OKX sieht einen Abfluss von 630 Millionen US-Dollar aufgrund wachsender Sicherheitsbedenken, da Benutzer zu Binance strömen

Als Forscher mit einem Hintergrund in Cybersicherheit und Erfahrung im Kryptowährungsbereich finde ich die jüngsten Entwicklungen an der beliebten Börse OKX besorgniserregend. Die zunehmenden Sicherheitsbedenken, die zu Abflüssen von über 630 Millionen US-Dollar von OKX an Binance und andere Wettbewerber führen, sind ein klares Zeichen dafür, dass Benutzer das Vertrauen in die Fähigkeit der Plattform verlieren, ihre Vermögenswerte zu schützen.


In der vergangenen Woche wurden Transaktionen im Wert von mehr als 630 Millionen US-Dollar von OKX, einer bekannten Kryptowährungsbörse, abgezogen. Dieser Exodus erfolgt vor dem Hintergrund wachsender Sicherheitsbedenken, was dazu führt, dass Benutzer ihre Gelder an Binance, die führende Kryptowährungsbörse auf dem Markt, überweisen. Die Daten deuten auf diesen Trend hin.

Basierend auf Informationen von DeFiLlama verzeichnete OKX in den letzten sieben Tagen Abhebungen in Höhe von rund 633,8 Millionen US-Dollar, während Binance im gleichen Zeitraum Einzahlungen in Höhe von rund 1,36 Milliarden US-Dollar verzeichnete. Namhafte Konkurrenten wie Bitfinex, Robinhood, Bybit und Crypto.com meldeten Abflüsse, während Huobi Global (HTX) und KuCoin geringfügige Zuflüsse von insgesamt 19 Millionen US-Dollar bzw. 1,8 Millionen US-Dollar verzeichneten.

Laut dem Bericht von BeinCrypto überweisen Benutzer ihre Gelder von OKX aufgrund zweier verschiedener Vorfälle, bei denen Hacker den Zwei-Faktor-Authentifizierungsschutz (2FA) für die Konten der Opfer erfolgreich umgangen haben. Diese Cyberkriminellen verschafften sich angeblich unbefugten Zugriff durch eine per SMS verschickte Risikobenachrichtigung, die angeblich aus Hongkong stammte.

Ein Sicherheitsspezialist der Microblogging-Plattform Diese Entdeckung lässt die Ermittler vermuten, dass die Angreifer die erworbenen Gelder anschließend zu ihrem persönlichen Vorteil eingetauscht haben.

Zwei verschiedene Opfer wurden heute Morgen auf einer Handelsplattform mit einem Währungskontodiebstahl konfrontiert, und überraschenderweise waren die Methoden und einige Merkmale dieser Vorfälle ähnlich, abgesehen von den von @AsAnEgg erwähnten Gemeinsamkeiten. Insbesondere stammten die verdächtigen Nachrichten zu Risikobenachrichtigungen aus „Hongkong“, während jeweils neue API-Schlüssel mit Auszahlungs- und Handelsberechtigungen generiert wurden.

– Cos(余弦) (@evilcos) 9. Juni 2024

Sicherheitsspezialisten von Dilation Effect haben eine erhebliche Schwachstelle im Kryptowährungsaustausch aufgedeckt: Benutzer haben die Möglichkeit, von Google Authenticator, einer stärkeren Verifizierungsmethode, auf weniger sichere Alternativen wie E-Mail- oder SMS-Authentifizierung umzusteigen. Dieser Schalter ermöglichte es Hackern, die Zwei-Faktor-Authentifizierungsmaßnahmen der Benutzer zu umgehen.

Darüber hinaus scheinen OKX Berichten zufolge wesentliche Risikomanagementfunktionen zu fehlen. Im Gegensatz zu anderen Plattformen erzwingt OKX nicht sofort eine 24-Stunden-Beschränkung für Abhebungen, wenn Benutzer sensible Aktionen wie das Deaktivieren der Zwei-Faktor-Authentifizierung oder das Ändern von Anmeldeinformationen durchführen.

Über genehmigte Adressen hinaus werden Auszahlungen nicht anhand festgelegter Auszahlungslimits überprüft, was ein Risiko für böswillige Akteure darstellt, solche Schwachstellen auszunutzen. OKX hat den Benutzern versichert, dass sie die Vorfälle untersuchen und für alle finanziellen Verluste verantwortlich sind, wenn sich herausstellt, dass ihre Plattform schuld ist. Die Börse hat jedoch nicht bekannt gegeben, wie sie die von den Forschern aufgezeigten besonderen Sicherheitslücken beheben will.

Wichtige Sicherheitstipps – Bleiben Sie auf der sicheren Seite!

Seien Sie skeptisch gegenüber unaufgeforderten Angeboten: Recherchieren Sie selbst.

Sichern Sie Ihr Portemonnaie: Bewahren Sie Ihre Seed-Phrase sicher auf.

Profile überprüfen: Likes und Kommentare von OKX ≠ Unterstützung

– OKX (@okx) 11. Juni 2024

Weiterlesen

2024-06-12 07:05