X用户称MEXC账户遭盗提约34万美元,质疑风险API未被撤销

X用户称MEXC账户遭盗提约34万美元,质疑风险API未被撤销

N
News Editor
2026-09-28 06:55:49
X 用户 @shuangfei8 称,其 MEXC 账户在安全项被重置后遭攻击者控制约 7.5 小时,并创建了 API。其表示,平台复审后虽冻结账户并恢复原邮箱,但未撤销相关 API。待 24 小时提币限制解除后,账户在无新登录记录情况下被提走 322,110 USDT 和 9,133,999 ONE,合计约 34 万美元。MEXC 回复称,已完成初步排查并提供相应解决方案,后续将通过邮件一对一沟通。

BlockBeats 消息,9 月 28 日,X 用户 @shuangfei8 发文称,其 MEXC 账户被盗,损失约 34 万美元。

据其描述,9 月 25 日凌晨,攻击者伪造证件材料,成功申请重置账户安全项,包括换绑邮箱和解绑谷歌验证。相关申请在 10 分钟内获通过,随后攻击者控制账户约 7.5 小时,期间完成了密码重置、重新绑定谷歌验证,并创建 API。

MEXC 复审后发现风险,冻结了账户,并将邮箱改回原邮箱。不过,当事人称,平台并未撤销攻击者此前创建的 API。其后,当事人按要求修改密码并重新绑定谷歌验证,但账户同时受到 24 小时提币限制。

其称,北京时间 9 月 27 日 04:12 至 04:25,在提币限制解除约 27 分钟后,账户资产被转出,包括 322,110 USDT 和 9,133,999 ONE,合计约 34 万美元。其表示,提币发生期间,账户没有出现新的登录记录。

当事人还表示,MEXC 帮助中心写明,冻结账户后关联 API 应失效,但实际未生效;同时,API 提币无需谷歌验证或邮箱验证。

目前,其已向 MEXC 正式索赔,并尝试报警,要求平台保全日志、就相关问题作出书面回复,并返还资产。其同时提醒其他用户检查 API 管理页面,确认是否存在异常密钥。

针对此事,MEXC 官方回复称:「已完成初步排查并提供相应解决方案。为更好地保护账户及个人信息,后续将通过电邮进行一对一沟通,并同步相关处理进展及所需信息。请用户留意注册邮箱及官方渠道邮件。」

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。