺负责,关键证据和赔偿都看不到。 收钱的时候是大平台,出事的时候却恨不得把全部责任推回用户。出了事,平台第一件事不是保护你,而是想尽办法证明:钱没了,是你自己的错。 我再次要求Gate:立即出示手持身份证原始视频、活体人脸识别视频,送交权威机构鉴定。鉴定费我出,随便你去哪里鉴定,所有鉴定费用我双倍支付,绝不推脱 现将34000美金放在bsc链上,接受监督:
显示更多
0
106
296
40
转发到社区
今天是Gate事件刑事立案后的第25天 @Han_Gate 是韩林派出律师全程线下介入的第9天 @gate @Gate_zh 同步一下最新进展:就是拖时间 我原以为律师介入会成为案件实质推进的转折点。但9天过去,我至今收到任何可以核实的推进结果: 没有完整材料交接,没有关键证据提交结果,没有提交完整的日志(是不敢) 更关键的是,我此前要求提交的手持身份证视频、人脸识别视频、后台完整操作日志及关键风控数据,至今没有看到落实。 我的账户7月2日还在正常登录,还是长期使用Passkey的活跃账户,我不禁想问呢: 一个正常登录的活跃用户,什么样的情况下,会舍弃常用登录方式,且忘掉所有自己的信息,包括手机号、邮箱、登录密码、资金密码、Google验证器? 哪怕能打个电话确认下呢?这么大的风控逻辑漏洞也能出现在运营超过 13 年的平台,拥有“成熟的权限管控和数据防泄漏体系与日志” 170万USDT放在Gate,不是把钱扔进一个出了事没人负责的黑箱。Gate收着手续费、宣传安全、保管资产,最基本的责任,就是在账户出现异常时把钱拦下来。 出事以后,Gate没有先解释为什么所有安全防线同时失效,反而忙着证明是用户的问题: 1.攻击者7月4日、5日更换邮箱后,我根本收不到后续通知,Gate却把短短两天说成“长期不看邮箱”; 2.立案前说已经掌握大量线索,只等警方调函,立案后关键视频、完整后台日志却迟迟不交 平台保管资金,钱没保住; 平台宣传风控,异常没拦住; 平台承诺负责,关键证据和赔偿都看不到。 收钱的时候是大平台,出事的时候却恨不得把全部责任推回用户。出了事,平台第一件事不是保护你,而是想尽办法证明:钱没了,是你自己的错。 我再次要求Gate:立即出示手持身份证原始视频、活体人脸识别视频,送交权威机构鉴定。鉴定费我出,随便你去哪里鉴定,所有鉴定费用我双倍支付,绝不推脱 现将34000美金放在bsc链上,接受监督:
显示更多
@Han_Gate 到现在还以为是单纯一个案子的问题?双倍赔偿就可以挽回口碑吗? 避重就轻,前倨后恭,前后不一,谎话连篇,还开盒用户。这些行为,怎么解释?
显示更多
@xiejiayinBitget 交易平台真正的担当,不是出事后反复解释自己没有责任,而是在责任尚未完全厘清时,先站出来保护用户利益。
今天是Gate事件刑事立案后的第21天 @Gate_zh @Gate 是韩林派出律师全程线下介入的第5天 @Han_Gate 警方仍然没有收到手持身份证的视频和人脸识别的视频 警方仍然没有收到后台完整操作日志及关键风控数据 Gate一直对外高喊“全力配合警方”“负责到底”,但从目前的实际行动来看,所谓配合却始终像挤牙膏一样:警方要一份,给一点;追问一次,再补一点;真正决定破案的关键材料却迟迟不完整提交。 “全力配合”不是一句公关口号,也不是反复发声明、画一张“340万美元双倍赔偿”吃不到的大饼: 1.刑事公诉走不通:gate不配合提供资料,黑客身份无法锁定,就难以移送检察院起诉,更谈不上通过刑事判决认定Gate责任。 2.民事诉讼同样现实性极低:还要受Gate用户协议约定的境外管辖、漫长诉讼周期和高额维权成本限制。 3.也就是说,“等官方认定责任再双倍赔偿”听起来很漂亮,但现实中能够完成这个“官方认定”的路径本身就几乎走不通。 立案前,Gate一再表示“已经掌握很多线索”“万事俱备,只等立案和司法调函”,甚至不断催促尽快拿到调函,声称一旦取得就能马上推进调查。现在立案了,调函也正式发了,结果呢?此前口中的“大量线索”至今不知所踪。 另外,我重新查了Gate自己的公开材料,越来越荒唐。 7月8日,Gate官推明确写着:“相关视频已经保存。” 7月11日,Gate官方公告又称:“系统留有完整记录”,并宣称拥有成熟的权限管控、数据防泄漏体系和访问日志,可以随时回溯。 更讽刺的是,Gate自己的隐私政策明确写着会收集、存储用于身份验证的面部图像或视频录像,并按照业务及法律监管需要保留。 一个天天宣传“完整风控、完整日志、审核流程可随时回溯”的交易所,在170万USDT被盗的刑事案件中,却迟迟拿不出决定审核责任的关键视频和完整后台记录。 不要再用“无法保存”“材料不完整”等理由回避。既然你们声称系统留有完整记录、所有操作均可追溯,那就把完整记录交出来,让证据说话。如果拿不出,那就承认自己的责任。 我再次要求Gate:立即向警方完整提交攻击者手持身份证原始视频、活体人脸识别视频、全部后台操作日志、人工审核记录及风控数据。
显示更多
0
196
641
90
转发到社区
170 万 USDT 在 Gate 平台被盗——Gate 公关,请停止胡说八道,正面回答风控漏洞 1. 连最基本的法律常识都没有 案件已经正式刑事立案,Gate 还在影射“仙人跳”“监守自盗”。如果真是这样,事情反而简单了,警方依法调查、抓人即可,抓到的人最少坐牢 10 年起步。没有证据就不断抹黑受害用户,这不是公关,而是造谣式甩锅。 2.拿用户资料去“黑客社工库开盲盒” 一个管理着100亿美元级用户资产的平台,竟然拿用户资料去所谓“黑客社工数据库”查询。这已经涉嫌侵犯个人信息权益、触碰法律红线。 今天Gate可以随意“开盒”我的信息,明天就可能随意“开盒”任何一名用户的信息。这已经不是我个人的隐私问题,而是所有Gate用户共同面临的数据安全风险。更严重的是:Gate员工为什么能够随意调取、复制和使用用户资料?谁授权的?gate到底是想让警方抓用户还是抓黑客?gate到底有没有对用户资料的保护机制? 不得不怀疑:攻击者掌握的账户注册时间、注册地点及历史OTC记录,是否可能来自Gate内部?平台是否存在违规查询、泄露甚至倒卖用户资料的情况?是否存在“内鬼”配合的可能? 3. “看不清”的假材料,你们为什么敢审核通过? 警方让我辨认手持身份证,是正常的侦查程序,却被 Gate 公关说成“警方也辨认不清”,后来又改口说“身份证太小,看不清”。既然看不清,你们当初凭什么敢审核?而且还审核通过了?这不是自己打自己脸吗? 真实情况是,这份材料假得离谱: * 证件地址我从未使用过,警方已对此制作笔录; * 我办理过的身份证地址都带省份,该材料却连省份都没有; * 就算身份证地址还能狡辩,说我以前可能办理过,但身份证号码的字体、大小和长度都明显短半截的异常,这种低级的 PS 痕迹,你们审核人员是集体看不见吗?如此虚假的材料都敢审核通过,现在还有脸说风控没有问题? * 整份材料存在肉眼可见的低级 PS 痕迹。 连普通人一眼都能看出的假材料,Gate 风控却能放行。 4. 再次公开请 gate 对“手持身份证原始材料+活体人脸视频”去做权威鉴定? 我已咨询律师,Gate 完全可以将手持身份证原始材料和活体人脸视频交给具备资质的机构鉴定,也可以提交公安机关,由警方依法委托鉴定。但 Gate 始终不正面回答:到底什么时候鉴定?如果你们真认为材料真实、审核没有问题,那就立即送检,用鉴定结果说话。 一直回避,是不敢鉴定,还是已经知道鉴定结果? 5. 假材料不会永远藏得住 目前案件仍在侦查阶段,我已经看到并辨认了相关材料,但暂时无法取得。案件进入后续程序后,我将依法委托律师申请调阅。届时在合法合规、完成必要脱敏的前提下,我会让所有用户看看:这份被 Gate 审核通过的手持身份证,究竟假得多低级、多离谱。 6. Gate 的套路只有六个字:拖、赖、编、转移 账户刚被盗时,Gate 阴阳怪气地暗示用户“监守自盗”;后来赌我无法立案,反复催我报警,又声称掌握大量线索;正式立案后,又抛出支付宝、“仙人跳”和所谓“两倍赔偿”等话题。用户的事情,你们可以无限放大;平台自己的风控漏洞,你们就集体装瞎、闭口不谈。说到底,就是拖延、甩锅、编故事、转移视线。Gate,请不要再避重就轻。现在只需回答二个问题: 1,你们什么时候将攻击者提交的“手持身份证原始材料、活体人脸视频及完整审核记录”送交权威机构鉴定,或者完整提交警方?什么时候公开鉴定结论,给警方、用户和公众一个明确交代? 2,你们什么时候公开说明此次身份审核和提现风控究竟在哪些环节失效?目前已经完成哪些整改和系统升级?今后如何防止同类事件再次发生? 请不要再答非所问、转移视线。把材料送检,把漏洞说清,把责任扛起来 @Han_Gate @Gate_zh @Gate
显示更多
0
252
691
79
转发到社区
哀莫大于心死 我在gate被盗了170万刀 还被gate开盒了 赤裸裸的威胁
0
272
531
36
转发到社区
【Gate为什么始终不敢回应最核心的问题?】 1.为什么允许攻击者使用伪造手持身份证件资料、非本人活体视频通过身份审核、修改安全设置并完成提现? 我Gate账户原绑定的谷歌邮箱、手机短信和Google验证器均有效,且未泄露的情况下,攻击者仅仅使用伪造手持身份证件资料、非本人活体视频,以及跟你们平台并不绑定的闲置支付宝账号就能重置所有安全验证并转走170万USDT。 支付宝既不是Gate的必要验证手段,Gate也从未明确告知用户必须保证支付宝绝对安全。不能因为攻击者掌握了一个外部信息,就把账户被盗责任全部甩给用户。否则任何兴趣、经历或第三方账号信息泄露,都能被平台包装成风控失守的免责理由。 Gate反复炒作“个人信息泄露”,就是在故意绕开平台风控失守! 2.为什么gate不敢提供人脸识别的视频? 一方面,Gate此前明确称相关视频“已保存”,并声称已向警方提供全部资料;如今被要求出示,又改口称“因涉及生物信息无法保存”。实际上,警方只收到手持身份证人像照片,没有收到视频。 需要时称“已经保存”,被要求出示时又称“无法保存”,这是在回避关键证据、阻碍侦查。 3.Gate拿“长期不看告警通知”甩锅,逻辑完全站不住 我注册和使用平台时,Gate从未明确约定:用户必须每天查看邮件和告警,否则账户被盗、资金被转走,责任由用户承担。用户没有义务24小时盯着邮箱,更不可能因为几天没看邮件,就自动替平台承担身份审核失败和提现风控失效的后果。 用户没看邮件,不等于自动替平台承担风控失效的结果 @Han_Gate @Gate_zh @Gate
显示更多
0
102
238
28
转发到社区