
加密货币交易所Gate近日卷入一起高达170万美元的用户资金失窃罗生门。面对用户在社群平台X上的强烈指控,Gate官方于今(9)日正式发布详细声明,全盘否认平台存在安全漏洞,并将肇因指向用户终端设备遭黑或个资严重外泄。
事件起因于7月8日,X平台上一名自称美股交易员的用户@jheioff爆料,其存放在Gate交易所内的170万美元资产(包含近50枚ETH与逾156万枚USDT等)不翼而飞。该用户坚称自己从未收到任何验证码、也未进行人脸验证,但帐户却在7月4日至7日间被连续重置电子邮件、手机与Google验证器,并完成提币,强烈质疑Gate的风控机制形同虚设。
面对排山倒海的质疑,Gate官方在今日的公告中给出了截然不同的时间线与证据。Gate强调,在安全项解绑的审核过程中,申请方不仅通过了活体人脸验证与双重验证码,更提交了与该帐户高度吻合的支付宝历史交易屏幕录像。
Gate官方明确指出:「支付宝拥有极为严格的即时风控系统,更换设备登入会强制要求多重身份验证。这份屏幕录像只能由客户本人,或具备存取该支付宝帐户权限的人录制。」这成为平台判断的关键证据链,显示黑客早已深度掌握用户的实名信息与设备权限,绝非单纯的平台系统遭到入侵。
为了厘清责任归属,Gate在公告中重申,平台的安全解绑审核严格执行「多管道提前通知、系统风控初筛、人工多层复核、时间保护」的四重校验流程。官方表示,所有修改操作皆有后台完整记录可供溯源,且在用户申请变更时,系统已立即透过原邮箱与简讯发出通知,并设有长达两天的无异议等待期及24小时禁止提现保护。
对于用户在长达3天的通知期内未能及时联系平台进行拦截,Gate表达了遗憾。同时,官方强烈建议受害用户应立即对常用设备进行全面病毒扫描,以清除潜在的远端控制软件。
针对外界最关心的资金追回进度,Gate表示自接获通报后已将此案列为最高优先级。目前已联动内部安全、合规与法务团队展开链上分析,并持续对接稳定币发行商Tether等第三方机构,试图拦截并冻结被盗资产。Gate承诺后续将全力配合司法机关的调查与资料搜集,期盼能早日水落石出。