扫码下载
BTC $70,740.69 -2.62%
ETH $2,076.78 -2.43%
BNB $645.12 -1.41%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $457.98 -0.19%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $70,740.69 -2.62%
ETH $2,076.78 -2.43%
BNB $645.12 -1.41%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $457.98 -0.19%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

研究机构:OKX 安全设置存在漏洞,建议用户设置谷歌验证器

2024-06-10 22:04:56
收藏

ChainCatcher 消息,据吴说报道,Dilation Effect 此前对 OKX 的用户安全设置做了快速分析。

结果显示,尽管用户绑定了 GA(Google Authenticator),但校验时允许切换到低安全等级的校验方式,导致 GA 校验被绕过。OKX 在对用户敏感操作做校验时,比如添加白名单地址、提币、各类验证项设置变更等,可以直接切换为低安全等级的校验方式,比如短信。可以看出 OKX 的安全设置是缺少基线设计的。也许是为了提升用户体验,OKX 在安全性上做了大量妥协。

Dilation Effect 提醒用户,账户设置务必绑定 GA,否则到头来就是给黑客打工,因为邮箱和短信容易被攻击。

app_icon
ChainCatcher 与创新者共建Web3世界