币圈界报道:

MEXC提币事件中API密钥创建时间存在显著分歧

在近期发生的MEXC平台34万美元资金异常提取事件中,crypto.news与Crypto Economy两家媒体对攻击者所用API密钥的生成时刻提出了不同时间点的陈述,导致事件时间线出现矛盾。

多方确认的核心事实

目前可核实的信息显示,MEXC已与受影响用户完成和解流程,并认定该事件已妥善处理。被盗资产包括322,110 USDT及约913万枚ONE代币。提款行为发生在24小时安全锁定期结束后约27分钟内,且在短短13分钟内完成了六笔交易。期间账户无新增登录记录。值得注意的是,由于关联邮箱在密钥创建时已被篡改为攻击者持有,因此该密钥对原用户不可见,无法察觉。

报道间的关键时间分歧

关于攻击者首次操控账户的具体起始时间,各方说法不一。

从用户视角出发,其账户于9月25日凌晨遭遇未经授权的重置操作。当时用户Shuang Fei接收到通知邮件,提示有人申请变更绑定邮箱并移除双重验证。根据账户日志,相关API密钥创建时间为05:05:42。

crypto.news则指出,该钱包早在9月24日便已遭受入侵,交易所检测到异常后立即冻结了部分资产并尝试回滚交易。然而,攻击者在第二次登录账户后仅83秒,即当日21:05:42成功创建了新的API密钥,而此操作未被及时撤销。

Crypto Economy则持谨慎态度,强调当前尚未有权威数据明确具体创建时间,建议以交易所最终披露为准。

结论与后续行动建议

要还原事件真实脉络,必须依赖MEXC公开内部审计日志或账户级API密钥生成记录。尽管两篇报道均认可被盗金额、和解状态以及24小时锁定期的时间框架,这些应视为共识基础。但对于攻击者密钥的确切创建时间,目前仍处于待定状态。在官方或用户端提供底层日志前,任何关于时间点的断言均不应作为定论引用。