• bitcoinBitcoin (BTC) $ 85,696.00
  • ethereumEthereum (ETH) $ 1,639.70
  • tetherTether (USDT) $ 0.999921
  • xrpXRP (XRP) $ 2.17
  • bnbBNB (BNB) $ 588.01
  • solanaSolana (SOL) $ 132.34
  • usd-coinUSDC (USDC) $ 0.999898
  • dogecoinDogecoin (DOGE) $ 0.159045
  • tronTRON (TRX) $ 0.247579
  • cardanoCardano (ADA) $ 0.634729
  • staked-etherLido Staked Ether (STETH) $ 1,638.61
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 85,618.00
  • leo-tokenLEO Token (LEO) $ 9.43
  • avalanche-2Avalanche (AVAX) $ 19.99
  • chainlinkChainlink (LINK) $ 12.62
  • stellarStellar (XLM) $ 0.242522
  • the-open-networkToncoin (TON) $ 2.99
  • usdsUSDS (USDS) $ 1.00
  • suiSui (SUI) $ 2.19
  • shiba-inuShiba Inu (SHIB) $ 0.000012
  • wrapped-stethWrapped stETH (WSTETH) $ 1,968.62
  • hedera-hashgraphHedera (HBAR) $ 0.164306
  • bitcoin-cashBitcoin Cash (BCH) $ 329.21
  • litecoinLitecoin (LTC) $ 77.36
  • polkadotPolkadot (DOT) $ 3.68
  • hyperliquidHyperliquid (HYPE) $ 16.10
  • bitget-tokenBitget Token (BGB) $ 4.35
  • binance-bridged-usdt-bnb-smart-chainBinance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
  • ethena-usdeEthena USDe (USDE) $ 0.999036
  • pi-networkPi Network (PI) $ 0.680250
  • wethWETH (WETH) $ 1,633.03
  • whitebitWhiteBIT Coin (WBT) $ 27.86
  • moneroMonero (XMR) $ 216.16
  • wrapped-eethWrapped eETH (WEETH) $ 1,742.98
  • uniswapUniswap (UNI) $ 5.39
  • coinbase-wrapped-btcCoinbase Wrapped BTC (CBBTC) $ 85,748.00
  • daiDai (DAI) $ 1.00
  • okbOKB (OKB) $ 52.25
  • pepePepe (PEPE) $ 0.000007
  • aptosAptos (APT) $ 4.72
  • gatechain-tokenGate (GT) $ 22.55
  • ondo-financeOndo (ONDO) $ 0.869673
  • tokenize-xchangeTokenize Xchange (TKX) $ 33.61
  • nearNEAR Protocol (NEAR) $ 2.10
  • susdssUSDS (SUSDS) $ 1.05
  • blackrock-usd-institutional-digital-liquidity-fundBlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
  • internet-computerInternet Computer (ICP) $ 4.91
  • mantleMantle (MNT) $ 0.704390
  • crypto-com-chainCronos (CRO) $ 0.084923
  • ethereum-classicEthereum Classic (ETC) $ 15.21
  • ethena-staked-usdeEthena Staked USDe (SUSDE) $ 1.16
  • aaveAave (AAVE) $ 139.87
  • bittensorBittensor (TAO) $ 237.58
  • vechainVeChain (VET) $ 0.023562
  • render-tokenRender (RENDER) $ 3.93
  • kaspaKaspa (KAS) $ 0.077478
  • cosmosCosmos Hub (ATOM) $ 4.13
  • fasttokenFasttoken (FTN) $ 4.17
  • lombard-staked-btcLombard Staked BTC (LBTC) $ 85,566.00
  • ethenaEthena (ENA) $ 0.296908
  • first-digital-usdFirst Digital USD (FDUSD) $ 0.997898
  • filecoinFilecoin (FIL) $ 2.49
  • algorandAlgorand (ALGO) $ 0.188823
  • sonic-3Sonic (prev. FTM) (S) $ 0.505932
  • polygon-ecosystem-tokenPOL (ex-MATIC) (POL) $ 0.184981
  • official-trumpOfficial Trump (TRUMP) $ 7.93
  • celestiaCelestia (TIA) $ 2.51
  • jupiter-perpetuals-liquidity-provider-tokenJupiter Perpetuals Liquidity Provider Token (JLP) $ 3.82
  • arbitrumArbitrum (ARB) $ 0.291415
  • kucoin-sharesKuCoin (KCS) $ 10.37
  • solv-btcSolv Protocol SolvBTC (SOLVBTC) $ 85,518.00
  • fetch-aiArtificial Superintelligence Alliance (FET) $ 0.472124
  • makerMaker (MKR) $ 1,397.95
  • xdce-crowd-saleXDC Network (XDC) $ 0.072789
  • story-2Story (IP) $ 4.19
  • binance-staked-solBinance Staked SOL (BNSOL) $ 138.69
  • optimismOptimism (OP) $ 0.654727
  • jupiter-exchange-solanaJupiter (JUP) $ 0.381596
  • usdt0USDT0 (USDT0) $ 1.00
  • nexoNEXO (NEXO) $ 1.03
  • flare-networksFlare (FLR) $ 0.016179
  • bonkBonk (BONK) $ 0.000013
  • binance-peg-wethBinance-Peg WETH (WETH) $ 1,638.21
  • kelp-dao-restaked-ethKelp DAO Restaked ETH (RSETH) $ 1,701.99
  • worldcoin-wldWorldcoin (WLD) $ 0.737863
  • blockstackStacks (STX) $ 0.602788
  • sei-networkSei (SEI) $ 0.179559
  • eosEOS (EOS) $ 0.603121
  • fartcoinFartcoin (FARTCOIN) $ 0.897004
  • paypal-usdPayPal USD (PYUSD) $ 0.999708
  • binance-bridged-usdc-bnb-smart-chainBinance Bridged USDC (BNB Smart Chain) (USDC) $ 1.00
  • mantra-daoMANTRA (OM) $ 0.853638
  • wbnbWrapped BNB (WBNB) $ 587.95
  • dexeDeXe (DEXE) $ 14.18
  • polygon-bridged-usdt-polygonPolygon Bridged USDT (Polygon) (USDT) $ 0.999734
  • tether-goldTether Gold (XAUT) $ 3,233.11
  • rocket-pool-ethRocket Pool ETH (RETH) $ 1,843.31
  • injective-protocolInjective (INJ) $ 8.02
  • curve-dao-tokenCurve DAO (CRV) $ 0.587336
  • solv-protocol-solvbtc-bbnSolv Protocol xSolvBTC (XSOLVBTC) $ 84,905.00

Исследователи нашли недостатки в настройках безопасности OKX

0 1 102

Исследователи нашли недостатки в настройках безопасности OKX

Быстрый анализ настроек безопасности пользователей OKX выявил проблемы, которые в случае потенциальной атаки могут обернуться потерей средств. Исследование провела группа энтузиастов Web3-безопасности.

Аналитики провели анализ 10 июня 2024 года, потратив на него полчаса. За это время выяснилось, что система позволяет обойти Google Authenticator и переключаться на проверки с более низким уровнем безопасности (SMS, добавление адреса в белый список и т. д.).

Действия пользователя вроде отключения проверки телефона, Google Authenticator и изменения пароля не приводят к 24-часовой блокировке вывода средств. Запрет срабатывает только при входе в систему на новом устройстве, говорится в отчете.

При выводе активов с адресов из белого списка не используется динамическая проверка на основе суммы. Исследователи приводят в пример другие биржи, которые устанавливают лимит, требующий повторной верификации для больших объемов вывода.

«Эти проблемы обнаружены в результате быстрого анализа. Видно, что в настройках безопасности OKX отсутствует базовый дизайн. Возможно, чтобы улучшить взаимодействие с пользователем [биржа] пошла на множество компромиссов в области безопасности», — предположили авторы отчета.

Ранее журналист Колин Ву сообщил о клиенте OKX, у которого украли более $2 млн с помощью ИИ.

Напомним, в начале июня CISO SlowMist под ником 23pds представил рейтинг причин, по которым индивидуальные и институциональные инвесторы теряют свои цифровые активы. 

Тред последовал после подробного разбора инцидента с кражей у трейдера на Binance криптовалюты на $1 млн. Причиной потери стало вредоносное расширение для браузера Chrome, однако пользователь предъявил претензии к бирже.

Соучредительница Binance Йи Хэ не признала ответственности платформы за инцидент. Она отметила, что хакер манипулировал устройством самого трейдера через плагин, и команда биржи не могла повлиять на ситуацию.

Telegram (основной канал) Discord Instagram

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Итоги недели Итоги недели + главные новости по будням

Источник: forklog.com

Оставьте ответ

Ваш электронный адрес не будет опубликован.