MEXC 用戶遭賬戶入侵,API 後門致 34 萬美元資產被盜
據用戶 @shuangfei8 發文披露,其 MEXC 賬戶於 9月 25 日遭攻擊者通過僞造證件材料,在 10 分鐘內完成安全項重置併入侵賬戶。MEXC 雖隨後凍結賬戶並協助找回,但未撤銷攻擊者在控制期間創建的 API。9月 27日 04:12,24 小時提幣限制解除僅 27 分鐘後,攻擊者通過該殘留 API 繞過谷歌驗證及郵箱驗證,分 6 筆將賬戶內 322,110 USDT 及 9,133,999 ONE(合計約 34 萬美元)悉數提走。該用戶已向 MEXC 提交正式索賠並嘗試報警,要求平臺保全日誌、書面答覆安全漏洞問題並返還被盜資產。此外,近期已有多名 MEXC 用戶反映收到類似"申請重置安全項"的可疑郵件,MEXC 用戶建議立即前往【API 管理】自查是否存在未知 API。