BlockBeats 消息,9 月 28 日,X 用户 @shuangfei8 发文称,其 MEXC 账户被盗,损失约 34 万美元。
据其描述,9 月 25 日凌晨,攻击者伪造证件材料,成功申请重置账户安全项,包括换绑邮箱和解绑谷歌验证。相关申请在 10 分钟内获通过,随后攻击者控制账户约 7.5 小时,期间完成了密码重置、重新绑定谷歌验证,并创建 API。
MEXC 复审后发现风险,冻结了账户,并将邮箱改回原邮箱。不过,当事人称,平台并未撤销攻击者此前创建的 API。其后,当事人按要求修改密码并重新绑定谷歌验证,但账户同时受到 24 小时提币限制。
其称,北京时间 9 月 27 日 04:12 至 04:25,在提币限制解除约 27 分钟后,账户资产被转出,包括 322,110 USDT 和 9,133,999 ONE,合计约 34 万美元。其表示,提币发生期间,账户没有出现新的登录记录。
当事人还表示,MEXC 帮助中心写明,冻结账户后关联 API 应失效,但实际未生效;同时,API 提币无需谷歌验证或邮箱验证。
目前,其已向 MEXC 正式索赔,并尝试报警,要求平台保全日志、就相关问题作出书面回复,并返还资产。其同时提醒其他用户检查 API 管理页面,确认是否存在异常密钥。
针对此事,MEXC 官方回复称:「已完成初步排查并提供相应解决方案。为更好地保护账户及个人信息,后续将通过电邮进行一对一沟通,并同步相关处理进展及所需信息。请用户留意注册邮箱及官方渠道邮件。」
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

