Post

oAdam
oAdam
MEXC CEO 就一起用户账户被盗事件做了说明: 客服识别异常后冻结了账户,也帮用户恢复了邮箱和二次验证器,但账户里残留的 API 密钥最终被利用。 这条值得所有挂 API 的人看一遍。 很多人的安全逻辑是「密码够强、开了二次验证就安全」,但 API key 一旦残留在第三方平台,就是一个不带二次验证的后门——攻击者不需要登录你的账户。 定期清理不再使用的 API key、给每个 key 限定权限和 IP 白名单,比换一次密码有用得多。

Disclaimer: OKX Orbit content is provided for informational purposes only. Learn more

Replies

No comments yet. Be the first to reply!