有几个绕不开的问题
1️⃣ 用户自称"从未提供过视频、手持证件照片或录屏",但 Gate 的记录显示 7/5 用户提交了本人手持证件+手写文稿视频,还有支付宝历史交易录屏——这两个说法是直接对撞的。如果用户的陈述是真的,那意味着攻击者不仅拿到了他的身份证,还能拍出"手持证件+手写指定文稿"这种需要真人在场配合的视频,这个难度极高;反过来,如果这些材料确实是用户自己提供的,那"我什么都没做过"的说法就站不住脚。这个矛盾本身,用户有没有给出解释?
2️⃣ 那段2019年的支付宝历史交易录屏,为什么用户的支付宝账户会被别人掌握到这个程度?——这不是简单的"设备丢了"能解释的,需要长期、深度地控制用户的支付宝账号。用户自己有没有说明:近期是否点过可疑链接、下载过远程控制软件、加过"客服""导师"之类的联系人、或者用陌生设备登录过支付宝?
3️⃣ 从7/4第一次收到验证码,到7/8才发现资金没了,中间隔了整整4天——一个持有170万美元资产、还开着三重验证的用户,为什么会连续4天没有登录检查账户?期间账户经历了改邮箱、改密码、改验证器这么多敏感操作,如果这些操作确实触发了官方所说的"通知邮件",用户为什么没有第一时间发现异常?
4️⃣看了原贴,第一反应是"舆论倒逼赔付"打法,可能是之前经历了太多只这种事情,看了太多乐子,还是希望能提供更多链上证据和司法证据来作证
最后还是希望这事儿尽快妥善解决吧,现在的币圈脆弱的禁不起一点波折了...
顯示更多
关于今日网传"Gate被盗170万"的消息,我们把"案件重组"一下,做时间线复原,把情况跟大家说清楚:
先说结论:这不是系统性风险及网站安全问题,目前确保全站客户资产及账户安全。针对这次事件,如下场景显示有诸多疑点,现将操作事实进行如下披露。出于隐私保护,我们对具体时间点进行了隐藏。
🔹2026-07-04:用户使用新设备发起重置手机与邮箱的请求,由于是一个新设备,为了保障用户安全,我们让用户进行了活体人脸验证,并且给用户发送了短信验证码,以及给原邮箱发送了邮箱验证码,确认用户全部验证无误后,用户操作完成了的重置安全项,同时立即给用户的原邮箱发送了通知邮件
🔹2026-07-05:用户要求解绑手机(这样就收不到手机验证码了),我们的客服对用户进行了人脸活体验证,并且要求用户提供19年指定的3笔历史交易记录证明,收到了用户提供给我们的客户本人19年多笔订单的某软件付款录屏记录,确认无误后客服执行了解绑操作
🔹2026-07-06:用户重新设置了谷歌验证码、修改了登录密码,修改了资金密码;每次修改gate都验证了用户的邮箱验证码及资金密码
🔹2026-07-07:用户在一台本人历史老设备上(Mac web端,Gate已保留完整记录)通过旧passkey登录了该账号,期间用户并未主动找到客服沟通,也未尝试改回密码、邮箱等安全项
🔹2026-07-07:用户尝试提现到一个新地址,Gate对用户进行了全面的身份验证,包括:活体人脸验证,谷歌验证码验证,资金密码验证;确认全部通过后,通过了用户的提币请求
🔹2026-07-07:用户添加这个新地址到了免验证地址,这样后续提现就不需要再经过验证
🔹2026-07-07:用户一共完成5笔提现,共折49.96 ETH, 746,475 HSK, 1,565,982 USDT
🔹2026-07-08:用户找到Gate客服反馈被盗
以上信息确保真实有效,本次披露内容均来源于平台完整后台留存操作数据,所有操作轨迹均可溯源核验。
我们也注意到这次事件在传播过程出现不少细节上的差异,希望大家在看到类似消息时多一个信息来源做参考,一起保护行业纯净、健康的发展环境,欢迎关注Gate全新股票产品。
顯示更多