crypto.news und Crypto Economy nennen unterschiedliche Daten und Uhrzeiten dafür, wann der API-Schlüssel des Angreifers während des MEXC-$340K-Auszahlungs-Vorfalls erstellt wurde.

crypto.news und Crypto Economy nennen unterschiedliche Daten und Uhrzeiten dafür, wann der API-Schlüssel des Angreifers während des MEXC-$340K-Auszahlungs-Vorfalls erstellt wurde.

Worauf sich alle Quellen einigen

  • MEXC erklärte, es habe eine Einigung mit dem betroffenen Nutzer erzielt und betrachtet den Vorfall als vollständig geklärt.

  • 322.110 USDT und 9.133.999 (oder 9,13 Millionen) ONE wurden vom Konto abgebucht.

  • Die Auszahlungen begannen ungefähr 27 Minuten nachdem eine 24-stündige Sicherheits-/Auszahlungs-Sperre abgelaufen war.

  • Sechs Auszahlungen erfolgten innerhalb von etwa 13 Minuten.

  • Während des Auszahlungszeitraums erschien keine neue Anmeldeaktivität in der Verlaufshistorie des Kontos.

  • MEXC gab die Bedingungen der Einigung nicht bekannt.

  • Der API-Schlüssel des Angreifers war für den Nutzer nicht sichtbar, weil die verknüpfte E-Mail zum Zeitpunkt seiner Erstellung auf die E-Mail des Angreifers geändert worden war.

Wo sich die Berichte widersprechen

1Datum und Uhrzeit, zu der der API-Schlüssel des Angreifers erstellt wurde, und wann der Kontenübernahme begonnen hat

Die anfängliche unbefugte Kontozurücksetzung begann früh am 25. September, als Shuang Fei eine E-Mail erhielt, in der stand, dass ein Antrag gestellt worden sei, die mit dem Konto verknüpfte E-Mail zu ändern und Google Authenticator zu entfernen… Um 05:05:42 wurde ein API erstellt, laut dem Kontoverlauf des Nutzers.

crypto.news 2026-09-28 10:55

Das Wallet war zuvor am 24. September gehackt worden, was MEXC erkannte, einfrierte und teilweise rückgängig machte… Was die Börse jedoch nicht widerrief, war ein API-Schlüssel, den der Angreifer am selben Tag um 21:05:42 erstellt hatte, nur 83 Sekunden nachdem er sich zum zweiten Mal in das kompromittierte Konto eingeloggt hatte.

Crypto Economy 2026-09-28 23:52

Was es klären würde: MEXCs interne Sicherheitsprotokolle oder der Datensatz zur Erstellung des Konten-API-Schlüssels, den die Börse offenlegt.

Wie ist das einzuordnen?

Behandle die gestohlene Summe, die Einigung und den Zeitplan der 24-Stunden-Auszahlungs-Sperre so, wie sie in beiden Berichten festgelegt wurden; das genaue Datum und die genaue Uhrzeit, zu der der API-Schlüssel des Angreifers erstellt wurde, ist weiterhin ungeklärt und sollte nicht als geklärt zitiert werden, bis MEXC oder der Nutzer die zugrunde liegenden Konten-/API-Protokolle veröffentlicht.

Behandle die gestohlene Summe, die Einigung und den Zeitplan der 24-Stunden-Auszahlungs-Sperre so, wie sie in beiden Berichten festgelegt wurden; das genaue Datum und die genaue Uhrzeit, zu der der API-Schlüssel des Angreifers erstellt wurde, ist weiterhin ungeklärt und sollte nicht als geklärt zitiert werden, bis MEXC oder der Nutzer die zugrunde liegenden Konten-/API-Protokolle veröffentlicht.

Ursprünglich berichtet von AltcoinGordon, verfasst von Grace Mitchell. Mit Erlaubnis erneut veröffentlicht.

Original auf AltcoinGordon ansehen →

Der Beitrag „MEXC Hack Reports Disagree on Date API Key Was Created“ erschien zuerst auf TheCoinrise.com.