近期,MEXC交易所发生一起涉及34万美元资产的提现事件,引发行业对平台安全机制的广泛关注。据多方信息显示,攻击者在账户24小时提现锁定期结束后约27分钟内,分六笔完成提款操作,整个过程耗时约13分钟。
MEXC方面表示,已与受影响用户达成和解协议,相关问题视为解决。此次被盗资产包括322,110 USDT及约913万枚ONE代币。值得注意的是,账户在提款期间未出现新的登录行为,表明攻击者可能已在系统中长期潜伏。
此外,由于关联邮箱在API密钥创建时已被替换为攻击者控制的邮箱,原用户无法察觉该密钥的存在,进一步加剧了安全隐患。
关于攻击者首次入侵时间,不同媒体给出不同说法。从用户视角看,9月25日凌晨,用户Shuang Fei收到邮件通知,有人申请更改账户邮箱并移除双重验证。其账户记录显示,相关API密钥创建于05:05:42。
而crypto.news则指出,该钱包早在9月24日就已遭受攻击,当时MEXC检测到异常并冻结部分资产,但并未撤销攻击者于当日21:05:42创建的API密钥——这一时间点距离其第二次登录仅83秒。
Crypto Economy则强调,目前尚无统一结论,具体创建时间仍需以官方披露数据为准,避免误判。
当前,两篇报道均认可被盗金额、和解状态及24小时锁定期等关键事实,可作为既定背景。然而,对于API密钥的确切创建时间,仍处于未决状态。
业内专家建议,唯有MEXC或用户方公布完整的账户安全日志与API密钥生成记录,才能还原事件全貌。在缺乏原始数据前,不应将任一时间点视为最终事实。