BTC $84,575.96 +0.10%
ETH $2,684.18 +0.78%
BNB $786.34 +2.81%
XRP $1.49 +0.90%
SOL $119.56 +1.25%
TRX $0.3353 +0.35%
DOGE $0.0929 +1.42%
ADA $0.2449 +2.02%
BCH $316.12 +3.23%
LINK $14.00 +2.82%
HYPE $89.32 +3.01%
AAVE $180.50 -0.59%
SUI $1.17 +4.51%
XLM $0.2157 +1.65%
ZEC $1,318.26 +2.59%
AAPL $333.33 -0.06%
AMZN $251.80 +0.32%
GOOGL $343.10 -0.11%
MSFT $518.11 +0.09%
META $729.46 +0.29%
NVDA $234.98 +0.43%
TSLA $370.73 -0.15%
SNDK $1,716.63 -0.18%
INTC $117.93 -1.25%
SPCX $158.93 +0.05%
MU $1,070.56 -0.19%
AMD $634.04 +0.17%
BTC $84,575.96 +0.10%
ETH $2,684.18 +0.78%
BNB $786.34 +2.81%
XRP $1.49 +0.90%
SOL $119.56 +1.25%
TRX $0.3353 +0.35%
DOGE $0.0929 +1.42%
ADA $0.2449 +2.02%
BCH $316.12 +3.23%
LINK $14.00 +2.82%
HYPE $89.32 +3.01%
AAVE $180.50 -0.59%
SUI $1.17 +4.51%
XLM $0.2157 +1.65%
ZEC $1,318.26 +2.59%
AAPL $333.33 -0.06%
AMZN $251.80 +0.32%
GOOGL $343.10 -0.11%
MSFT $518.11 +0.09%
META $729.46 +0.29%
NVDA $234.98 +0.43%
TSLA $370.73 -0.15%
SNDK $1,716.63 -0.18%
INTC $117.93 -1.25%
SPCX $158.93 +0.05%
MU $1,070.56 -0.19%
AMD $634.04 +0.17%

転送

すべて
記事
速報

first_img MEXC ユーザー:アカウントが盗まれた後、API が撤回されず、約 34 万ドルが転送されました

MEXCのユーザーがXに投稿し、他人によってセキュリティ項目がリセットされた後、アカウントが制御されたと述べています。MEXCはアカウントが盗まれたことを確認し、アカウントを凍結し、回収を支援していますが、攻撃者が残したAPIは撤回されていません。2026年9月27日04:12から04:25(北京時間)に、アカウントから322,110 USDTと9,133,999 ONEが転出され、合計約34万ドルで、24時間の転出制限解除から約27分後のことです。ユーザーは、9月25日03:10に自分が提出していないセキュリティ項目のリセットメールを受け取り、約10分後に申請が通過したと述べています。その後、アカウントはインドネシアのジャカルタのIPからログインし、Google認証をバインドし、05:05にAPIを作成しました。ログインから約83秒後のことです。当日10:55に、MEXCがリスクを再審査し、アカウントを凍結し、元のメールアドレスに戻しました。カスタマーサポートの書面回答によれば、審査資料が要件を満たしていたため、バインド変更が通過し、再審査でリスクが発見されたため、緊急に凍結し、初期のメールアドレスに戻したとのことです。ユーザーは9月26日にパスワードとGoogle認証を変更しましたが、そのAPIは撤回されておらず、安全操作の履歴にも関連記録は見当たらないと述べています。ユーザーは、資産が転出された際にログイン履歴に新しいログイン記録がないとも述べています。彼はMEXCに正式な請求を提出し、警察に通報を試みており、チケット番号はM2026092712031で、プラットフォームにログを保全し、審査とAPIの状況について書面で説明するよう要求し、上記の資産を返還するよう求めています。MEXCのカスタマーサポートは、これらの転出がAPP、WEB、またはAPIから発起されたかを確認できないと述べており、問題は関連部門に転送されています。

first_img Bitget:少額のホットウォレットが未承認の転送により3.516億ドルに関与、プラットフォームの大多数の資産は安全で、保護基金が損失をカバーできる

暗号取引プラットフォーム Bitget は、公式 X アカウントで、2026 年 9 月 24 日 18:31(UTC)に、そのセキュリティシステムが少量のホットウォレットで未承認の送金を発見したと発表しました。セキュリティチームは直ちに緊急対応プログラムを開始し、全面的な調査を開始しました。Bitget は、現在の評価に基づくと、約 3.516 億ドルの資産が影響を受けていると述べています。コールドウォレットおよびプラットフォームの大多数の資産は安全であり、影響を受けていません。ユーザーの資金は引き続き保護されています。この事件はユーザー保護基金の範囲内にあり、この基金は現在 4.64 億ドル以上を保有しています。Bitget は、顧客のアカウント残高は依然として正確であり、入金と取引は正常に運営されていると述べています。予防措置として、出金は一時的に停止され、チームが全面的なセキュリティレビューを完了するまで待機します。会社は関連する送金アドレスを特定し、マークし、法執行機関およびブロックチェーンのセキュリティパートナーに正式に連絡を取り、安全が確認され次第、できるだけ早く出金を再開し、公式チャネルを通じて今後の更新を発表するとしています。調査期間中は攻撃経路についての推測は行わないとのことです。
app_icon
ChainCatcher Building the Web3 world with innovations.