資安疑雲|用戶求助客服無用,親眼見證帳戶被轉出七萬美元

Jim
分享
資安疑雲|用戶求助客服無用,親眼見證帳戶被轉出七萬美元

一位幣安用戶親眼見證自己在幣安的資產被全數轉出,更諷刺的是這發生在他與客服求助的過程中,客服似乎未能即時提供幫助。

幣安帳戶出現異常交易

用戶 @doomxbt 推文指出,2 月 29 日他的幣安帳戶突然有交易訂單成交的通知 (他並未下單),雖然沒有出金,但卻有各種交易被執行,並將資產兌換為 BNB。

用戶具備 2FA 驗證

@doomxbt 一開始仍認為帳號是安全的,他啟用了 Google 2FA 驗證、硬體密鑰 (YubiKey) 及 Passkeys 等措施。

廣告 - 內文未完請往下捲動

客服流程太冗長?

然而在與客服接洽、請求幫助的同時,@doomxbt 的資產已被兌換為 BNB 並全數轉出。

@doomxbt 控訴,幣安客服堅持以視訊等方式驗證其身份,而不是迅速理解他的幣安帳戶正發生什麼情況。

但他是以電腦桌機而非手機與客服接洽,他並沒有網路攝像頭,無法進行視訊驗證。

也是在此期間,他發現錢包內 158 枚 BNB (約 64,385 美元) 已被全數轉出。

對話過程顯示,即便 @doomxbt 再三強調「錢正在被轉出去」,客服似乎仍堅持 @doomxbt 需完成視訊驗證。

幣安執行長:已介入調查

@doomxbt 的推文引起廣大迴響 (百萬觀看、近千則留言),幣安執行長 Richard Teng 也發現此情況並留言表示:

我們的安全工作小組正積極調查,以確定問題的根本原因。確保用戶資產安全是我們的首要任務,您盡可放心,一旦我們有任何更新將會及時通知您。感謝您的耐心等待,對於此問題造成的不便,我們深感歉意。

@doomxbt 顯然沒有很領情,他向 Richard Teng 反映客服的不斷卸責,聲稱幣安事前有發送新 IP 登錄通知、@doomxbt 的 2FA 可能遭竊等理由。

@doomxbt 也向 Cointelegraph 表示,幣安客服一直把他踢來踢去,不斷將責任歸咎於 Google 帳戶被駭,但他的 Google 帳戶有導入 Yubikey,且最近也沒有任何未識別活動。

針對此事件,加密社群大多對幣安客服持負面態度,並認為早在資金轉移前就該凍結。