Menurut berita ChainCatcher, CEO OKX Star memposting di platform X:

  • 1. OKX saat ini tidak memiliki kasus kehilangan aset pengguna yang disebabkan oleh peralihan dari GA ke SMS.

  • 2. Alamat bebas autentikasi dirancang untuk kebutuhan penarikan mata uang otomatis pengguna API. Penetapan batas tidak memenuhi kebutuhan sebenarnya, dan verifikasi keamanan untuk menambahkan alamat bebas verifikasi berada pada tingkat yang sama dengan penarikan mata uang. Di sini Anda dapat mempertimbangkan untuk memperkenalkan mekanisme kedaluwarsa otomatis alamat bebas autentikasi senyap.

  • 3. GA dan SMS memiliki kelebihan dan kekurangan masing-masing dari segi keamanan. Tingkat keamanan GA memang sedikit lebih tinggi dibandingkan SMS, namun tidak sepenuhnya aman.

  • 4. Ada dua cara bagi peretas untuk mencuri GA pengguna: (a) Menanamkan Trojan di perangkat pengguna; (b) Jika pengguna mengaktifkan sinkronisasi cloud GA, GA pengguna juga dapat diperoleh dengan mencuri akun Google pengguna.

  • 5. Metode pencurian SMS pengguna meliputi implantasi Trojan perangkat, duplikasi kartu SIM, stasiun pangkalan palsu, dan pencurian melalui penyedia layanan SMS.

  • 6. OKX memiliki keyakinan penuh terhadap keamanan produk kami, dan kami akan, seperti biasa, memberikan kompensasi penuh atas segala kerugian modal yang disebabkan oleh OKX itu sendiri.