GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

MEXC 用户遭账户入侵,API 后门致 34 万美元资产被盗

来源: x.com 事件类型: 安全/黑客
据用户 @shuangfei8 发文披露,其 MEXC 账户于 9月 25 日遭攻击者通过伪造证件材料,在 10 分钟内完成安全项重置并入侵账户。MEXC 虽随后冻结账户并协助找回,但未撤销攻击者在控制期间创建的 API。9月 27日 04:12,24 小时提币限制解除仅 27 分钟后,攻击者通过该残留 API 绕过谷歌验证及邮箱验证,分 6 笔将账户内 322,110 USDT 及 9,133,999 ONE(合计约 34 万美元)悉数提走。该用户已向 MEXC 提交正式索赔并尝试报警,要求平台保全日志、书面答复安全漏洞问题并返还被盗资产。此外,近期已有多名 MEXC 用户反映收到类似"申请重置安全项"的可疑邮件,MEXC 用户建议立即前往【API 管理】自查是否存在未知 API。

相关项目