2023年4月25日,全球领先的数字资产交易所OKX遭受了网络攻击,造成部分用户账户中的资产被盗。为了全面了解事件经过、确定攻击根源并采取相应的补救措施,OKX成立了专项调查小组,对本次事件进行了深入细致的调查。调查报告如下:

攻击过程

攻击者于协调世界时间(UTC)24日23:42分至25日00:07分期间,利用已识别出的安全漏洞多次访问了OKX的系统,进行了非法操作。攻击者主要针对OKX的API服务器和热钱包进行了攻击,具体步骤如下:

API服务器

攻击者通过API接口与OKX系统交互,使用精心设计的脚本批量查询用户的API密钥。这些密钥是用户连接并管理交易账户的凭证。

热钱包

攻击者利用获得的API密钥,执行大额提币请求,将用户资产从OKX热钱包转移到攻击者的外部钱包。

受影响范围

本次攻击共影响了大约2,000个用户账户,涉及约5.3亿USDT等值资产(当时价值约6亿美元)。受影响的资产包括BTC、ETH、USDT等主要数字资产。

攻击根源

调查小组通过分析攻击者的操作模式、技术手段和系统日志,确定了攻击的根源:

API安全漏洞

OK交易所插针_OKX交易所网络攻击事件调查报告

攻击者利用了OKX API服务器中一个未公开的安全漏洞,该漏洞允许攻击者通过有限的请求获取大量有效的API密钥。

内部协同

调查结果显示,本次攻击可能存在内部人员协同作案的可能。攻击者对OKX系统和流程有着深入的了解,并且能够绕过某些安全控制。

补救措施

在识别了攻击根源后,OKX立即采取了以下补救措施:

修复安全漏洞

OKX已修复了API服务器中的安全漏洞,并加强了API密钥管理机制。

加强系统安全

OKX已实施了多层次的安全措施,包括增强身份认证、启用多因素认证和部署入侵检测系统。

沟通和赔偿

OKX向所有受影响用户进行了沟通,并承诺对所有被盗资产进行赔偿。目前,赔偿工作正在进行中。

后续工作

OKX将继续加强安全措施,防止未来发生类似事件。具体措施包括:

定期安全审计

OKX将与外部安全审计公司合作,定期对系统进行安全审计,及时发现和修复潜在的安全漏洞。

加强人员安全管理

OKX将加强人员安全管理,包括严格的背景调查、持续的安全培训和定期安全意识测试。

行业合作

OKX将与其他数字资产交易所和监管机构合作,分享信息、共同制定行业安全标准。

OKX始终以用户安全为重中之重,致力于为用户提供安全可靠的数字资产交易平台。OKX将继续加强安全措施、提高安全意识,努力保障用户的资产安全。