crypto.news und Crypto Economy nennen unterschiedliche Daten und Uhrzeiten dafür, wann der API-Schlüssel des Angreifers während des MEXC-$340K-Auszahlungs-Vorfalls erstellt wurde.
crypto.news und Crypto Economy nennen unterschiedliche Daten und Uhrzeiten dafür, wann der API-Schlüssel des Angreifers während des MEXC-$340K-Auszahlungs-Vorfalls erstellt wurde.
Worauf sich alle Quellen einigen
MEXC erklärte, es habe eine Einigung mit dem betroffenen Nutzer erzielt und betrachtet den Vorfall als vollständig geklärt.
322.110 USDT und 9.133.999 (oder 9,13 Millionen) ONE wurden vom Konto abgebucht.
Die Auszahlungen begannen ungefähr 27 Minuten nachdem eine 24-stündige Sicherheits-/Auszahlungs-Sperre abgelaufen war.
Sechs Auszahlungen erfolgten innerhalb von etwa 13 Minuten.
Während des Auszahlungszeitraums erschien keine neue Anmeldeaktivität in der Verlaufshistorie des Kontos.
MEXC gab die Bedingungen der Einigung nicht bekannt.
Der API-Schlüssel des Angreifers war für den Nutzer nicht sichtbar, weil die verknüpfte E-Mail zum Zeitpunkt seiner Erstellung auf die E-Mail des Angreifers geändert worden war.
Wo sich die Berichte widersprechen
1Datum und Uhrzeit, zu der der API-Schlüssel des Angreifers erstellt wurde, und wann der Kontenübernahme begonnen hat
Die anfängliche unbefugte Kontozurücksetzung begann früh am 25. September, als Shuang Fei eine E-Mail erhielt, in der stand, dass ein Antrag gestellt worden sei, die mit dem Konto verknüpfte E-Mail zu ändern und Google Authenticator zu entfernen… Um 05:05:42 wurde ein API erstellt, laut dem Kontoverlauf des Nutzers.
crypto.news 2026-09-28 10:55
Das Wallet war zuvor am 24. September gehackt worden, was MEXC erkannte, einfrierte und teilweise rückgängig machte… Was die Börse jedoch nicht widerrief, war ein API-Schlüssel, den der Angreifer am selben Tag um 21:05:42 erstellt hatte, nur 83 Sekunden nachdem er sich zum zweiten Mal in das kompromittierte Konto eingeloggt hatte.
Crypto Economy 2026-09-28 23:52
Was es klären würde: MEXCs interne Sicherheitsprotokolle oder der Datensatz zur Erstellung des Konten-API-Schlüssels, den die Börse offenlegt.
Wie ist das einzuordnen?
Behandle die gestohlene Summe, die Einigung und den Zeitplan der 24-Stunden-Auszahlungs-Sperre so, wie sie in beiden Berichten festgelegt wurden; das genaue Datum und die genaue Uhrzeit, zu der der API-Schlüssel des Angreifers erstellt wurde, ist weiterhin ungeklärt und sollte nicht als geklärt zitiert werden, bis MEXC oder der Nutzer die zugrunde liegenden Konten-/API-Protokolle veröffentlicht.
Behandle die gestohlene Summe, die Einigung und den Zeitplan der 24-Stunden-Auszahlungs-Sperre so, wie sie in beiden Berichten festgelegt wurden; das genaue Datum und die genaue Uhrzeit, zu der der API-Schlüssel des Angreifers erstellt wurde, ist weiterhin ungeklärt und sollte nicht als geklärt zitiert werden, bis MEXC oder der Nutzer die zugrunde liegenden Konten-/API-Protokolle veröffentlicht.
Ursprünglich berichtet von AltcoinGordon, verfasst von Grace Mitchell. Mit Erlaubnis erneut veröffentlicht.
Original auf AltcoinGordon ansehen →
Der Beitrag „MEXC Hack Reports Disagree on Date API Key Was Created“ erschien zuerst auf TheCoinrise.com.
