@okxchinese
作为一个去中心化钱包,我们可以公开讨论这些问题,也欢迎大家给出建议,针对您的问题:
1/钱包资产发生变动时,OKX钱包出现资产变动时会有App内的提示和通知推送,请检查下您是否开启了APP的通知;
2/作为一个去中心化钱包,导入私钥或生成钱包过程是离线的,甚至不需要联网,完全在客户端本地处理,用户本地的操作信息不会上传,所以您提出的“通知”我们无法执行;
3/和上面同样道理,如果钱包被第三方绑定,并不是链上行为,钱包侧也无法获取任何相关行为信息,同样无法进行“通知”;
OKX Wallet核心代码开源,经过多家安全公司审计,发现OKX钱包安全漏洞欢迎通过Bounty项目反馈,我们长期提供丰厚奖励:
https://t.co/xzjJYnYxTv
【老产品经理的意外发现:欧易钱包风险防范形同虚设】
标题有点惊悚,但现实却很骨感,先说结论,再让LaoYao逐一说明!
欧易钱包目前几处安全防范硬伤
1、资金发生变动,没有提醒机制;
2、导入/恢复钱包操作,没有提醒机制;
3、钱包被第三方平台绑定,没有提醒机制;
从用户方便维度考量,没有这几项提醒,在使用产品时,会感觉更丝滑;但从产品开发维度考量,如此操作,等于将钱包的安全的最后一道锁,类似于“裸奔”。LaoYao近些年主职是做智库研究员,此外,也算有些资历的产品经理。虽然已多年不写代码,但作为产品经理的角色,一直都有涉及,早年更主导开发过基金行情平台。今天意外发现欧易钱包为了方便,居然完全没有提醒机制,还是很意外!
LaoYao严重怀疑,欧易的产品是完全的营销导向,对安全防范,形同虚设。
不吹不黑 欧易钱包硬伤发现过程
写这篇小文,初衷绝对不是故意黑欧易!
注册欧易其实已很久了,当初决定进入币圈,就一并注册了币安、欧易、iMToken等主流钱包。只是选择将币安作为主要操作平台,将iMToken作为广告收益的接收钱包。欧易钱包,只是放了不到20U。
最近关注到币圈大V王短鸟(@wanghebbf)在 $OKB 上亏损惨重,感觉或许可以考虑适时抄底。$OKB 并没有在币安上线,为了买$OKB ,才想把欧易平台使用起来。
我在昨天和今天早晨,先后小额向欧易钱包转入U,结果第二笔转入后,欧易钱包里的U,就被转走!显然,我的钱包被盗了,是助记词和密钥一同被盗了。
震惊沮丧之外,也庆幸自己的操作习惯!仅仅损失不到100U而已。如果是直接把准备抄底的资金都转入进来,那就真悲催了!
我自认还算有些防范意识,对比币安的产品,欧易的产品在便捷方面,是可圈可点的。但在安全防范方面,着实让我大跌眼镜!不知道传言当年CZ(@cz_binance)与STAR(@star_okx )共事时,因产品理念冲突而分道扬镳,是不是产品设计理念上的“营销至上”与“安全合规”之争?
欧易企业文化:自信有余敬畏不足
因为欧易钱包被盗事宜,今天和欧易的客服有两次时间较长的沟通。过程不算愉快。无意去投诉或者网上控诉谁。客服就是打工人,“做好份内事,按时领薪资”但在与普通客服、客服经理,两位沟通交流过程中,还是感觉到欧易的企业文化中,似乎透露出满满的自信。言语中泛着那种“舍我其谁的王者范”。好像这世间欧易的产品就是最牛的。对我提出的“其他钱包都有的安全防范机制”,嗤之以鼻,告诉我,“我们不关注其他产品!” LaoYao我真心不懂,欧易如此牛气的底气,从哪来的?