@tietou 在 安全提醒:NextHub 遭恶意利用 Crypto 充值漏洞,实际损失约 2,100 美元 中发帖

各位站长、坛友好,我是 NextHub 的站长。中转站刚开业不久,今天就遇到了恶意利用加密货币(Crypto)充值漏洞的情况,发帖提醒同行注意排查。 
目前排查发现,涉及 3 个账号。对方在未实际支付的情况下,绕过了充值到账校验,获得合计 116,000 美元的站内余额,并已消耗其中约 2,100 美元。
需要说明的是,116,000 美元是异常入账的余额,实际经济损失约为 2,100 美元(约人民币 14,000 元)。
对一个刚开业的小站来说,这笔损失确实很重。我们一直希望通过实实在在的服务和让利来留住用户,没想到刚起步就遇到了这种事情。
涉及账号的注册邮箱如下,供同行核查:


vpy5g5@gmail.com


alex_7@qq.com


cornettleblanc@gmail.com


如果其他站长发现相同注册邮箱或类似异常充值行为,建议结合自己站内的订单...