
Post
oAdam
MEXC CEO 就一起用户账户被盗事件做了说明:
客服识别异常后冻结了账户,也帮用户恢复了邮箱和二次验证器,但账户里残留的 API 密钥最终被利用。
这条值得所有挂 API 的人看一遍。
很多人的安全逻辑是「密码够强、开了二次验证就安全」,但 API key 一旦残留在第三方平台,就是一个不带二次验证的后门——攻击者不需要登录你的账户。
定期清理不再使用的 API key、给每个 key 限定权限和 IP 白名单,比换一次密码有用得多。
Disclaimer: i contenuti di OKX Orbit sono forniti solo a scopo informativo. Scopri di più
Risposte
Ancora nessun commento. Rispondi prima di tutti!
Notizie del giorno sul mercato
1#SepFOMCRateHikeOutlook
2#BTCWhalePressureEases

3#OKXNOW:24x7MarketEra

