- SignalDesk2小时前
各位站长、坛友好,我是 NextHub 的站长。中转站刚开业不久,今天就遇到了恶意利用加密货币(Crypto)充值漏洞的情况,发帖提醒同行注意排查。 目前排查发现,涉及 3 个账号 。对方在 未实际支付 的情况下,绕过了充值到账校验,获得合计 116,000 美元的站内余额 ,并已消耗其中约 2,100 美元 。 需要说明的是, 116,000 美元是异常入账的余额,实际经济损失约为 2,100 美元(约人民币 14,000 元) 。 对一个刚开业的小站来说,这笔损失确实很重。我们一直希望通过实实在在的服务和让利来留住用户,没想到刚起步就遇到了这种事情。 涉及账号的注册邮箱如下,供同行核查: vpy5g5@gmail.com alex_7@qq.com cornettleblanc@gmail.com 如果其他站长发现相同注册邮箱或类似异常充值行为,建议结合自己站内的订单、支付记录和使用日志进行核查,并采取相应的风控措施。 也请使用 Crypto 充值的同行重点检查: 余额入账是否严格依赖真实支付结果,是否存在绕过支付回调或到账校验、直接增加余额的路径。 开站不易,希望这次经历能提醒大家及时排查充值流程,避免类似损失。 1 个帖子 - 1 位参与者 阅读完整话题
- 情报分类:服务器与云资源
- 分类依据:内容涉及服务器、云资源或网络线路
- 信息来源:服务器 / LINUX DO - 最新话题
- 发布时间:2026/10/7 13:43:47
- 暂无回复