

安全月報是 OKX 向外界傳遞資金透明度、安全舉措以及重要產品功能的重要載體,覆蓋 OKX Web3 業務與 OKX CEX 業務兩個板塊,本期月報的重點如下:
Web3 板塊:
1、錢包支援 iCould 和 Google Drive 一鍵備份助記詞,簡單便捷
2、錢包上線 Gas 加油站功能,無 Gas 或Gas 不足也能鏈上互動
3、錢包賺幣板塊上線 stOKT-OKT LP 挖礦活動,TVL $2.45M
4、上線首尾相似地址風險檢測,對有黑標籤或相似的地址進行風險提示
CEX 板塊:
1、第三次 POR 儲備金證明資料,環比 2022 年 12 月 20 日資料,使用者資產沉澱增長約2.5億美金
2、主流資產儲備金率均超 100%,萬全基金超過 7 億美元
3、反釣魚風控為使用者挽回資產超 16 萬U
4、幫助 15,816 位使用者開啟合約冷靜期,避免使用者衝動交易造成虧損
5、人工處理使用者錯充資產 22 萬 U
以下為本期 OKX 安全月報詳細內容:
一、Web3 板塊
1、安全功能
• 上線首尾相似地址風險檢測,對有黑標籤或相似的地址進行風險提示;即將上線詐騙 ETH、OKT 等主鏈幣的校驗提醒功能,該詐騙為修改轉賬名稱為 Claim rewards 等其他名稱的釣魚。
• 獨家 KYT天眼系統,2 億打籤地址庫風險提示
• 一鍵管理授權,定期體檢提升錢包健康度
2、產品進展
1)錢包
• 新接入 Flare、Axelar、Stargaze3 條公鏈,即將突破 50+
• 支援 iCould 和 Google Drive 一鍵備份助記詞,使用者在建立新錢包時只需要登入 iCloud 和 Google Drive ,併為錢包設定備份密碼,即可輕鬆完成備份。如若遺忘助記詞或丟失裝置,登入 iCloud 和 Google Drive 驗證備份密碼即可完成助記詞恢復
• 即將上線 MPC 錢包
2)NFT市場
• 新增批次上架功能,支援一次性上架多個 NFT
• 購物車功能升級,加購更輕鬆,過濾可疑 NFT
• 新增合集收藏功能,支援收藏 NFT 合集
3)交易
• 新增 DEX 7 個, 聚合共計 100+ DEX 已支援 3 大跨鏈橋 、14 條公鏈、270,000+ 幣種
• 上線 Gas 加油站功能,使用者使用 OKX Web3 錢包發起授權/交易/轉賬時,如果遇到沒有礦工費或遇到礦工費不足的情況,可一鍵在燃料(Gas)加油站快速兌換礦工費,無 Gas 或 Gas 不足也能鏈上互動
• 歷史詳情頁支援加速取消
• 合約升級完成,Gas 降低 30%
4)賺幣
• 新增首頁持幣推薦功能及 Farm 模組
• 新增 9 個 Farm 型別協議
• 新增 3 個 Pool 型別協議
• 上線 stOKT-OKT LP 挖礦活動,TVL$2.45M
二、CEX 板塊
1、安全措施
1)資金安全層面
• OKX 資產儲備金證明(POR):始終為使用者資產保持 1:1 的儲備金,定期釋出儲備金審計證明,BTC、ETH、USDT 儲備金率均大於 100%,為使用者提供前所未有的透明度。
• OKX 冷錢包:所有冷錢包數字貨幣分散在多個私鑰儲存,每個私鑰的使用需要兩個人雙重授權且有異國備份,私鑰有一個授權儲存在銀行保險櫃,每個私鑰被使用一次,將立即作廢。
• OKX 熱錢包:獨創熱錢包半離線多重簽名技術,在保障資金安全的同時,還能提供快捷、安全的數字加密資產的充提服務。
• OKX 萬全基金:為了保障使用者資產而成立的資產風險儲備基金,持續從平臺收益中撥出一定的比例,在出現數字貨幣安全風險時保障使用者資產,目前已累積超過 7 億美元。
2)交易安全層面
• 交易風控體系:在不斷迭代的風控演算法和7*24小時的人工監測中,基於不同風險和維度建立風控體系,上線指數成份、標記價格、合約限價、自動減倉、梯度保證金、風險準備金池等諸多措施,同時也為使用者提供豐富的風險管理工具,以確保市場秩序的穩定和流動性的充足。
• API安全:支援 Fast API 功能、IP Whitelist 三方白名單功能及反對敲風控,14 天不活躍的 API Key 且未繫結 IP 地址,OKX 會幫使用者自動刪除,即使 API 金鑰被駭客入侵,駭客也無法輕鬆使用 API 金鑰。
• 小白保護計劃:針對合約交易新手,透過交易前的風險提示、教學引導等手段指導交易;上線合約冷靜期,針對部分高風險使用者,透過軟性/硬性限制交易,避免使用者衝動交易而造成虧損。
• 保護使用者錯充資產:
對於可交易資產錯充,平臺手動幫助使用者找回資產,2022 年累計處理大錢包地址、Memo 問題、OKC 鏈合約地址、充錯幣種地址、老地址問題 2,327 筆,總估值 485.67 萬 USDT。
對於不可交易資產錯充,OKX 上線了自助充值提現功能,當用戶充值了 OKX 不支援的幣種,使用者可自行提走自動到賬。2022 年累計處理 9,260 筆,總估值 1.7 億 USDT。
3)資訊保安層面
• 採取 SSL 加密 OKX 通訊,保護使用者免受未經授權的訪問、更改、披露或銷燬平臺收集和儲存的個人資料,使用業內最先進的零信任裝置,同時依照各種國際資訊保安最佳實踐來要求自身的安全性,確保使用者資訊及隱私安全。
2、安全成果及資料
1)資金透明度資料
• OKX 資產儲備金證明(PoR)
目前 OKX 已釋出三次(PoR)儲備金證明的資料,截至 2023 年 1 月 18 日,BTC 使用者資產統計金額為 117,682 枚,ETH 使用者資產 為 1,178,993 枚,USDT 使用者資產統計金額為 2,955,696,824 枚。
環比 2022 年 12 月 20 日資料,使用者資產沉澱增長約 2.5 億美金,其中使用者 BTC 資產沉澱增長 4.9%,增加 5,490 枚 BTC;使用者ETH資產沉澱增長 8.1%,增加 87,986 枚 ETH;使用者 USDT 資產沉澱基本持平。
• OKX 錢包資產資料及儲備金率
公佈錢包資產:
BTC:123,914枚
ETH:1,233,714枚
USDT:2,979,866,301枚
儲備金率:
BTC:105%
ETH:105%
USDT:101%
• OKX 萬全基金
目前已累積超過 7 億美元,OKX 將運用本基金和業界領先的資產安全風險控制系統,為所有新老使用者提供強有力的保護,保障資產安全。
2)交易層面
• 交易風控
1 月份,反釣魚風控總共為 420 名使用者,攔截 462 筆提幣,挽回約 16.5 萬 USDT 的資產。
風險準備金總額達到 8.47 億美元,1 月份累計觸發 20713 次,持續幫助使用者避免穿倉損失。
• API 安全
1 月份共 884 個API Key 透過 Fast API 建立,共建立了 787 個繫結第三方應用型別的 API Key,共刪除了 7,670 個 14 天不活躍且未繫結 IP 地址的 API Key。
• 小白保護計劃
1 月份共計 15,816 位使用者開啟了合約冷靜期,避免使用者衝動交易而造成虧損。
• 保護使用者錯充資產
1 月份共人工處理使用者錯充資產 93 筆,總估值 22.05 萬 USDT;
針對 OKX 不支援的幣種錯充,自動充提功能 1 月份累計處理 338 筆,總估值 37.25 萬 USDT。