OKX Web3钱包遭劫,用户哭诉5万U失窃:揭秘安全漏洞真相
内容提要:一名用户在使用OKX Web3钱包进行Trx兑换时,声称遭遇骇客劫持,损失5万USDT。OKX官方回应称,分析后未发现钱包被劫持的迹象,怀疑可能是助记词泄漏或遭遇钓鱼攻击。此前,另一名币安用户也因浏览器恶意扩充功能导致资金被盗。安全团队提醒用户保持警惕,防范类似风险。
今日一名用户声称在使用 OKX Web3 钱包进行转帐时,在兑换 Trx 的兑换页面时遭遇骇客劫持,损失 5 万 USDT;对此,OKX 官方也出面回应了。
前日,一名币安用户疑下载到浏览器恶意扩充功能,导致帐户资金被盗窃一空,损失 100 万美元的灾情。结果今天早上,一名 X 用户(0xNing0x)也透露,另一家全球知名的交易所 OKX,也惊传用户在使用 OKX Web3 钱包的兑换页面时「遭遇劫持」,损失 5 万 USDT。
遭骇经过
受害者还原事发经过,表示一个新地址刚从波场链接收 USDT,但要转出时因没有 TRX,很可能会使用 OKX Web3 钱包内提供的兑换功能。如下图左所示,左上角会提示 TRX 余额不足,并会给一个【补充TRX】的跳转连接。
进入该连结后,受害者强调,骇客的窃盗行为发生在此页面(下图右),骇客会劫持此页面,在极短的时间内,向使用者转帐一笔 100 个 TRX,当使用者点击兑换后,会跳转出一个权限授权的确定框,使用者会以为这个是兑换 TRX 的确认提示。点选确认后,该使用者位址的权限便被骇客窃取。
受害者强调,骇客的犯案行为直到昨天还在持续进行中,作案手法全部一样:
- 先确认目标用户
- 向目标用户地址转帐 100 个 TRX
- 然后劫持使用者兑换页面,使用者点选假的兑换及确认按钮,实际是权限更新的确认按钮
- 骇客拿到用户地址的权限,之后将币转走。
受还者还表示,最后一步的转帐行为不一定会马上发生,因为此时使用者的帐号权限已经被骇客盗走,但是使用者并不知情(使用者只有在转帐的时候,才会提示使用者权限不足,此时使用者才会发现自己被骇客盗了)。
在不知情的情况下,仍然有可能继续往此地址充值,因为用户可以看到币仍然在自己的地址上,所以这也是骇客并不著急把用户的币提走的原因。
受害者声称,当用户将大额的波场链的 USDT 充值进入 OKX Web3 钱包,就会被骇客监控并取得此资讯。他指出其中一个骇客地址:THDkuJMo2DeKoDzZfaKnNjepuziCbu75ej,表示该地址的盗窃行为从去年 12 月 7 日开始,至今已经发生几 10 笔了。
而 @0xNing0x 也提醒,根据链上动态,这个骇客应该是一个机构化实体,直到今天仍然在作恶,受害者人数众多,需要提高警觉。
OKX 官方回应:疑似助记词泄漏、慢雾:疑似遭钓鱼
这起事件引起社群的广泛担忧。不过,OKX 高管海腾对此回应,没有明确迹象显示钱包遭遇劫持:
经分析后,都是 app 内原生介面,不是网页,除非安装到假 app,否则不可能发生劫持。依照使用者所述,从官方网站下载,所以排除假 app嫌疑。
同时从链上资料来看,从 22:45:33 到 22:45:42, 仅 9 秒内完成 usdt 转入以及帐户权限修改两笔交易,使用者描述自己保存助记词是透过截圖的方式,有存在助记词泄漏并被监控的可能。
海腾表示,安全是 OKX 一直非常重视的议题,虽然没有明确的指向,但对于受害著所质疑的「app 劫持」,他们将会继续核查。
慢雾资安长对此也回应道:
感觉这位受害者的描述是不准确的,页面劫持夸张了。可能就是扫了骗子的码或访问了钓鱼 DApp。
- 相关话题
-
- Coinbase安全漏洞曝光!用户数据泄露,钱包安全警钟长鸣!
- 币安Web3钱包移除铭文板块,马斯克主题Puppies币引关注
- 山寨币暴跌真相:操盘手心理战揭秘,历史数据揭示牛市后的残酷收割!
- Binance Web3钱包500万空投,BinanceAlpha助力早期投资
- Bybit热钱包被盗全程揭秘:多签安全如何被破解?
- 揭秘暴富真相:为何多数人未能实现百倍收益?
- Sonic SVM TGE今晚开启,搭载Solana Layer2技术引领Web2用户进入Web3世界
- 新手必看:加密货币投资新策略,解锁Web3钱包与早期项目机会
- 大牛市中亏钱真相:五大原因揭秘
- OKX分叉PI币实施区域限制,PI币用户交易或将受重大影响
- 追求真相还是认可?揭秘长期成功的关键路径
- 揭秘币圈陷阱:多签钱包gas费骗局大起底
- 相关资讯
-

上一秒狂热“撸毛”,下一秒遭骇客“偷家”?OKX Web3 & WTF Academy揭秘安全新挑战【安全特刊】

OKX Web3钱包空投活动启动!wld抛压解锁倒计时,模块化AI区块链0G测试网开启,Layer Zero发币在即?探索Polymer激励测试网,比特币、以太坊等加密货币百倍潜力爆发!

BounceBit - 币安Web3钱包Megadrop活动参与指南:零成本获取BounceBit原生BB代币 #btc #okx

OKX用户被盗事件揭秘:紧急升级后的后续影响分析

OKX-Web3钱包异常:猴子、青蛙、土地资产消失?

OKX Web3 钱包支持 100 条公链,核心产品及功能介绍

OKX Web3 钱包集多种实用功能于一身,包括一键领取测试币、Fractal 铭文铸造和部署教程、meme 币猎手以及限价交易功能。#okx #btc

2025黑马Lombard获币安、OKX、Babylon共投1700万美金,强势登场:揭秘Lombard真相!

2025大陆用户Binance Web3钱包购买CZ宠物狗$Broccoli代币完整教程:充值、提现、链上交易

Bybit交易所14.7亿美元加密货币失窃案:揭秘原因、凶手及用户挤兑风险
- 猜你喜欢
-
-
揭秘比特币顶级持有者:全球钱包地址与持仓深度解析
-
巴菲特公司股票暴跌99.97%震惊全球:技术原因揭秘,币安提供资产安全建议;黄仁勋挑战摩尔定律,推动机器人时代进程——Robert李区块链日记2150
-
Hamster Kombat火爆海外:电报内置链游,MEME属性病毒式传播,Ton链生态明星项目,高空投预期,3个月用户破千万!保姆级教程带你零撸仓鼠快打!
-
Web3加密市场日报:符文Dog历史新高,头部符文普涨30%,Leverfi五月新品发布,Wld或获阿根廷总统投资
-
50倍潜力黑马币即将崛起?比特币涨势暂缓,大行情已终结?聪明资金动向揭秘!CHZ暴涨在即?Pajamas币受热捧,巨鲸纷纷加仓!币圈新热点即将揭晓!
-
门头沟转出14万枚BTC引震动!币圈大地震将至?Mt.Gox事件科普盘点,行情策略规划揭秘:顶部利好频放,切勿错失良机!
-
突发!以太坊布拉格升级变故,Sol升级或延期?币圈走势揭秘,暴涨暴跌何时来?
-
美国“加密太祖”特朗普:崛起之路揭秘
-
Notcoin突破0.01美元!成为TON迷因币之最,登陆18家交易所包括币安、OKX
-
ETH生态应用层创新不足,产品缺乏吸引力致用户流失
-

