हाल ही में उपयोगकर्ताओं द्वारा रिपोर्ट किए गए खाता निधि मुद्दों के संबंध में, हम एक बार फिर क्षमा चाहते हैं।
घटना घटित होने के बाद, हमारा प्रारंभिक बाहरी संचार रवैया अनुचित था, जिसमें उपयोगकर्ता की भावनाओं को प्राथमिकता नहीं दी गई। यह हमारी समस्या है और एक ऐसा क्षेत्र है जहां हमें गंभीरता से आत्मचिंतन और सुधार करने की आवश्यकता है। यद्यपि हमने तुरंत निर्धारित कर लिया था कि कोई प्लेटफ़ॉर्म सुरक्षा जोखिम नहीं था, उपयोगकर्ताओं का नुकसान और चिंता वास्तविक है। हम सभी की भावनाओं को समझते हैं और आपकी आलोचना स्वीकार करते हैं।
अनुचित प्रारंभिक संचार:
इस घटना के संबंध में प्रारंभिक संचार कोई 'पहले इनकार करो, बाद में देखो' वाली PR रणनीति नहीं थी। जब हमारी आंतरिक टीम किसी भी उपयोगकर्ता संपत्ति घटना को संभालती है, तो पहला कदम हमेशा सुरक्षा, जोखिम नियंत्रण और अनुपालन टीमों को तथ्यों के आधार पर क्रॉस-सत्यापन करने के लिए कहना होता है।
- सुरक्षा विकल्प संशोधन के लिए आवेदक के पास मौजूद जानकारी की सटीकता और पूर्णता असामान्य रूप से उच्च थी। उस समय सुरक्षा संशोधन के लिए आवेदन करने वाले व्यक्ति ने आवेदन पत्र लाइवनेस सत्यापन पास करने के बाद निम्नलिखित पूर्ण सेट जानकारी प्रदान की:
- खाता ईमेल और मोबाइल फोन नंबर
- खाते के अनुरूप वास्तविक नाम पहचान जानकारी
- प्लेटफ़ॉर्म लेनदेन इतिहास रिकॉर्ड
- Alipay लेनदेन स्क्रीन रिकॉर्डिंग सामग्री
- परस्पर सत्यापन योग्य सममित लेनदेन रिकॉर्ड
विशेष रूप से, Alipay स्क्रीन रिकॉर्डिंग सामग्री प्रामाणिक और मान्य थी। उस समय हमारे सुरक्षा मूल्यांकन के बाद, हमारा मानना था कि Alipay जैसा प्लेटफ़ॉर्म, जो 80 करोड़ उपयोगकर्ताओं की संपत्तियों का प्रबंधन करता है (जिनकी कीमत खरबों में है), में अत्यंत सख्त सुरक्षा आवश्यकताएं हैं। यह सामग्री केवल उपयोगकर्ता स्वयं या उनके बहुत करीबी व्यक्ति के पास ही हो सकती थी।
- सुरक्षा विकल्प बदलने के आवेदन के पहले चरण में, हमने ग्राहक को एक ईमेल और SMS सूचना भेजी (जिसकी ग्राहक ने बाद में पुष्टि की)। 2 दिन की समीक्षा सुरक्षा अवधि और पूरी घटना के लिए 24 घंटे की निकासी सुरक्षा अवधि के बाद, ग्राहक ने हमसे कोई आपत्ति नहीं उठाई।
- आवेदक द्वारा उपयोग किया गया IP पता उसी क्षेत्र में था जहां हाल ही में खाते तक पहुंच के लिए उपयोग किए गए IP पते थे।
उपरोक्त संयोगों के आधार पर, हमने उस समय संदेह का निर्णय लिया और अपने PR में दृढ़ता से जवाब दिया।
हालांकि प्रारंभिक संचार अनुचित था, उपयोगकर्ता के प्रति हमारा समर्थन और सहायता कभी नहीं रुकी। घटना के तुरंत बाद, हमने सुरक्षा, अनुपालन, कानूनी और व्यावसायिक टीमों से मिलकर एक विशेष टास्क फोर्स का गठन किया। हमने पहले अवसर पर ग्राहक के साथ एक घटना प्रबंधन समूह स्थापित किया, जिसमें पुलिस रिपोर्टिंग और दाखिल करने के लिए आवश्यक सभी सामग्री पूरी करने में उनकी सहायता की, और मामले के सीमा पार सहयोग भागों को आगे बढ़ाने के लिए सक्रिय रूप से प्रासंगिक चैनलों से जुड़े। साथ ही, हमने उपयोगकर्ता को एक पेशेवर कानूनी टीम से संपर्क करने में भी सहायता की ताकि अधिकार संरक्षण प्रक्रिया में पेशेवर कानूनी संसाधन सहायता सुनिश्चित हो सके।
वर्तमान प्रगति:
अब तक, हमने ग्राहक के साथ निम्नलिखित पूरा कर लिया है:
- सामग्री और जानकारी का और संग्रह, घटना के पुनर्निर्माण पर संचार, और डिवाइस सुरक्षा विश्लेषण; (2026.07.09 15:03)


- खोई हुई निधि श्रृंखला की निरंतर ऑन-चेन ट्रैकिंग और विश्लेषण, वास्तविक समय निधि प्रवाह अलर्ट के साथ; (24 घंटे आंतरिक निरंतर निगरानी, अलर्ट, विश्लेषण और अनुवर्ती)

- ग्राहक को पुलिस में रिपोर्ट करने, जांच में सहयोग करने, और जिन प्लेटफ़ॉर्मों पर निधि प्रवाहित हुई उनकी निधि ट्रैकिंग और फ्रीजिंग आवश्यकताओं के अनुसार सामग्री प्रदान करने में सहायता; (2026.07.09 17:42)


- ग्राहक के साथ रिपोर्टिंग और ट्रैकिंग की संभावनाओं पर चर्चा, और कंपनी के कानूनी विभाग और लॉ फर्म संसाधनों से पूर्ण सहायता प्रदान करना। (2026.07.10 12:32)

- उपलब्ध सभी व्यावसायिक संसाधनों को जुटाकर Tether और उन एक्सचेंजों सहित विभिन्न भागीदारों से संपर्क करना, जिनके माध्यम से निधि प्रवाहित हुई, ताकि निधि को रोकने और वसूलने में सहायता मिल सके; (2026.07.10 14:11)

हम वर्तमान में ग्राहक को निधि ट्रैकिंग में सहायता देने के लिए सुरक्षा, तकनीकी, व्यावसायिक और न्यायिक संसाधनों का पूर्ण निवेश जारी रखे हुए हैं।
अपेक्षित लक्ष्य:
हम वर्तमान में उपयोगकर्ता और तीसरे पक्षों के साथ पूर्ण सहयोग कर रहे हैं ताकि निम्नलिखित दिशाओं में आगे बढ़ सकें:
- यदि पुलिस संबंधित व्यक्तियों को पकड़ सकती है, तो हम साक्ष्य, सामग्री और ऑन-चेन जानकारी प्रदान करके पूर्ण सहयोग करेंगे ताकि मामले की प्रगति में सहायता मिल सके।
- यदि Tether जैसी तृतीय-पक्ष संस्थाओं के साथ प्रभावी सहयोग स्थापित किया जा सकता है, तो हम संबंधित निधियों को फ्रीज करने के लिए अपनी पूरी कोशिश करेंगे।
- यदि निधियां सफलतापूर्वक फ्रीज की जा सकती हैं, तो हम निधियों को उपयोगकर्ता को वापस करने की प्रक्रिया को आगे बढ़ाने में भी पूर्ण सहायता करेंगे।
हालांकि ये पुलिस दाखिल करने की दक्षता, न्यायिक सहयोग और तृतीय-पक्ष सहयोग की गति पर निर्भर करते हैं, और इसमें अनिश्चितताएं हैं, जब तक संभावना की एक किरण है, हम संसाधनों का निवेश जारी रखेंगे और उपयोगकर्ता को उनकी निधि वापस दिलाने में मदद करेंगे।
Gate सुरक्षा स्पष्टीकरण:
- हाल के वर्षों में AI छवि और वीडियो निर्माण क्षमताओं में सफलता के साथ, लाइवनेस सत्यापन लंबे समय से एक स्वतंत्र सुरक्षा सत्यापन विधि के रूप में काम नहीं कर पाया है। यह पहले से ही सुरक्षा उद्योग में एक सहमति है, और Gate ने इसे कभी भी एकमात्र मानदंड नहीं माना। सिद्धांत रूप में, यह CAPTCHA जैसे प्रारंभिक सत्यापन उपकरण की तरह है; भले ही इसे AI द्वारा लंबे समय से क्रैक किया गया हो, यह समग्र खाता सुरक्षा स्तर को प्रभावित नहीं करेगा क्योंकि Gate की वास्तविक सुरक्षा रक्षा पंक्ति 'मल्टी-चैनल अग्रिम सूचना + सिस्टम जोखिम नियंत्रण पूर्व-स्क्रीनिंग + मैन्युअल बहु-स्तरीय समीक्षा + समय सुरक्षा' की चार-गुना सत्यापन है, जो दो समीक्षकों द्वारा चार-आँख सिद्धांत के अनुसार स्वतंत्र रूप से पूरा किया जाता है।
- हम लॉग में दिखाई देने वाले 10.x.x.x जैसे IP पतों के बारे में भी फिर से समझाना चाहते हैं। ये Gate ग्राहक सेवा कर्मियों द्वारा संचालन के दौरान उपयोग किए जाने वाले आंतरिक VPN पते हैं, जो पूरी प्रक्रिया पूरी होने के बाद समीक्षक द्वारा किए गए कार्यों को दर्शाते हैं। सिस्टम पूर्ण रिकॉर्ड रखता है, जो अनुपालन है।
- इसके अलावा, इस अफवाह के संबंध में कि 'पूर्व कर्मचारी उपयोगकर्ता डेटा रखकर उपयोगकर्ता खातों को अनबाइंड करते हैं', हम एक स्पष्टीकरण देना चाहते हैं। एक पेशेवर वित्तीय प्लेटफ़ॉर्म के रूप में जो 13 वर्षों से अधिक समय से संचालित है, हमारे पास एक परिपक्व प्राधिकरण नियंत्रण और डेटा लीक रोकथाम प्रणाली और लॉग हैं।
ISO/IEC 27001 और PCI DSS जैसे अंतर्राष्ट्रीय सुरक्षा प्रमाणपत्र रखने के अलावा, हमारे पास सभी ग्राहक डेटा के लिए सख्त पदानुक्रमित पहुंच नियंत्रण और पहुंच लॉग रिकॉर्ड हैं। जब भी कोई संदिग्ध समस्या उत्पन्न होती है, हम यह देखने के लिए समय पर लॉग बैकट्रैकिंग सत्यापन कर सकते हैं कि कोई लीक है या नहीं। जांच के बाद, इस घटना में कोई सूचना लीक लॉग मौजूद नहीं है।
अनबाइंडिंग समीक्षा प्रक्रिया के दौरान, हमने उपयोगकर्ता को एक निर्दिष्ट समय अवधि के लिए Alipay रिकॉर्ड स्क्रीन रिकॉर्डिंग प्रदान करने की आवश्यकता थी। आवेदक ने ये सामग्री पूरी तरह और सटीक रूप से प्रस्तुत की। प्लेटफ़ॉर्म के पास पहले से ये सामग्री नहीं थी, इसलिए प्लेटफ़ॉर्म लीक की कोई संभावना नहीं है। इस मामले में, हमें आवेदक द्वारा प्रदान की गई उपयोगकर्ता की अधिक संवेदनशील पहचान जानकारी भी मिली, जो प्लेटफ़ॉर्म के पास पहले से नहीं थी। जानकारी बाहर से आई थी। चूंकि इसमें संवेदनशील उपयोगकर्ता जानकारी शामिल है, इसे यहां प्रदर्शित नहीं किया जा सकता, लेकिन हम सहयोग करेंगे और इसे न्यायिक अधिकारियों को प्रदान करेंगे।
ये तंत्र मिलकर Gate की पूर्ण सुरक्षा संरक्षण प्रणाली का निर्माण करते हैं, और हम हमेशा प्लेटफ़ॉर्म के खाता सुरक्षा पर सख्त नियंत्रण बनाए रखते हैं।
सुरक्षा का कोई अंत नहीं है; हम हमेशा आगे बढ़ते रहेंगे।
निष्कर्ष
अंत में, हम इस मामले पर नज़र रखने वाले उपयोगकर्ताओं और मित्रों से अपने प्रारंभिक PR प्रबंधन में कमियों के लिए फिर से क्षमा मांगना चाहते हैं। इस घटना ने हमें यह भी दिखाया है कि आपात स्थितियों का जवाब देने में हमारे पास अभी भी कई सुधार के क्षेत्र हैं। हम गंभीरता से समीक्षा करेंगे और लगातार अनुकूलन करेंगे।
जांच के परिणामों की परवाह किए बिना, उपयोगकर्ता के प्रति हमारा समर्थन नहीं रुकेगा। हम उन नेटिज़न्स का भी धन्यवाद करते हैं जिन्होंने इस दौरान हमारी निगरानी करने का साहस दिखाया; हमने आपके आग्रह को गंभीरता से सुना है।





