PANews 3月15日報導,針對武漢安君科技團隊利用 OKX 錢包插件漏洞的駭客事件,OKX 執行長 Star 在 X 平台表示,錢包安全團隊已完成調查,將其描述為「OKX 錢包漏洞」並不準確。有兩點需要澄清:
1. 此次事件並非 OKX Web3 錢包的安全漏洞。攻擊方式是駭客使用木馬軟體控制用戶設備,然後通過修改網頁 JavaScript 代碼注入鉤子或監聽鍵盤輸入來竊取本地存儲的加密文件和密碼。

2. OKX Web3 錢包是 100% 自託管錢包。私鑰和密碼僅存儲在用戶自己的設備上;OKX 無法訪問或控制用戶資產。然而,如果用戶的設備本身已被駭客入侵,那麼任何錢包——包括 MetaMask——都無法保證安全。這就像小偷能夠操作你的電腦並看到你的所有鍵盤輸入。
用戶設備安全始終是自託管系統的關鍵環節。建議用戶避免安裝來源不明的軟體或插件,定期檢查設備安全,並妥善保護助記詞和私鑰。


