研究机构:OKX安全设置存在漏洞,建议用户设置谷歌验证器

欧意交易所
bitget

欧易OKX交易所

欧易OKX交易所,是世界领先的数字资产交易所,主要面向全球用户提供比特币、莱特币、以太币等数字资产的现货和衍生品交易服务。

点击注册 进入官网

据吴说报道,DilationEffect此前对OKX的用户安全设置做了快速分析。结果显示,尽管用户绑定了GA(GoogleAuthenticator),但校验时允许切换到低安全等级的校验方式,导致GA校验被绕过。OKX在对用户敏感操作做校验时,比如添加白名单地址、提币、各类验证项设置变更等,可以直接切换为低安全等级的校验方式,比如短信。可以看出OKX的安全设置是缺少基线设计的。也许是为了提升用户体验,OKX在安全性上做了大量妥协。DilationEffect提醒用户,账户设置务必绑定GA,否则到头来就是给黑客打工,因为邮箱和短信容易被攻击。

bitget

欧易OKX交易所

欧易OKX交易所,是世界领先的数字资产交易所,主要面向全球用户提供比特币、莱特币、以太币等数字资产的现货和衍生品交易服务。

点击注册 进入官网

目录[+]