• Latest
  • All
  • Breaking
  • Announcements
  • Learn
  • Analysis
  • Current events
​資安分析 OKX 漏洞在「簡訊驗證」?OKX 創辦人徐明星:並不是,若因 OKX 損失會全賠

​資安分析 OKX 漏洞在「簡訊驗證」?OKX 創辦人徐明星:並不是,若因 OKX 損失會全賠

11 6 月, 2024
倫敦證交所推數位結算所:主打銀行存款代幣化,支援 24 / 7 即時清算 

倫敦證交所推數位結算所:主打銀行存款代幣化,支援 24 / 7 即時清算 

16 1 月, 2026
Arthur Hayes:看好 2026 美元流動性回升,已買進 MSTR 與 Metaplanet 槓桿比特幣 

Arthur Hayes:看好 2026 美元流動性回升,已買進 MSTR 與 Metaplanet 槓桿比特幣 

16 1 月, 2026
從美銀警告出發:穩定幣利息之爭,如何揭開銀行存款利差的豐厚獲利結構 

從美銀警告出發:穩定幣利息之爭,如何揭開銀行存款利差的豐厚獲利結構 

16 1 月, 2026
加密法案《Clarity Act》為何從大利好變毒藥?Coinbase 痛批「比現狀更糟」、銀行業被指幕後黑手 

加密法案《Clarity Act》為何從大利好變毒藥?Coinbase 痛批「比現狀更糟」、銀行業被指幕後黑手 

16 1 月, 2026
為何中國製造壓力不減?高盛剖析 2026 亞洲經濟分化關鍵 

為何中國製造壓力不減?高盛剖析 2026 亞洲經濟分化關鍵 

16 1 月, 2026
台積電法說會報喜,2330股價再創新高 

台積電法說會報喜,2330股價再創新高 

16 1 月, 2026
川普推動「緊急電力拍賣」,要求 AI 科技巨頭出資 150 億美元建設新電廠 

川普推動「緊急電力拍賣」,要求 AI 科技巨頭出資 150 億美元建設新電廠 

16 1 月, 2026
2026 年三大驅動潮解鎖加密潛能:政策寬鬆、法規清晰、技術實用化將重啟市場動能 

2026 年三大驅動潮解鎖加密潛能:政策寬鬆、法規清晰、技術實用化將重啟市場動能 

16 1 月, 2026
外界關注 BitMine 股東會是否通過增發股權,Tom Lee 稱韓國股民持有 10% 股份 

外界關注 BitMine 股東會是否通過增發股權,Tom Lee 稱韓國股民持有 10% 股份 

16 1 月, 2026
中國信託 2026 超高資產客群報告:台灣億級富豪逾三成配置加密貨幣,遠高於平均 

中國信託 2026 超高資產客群報告:台灣億級富豪逾三成配置加密貨幣,遠高於平均 

16 1 月, 2026

遭 X 封殺 API,Crypto Twiter「InfoFi」走入歷史,Kaito 跌超 20% 

16 1 月, 2026
台積電領漲晶片股,比特幣回落至 95K 

台積電領漲晶片股,比特幣回落至 95K 

16 1 月, 2026
星期五, 16 1 月, 2026
8V加密貨幣學院
8V Academy - 8V.com - Your Cryptocurrency Gateway
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
8V加密貨幣學院
No Result
View All Result

8V加密貨幣學院 » ​資安分析 OKX 漏洞在「簡訊驗證」?OKX 創辦人徐明星:並不是,若因 OKX 損失會全賠

​資安分析 OKX 漏洞在「簡訊驗證」?OKX 創辦人徐明星:並不是,若因 OKX 損失會全賠

11 6 月, 2024
in 突發新聞, 頭條新聞
Reading Time: 1 mins read
A A

在近期發生的幾起 OKX 用戶安全事件引起了廣泛關注後,網路社群對這些事件的原因進行了一次深入分析,並收到了 OKX 創辦人徐明星的詳細回應。本文將全面報導這次事件,從安全漏洞到官方回應,幫助用戶更好地了解和保護自己的資產。

內容目錄

Toggle

分析:OKX 資安設置存在的漏洞

Web3 安全社群 @dilationeffect 表示,對 OKX 的用戶安全設置進行快速分析後,發現了一些令人驚訝的安全漏洞。(分析於時間 2024 年 6 月 10 日下午 5 點進行)

 1. Google Authenticator 驗證可被繞過

儘管用戶綁定了 Google Authenticator (GA),但在驗證時可以切換到低安全等級的驗證方式,例如簡訊驗證 (SMS),這使得 GA 驗證被輕易繞過。也就是即使用戶啟用了 GA,進行敏感操作時仍可選擇安全性較低的簡訊驗證。

2. 敏感操作缺乏風控措施

在進行一些敏感操作時,例如關閉手機驗證、關閉 GA 驗證或修改登錄密碼,均不會觸發 24 小時禁止提幣的風控措施。這些操作在新設備上登錄才會觸發風控,存在較大風險。

3. 白名單地址提幣的安全隱患

白名單地址的提幣操作未根據提幣額度進行動態驗證。一旦地址加入白名單,即可在提幣額度內,無需再驗證地進行提幣,這與其他交易所設置限額並要求再次驗證的做法有所不同。

這些發現顯示,OKX 的安全設置缺乏基準線設計 (baseline design)。雖然這可能是為了提升用戶體驗,但在安全性上做了大量妥協。用戶需謹慎設置帳戶,務必綁定 GA 以提升安全性。

創辦人徐明星的回應

針對這些安全問題,OKX 創辦人徐明星作出了詳細回應:

1. 對 GA 切換到 SMS 的說明

徐明星表示,沒有任何一起用戶資產損失案例是通過 GA 切換到 SMS 完成的,感謝大家的關注。

2. 免認證地址的設計

免認證地址是為了 API 用戶自動化提幣需求設計的,設置限額並不符合實際需求。此外,添加免驗證地址的安全驗證與提幣操作的安全等級是一致的,未來會考慮引入免認證地址自動過期的機制。

3. GA 與 SMS 的安全性比較

GA 和 SMS 各有優劣,雖然 GA 的安全級別略高於 SMS,但並非絕對安全。駭客可以透過在用戶設備上植入木馬或盜取 Google 帳戶來獲取 GA;而 SMS 也可能通過木馬、SIM 卡複製、偽基地台或 SMS 服務商的漏洞被盜取。

 4. OKX 對安全的信心

OKX 對產品的安全有充分的信心,對於因 OKX 自身原因導致的資損,將一如既往地全額賠償。

RelatedPosts

倫敦證交所推數位結算所:主打銀行存款代幣化,支援 24 / 7 即時清算 

Arthur Hayes:看好 2026 美元流動性回升,已買進 MSTR 與 Metaplanet 槓桿比特幣 

從美銀警告出發:穩定幣利息之爭,如何揭開銀行存款利差的豐厚獲利結構 

加密法案《Clarity Act》為何從大利好變毒藥?Coinbase 痛批「比現狀更糟」、銀行業被指幕後黑手 

用戶安全提示

再次提醒交易所用戶,在設置帳戶安全時務必綁定 GA,以免成為駭客攻擊的目標。郵箱和簡訊驗證相對容易被攻擊,只有加強安全措施,才能更好地保護自己的資產。

(駭客 15 分鐘捲走 500 萬人民幣:OKX 交易所安全漏洞引發用戶恐慌)

 

Previous Post

​OKX 資安事件影響?交易所資產未見「出走潮」,長期仍處於高峰

Next Post

​Mark Cuban稱加密貨幣是美國大選關鍵議題:拜登可能因爲SEC而輸掉大選

Related Posts

倫敦證交所推數位結算所:主打銀行存款代幣化,支援 24 / 7 即時清算 
其他

倫敦證交所推數位結算所:主打銀行存款代幣化,支援 24 / 7 即時清算 

16 1 月, 2026
Arthur Hayes:看好 2026 美元流動性回升,已買進 MSTR 與 Metaplanet 槓桿比特幣 
其他

Arthur Hayes:看好 2026 美元流動性回升,已買進 MSTR 與 Metaplanet 槓桿比特幣 

16 1 月, 2026
從美銀警告出發:穩定幣利息之爭,如何揭開銀行存款利差的豐厚獲利結構 
其他

從美銀警告出發:穩定幣利息之爭,如何揭開銀行存款利差的豐厚獲利結構 

16 1 月, 2026
加密法案《Clarity Act》為何從大利好變毒藥?Coinbase 痛批「比現狀更糟」、銀行業被指幕後黑手 
其他

加密法案《Clarity Act》為何從大利好變毒藥?Coinbase 痛批「比現狀更糟」、銀行業被指幕後黑手 

16 1 月, 2026
為何中國製造壓力不減?高盛剖析 2026 亞洲經濟分化關鍵 
其他

為何中國製造壓力不減?高盛剖析 2026 亞洲經濟分化關鍵 

16 1 月, 2026
台積電法說會報喜,2330股價再創新高 
其他

台積電法說會報喜,2330股價再創新高 

16 1 月, 2026
Next Post
​Mark Cuban稱加密貨幣是美國大選關鍵議題:拜登可能因爲SEC而輸掉大選

​Mark Cuban稱加密貨幣是美國大選關鍵議題:拜登可能因爲SEC而輸掉大選

No Result
View All Result
深入分析 穩定幣脫鉤 DeFi USDX事件
研究及分析

深入分析 穩定幣脫鉤 DeFi USDX事件

by 8V
10 11 月, 2025
0

上週穩定幣脫鈎,去中心化金融(DeFi)...

Read moreDetails
$60 Million Mistake, $19 Billion Nightmare: How Oracle Broke the Crypto Market

6000 萬美元的錯誤,190 億美元的噩夢:報價預言機如何摧毀加密貨幣市場

21 10 月, 2025
8V深度分析Aave V3借贷机制、流动性和风险管理

8V深度分析Aave V3借貸機制、流動性與風險管理

30 9 月, 2025
Polymarket和8V交易所對加密貨幣產業的意義

Polymarket和8V交易所對加密貨幣產業的意義

16 9 月, 2025
2025 年第四季至 2026 年第四季值得關注的十大山寨幣

2025 年第四季至 2026 年第四季值得關注的十大山寨幣

21 5 月, 2025
8v.com - download APP 8v.com - download APP 8v.com - download APP
  • 關於8V
  • 下載APP
  • 公告
  • 突發新聞
  • RSS訂閱
  • 常見問題
  • 服務條款
  • 私隱政策
  • 免責聲明

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com

No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
      • 複製交易
      • 理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com