2023年4月25日,全球领先的数字资产交易所OKX遭受了网络攻击,造成部分用户账户中的资产被盗。为了全面了解事件经过、确定攻击根源并采取相应的补救措施,OKX成立了专项调查小组,对本次事件进行了深入细致的调查。调查报告如下:
攻击过程
攻击者于协调世界时间(UTC)24日23:42分至25日00:07分期间,利用已识别出的安全漏洞多次访问了OKX的系统,进行了非法操作。攻击者主要针对OKX的API服务器和热钱包进行了攻击,具体步骤如下:
API服务器
攻击者通过API接口与OKX系统交互,使用精心设计的脚本批量查询用户的API密钥。这些密钥是用户连接并管理交易账户的凭证。
热钱包
攻击者利用获得的API密钥,执行大额提币请求,将用户资产从OKX热钱包转移到攻击者的外部钱包。
受影响范围
本次攻击共影响了大约2,000个用户账户,涉及约5.3亿USDT等值资产(当时价值约6亿美元)。受影响的资产包括BTC、ETH、USDT等主要数字资产。
攻击根源
调查小组通过分析攻击者的操作模式、技术手段和系统日志,确定了攻击的根源:
API安全漏洞

攻击者利用了OKX API服务器中一个未公开的安全漏洞,该漏洞允许攻击者通过有限的请求获取大量有效的API密钥。
内部协同
调查结果显示,本次攻击可能存在内部人员协同作案的可能。攻击者对OKX系统和流程有着深入的了解,并且能够绕过某些安全控制。
补救措施
在识别了攻击根源后,OKX立即采取了以下补救措施:
修复安全漏洞
OKX已修复了API服务器中的安全漏洞,并加强了API密钥管理机制。
加强系统安全
OKX已实施了多层次的安全措施,包括增强身份认证、启用多因素认证和部署入侵检测系统。
沟通和赔偿
OKX向所有受影响用户进行了沟通,并承诺对所有被盗资产进行赔偿。目前,赔偿工作正在进行中。
后续工作
OKX将继续加强安全措施,防止未来发生类似事件。具体措施包括:
定期安全审计
OKX将与外部安全审计公司合作,定期对系统进行安全审计,及时发现和修复潜在的安全漏洞。
加强人员安全管理
OKX将加强人员安全管理,包括严格的背景调查、持续的安全培训和定期安全意识测试。
行业合作
OKX将与其他数字资产交易所和监管机构合作,分享信息、共同制定行业安全标准。
OKX始终以用户安全为重中之重,致力于为用户提供安全可靠的数字资产交易平台。OKX将继续加强安全措施、提高安全意识,努力保障用户的资产安全。
