
Publikovat
oAdam
MEXC CEO 就一起用户账户被盗事件做了说明:
客服识别异常后冻结了账户,也帮用户恢复了邮箱和二次验证器,但账户里残留的 API 密钥最终被利用。
这条值得所有挂 API 的人看一遍。
很多人的安全逻辑是「密码够强、开了二次验证就安全」,但 API key 一旦残留在第三方平台,就是一个不带二次验证的后门——攻击者不需要登录你的账户。
定期清理不再使用的 API key、给每个 key 限定权限和 IP 白名单,比换一次密码有用得多。
Zřeknutí se odpovědnosti: Obsah v síti OKX Orbit je poskytován pouze pro informační účely. Další informace
Odpovědi
Zatím žádné komentáře. Odpovězte jako první!
Aktuální informace z trhu
1#FedECBMeetingMinutes
2#BTCETHETFFlowsDiverge
3#BessentTreasuryYields