8 जुलाई की ग्राहक निधि हानि घटना पर प्रगति अपडेट

@Gate_zh
चीनी11 जुल॰ 2026
1.1M
253
35
604
111

TL;DR

Gate.io 8 जुलाई की फंड चोरी के संबंध में औपचारिक माफी और प्रगति रिपोर्ट जारी करता है, जिसमें उपयोग की गई परिष्कृत हमले की विधियों और संपत्तियों को पुनर्प्राप्त करने के लिए कानून प्रवर्तन के साथ उनके चल रहे सहयोग की व्याख्या की गई है।

हाल ही में उपयोगकर्ताओं द्वारा रिपोर्ट किए गए खाता निधि मुद्दों के संबंध में, हम एक बार फिर क्षमा चाहते हैं।

घटना घटित होने के बाद, हमारा प्रारंभिक बाहरी संचार रवैया अनुचित था, जिसमें उपयोगकर्ता की भावनाओं को प्राथमिकता नहीं दी गई। यह हमारी समस्या है और एक ऐसा क्षेत्र है जहां हमें गंभीरता से आत्मचिंतन और सुधार करने की आवश्यकता है। यद्यपि हमने तुरंत निर्धारित कर लिया था कि कोई प्लेटफ़ॉर्म सुरक्षा जोखिम नहीं था, उपयोगकर्ताओं का नुकसान और चिंता वास्तविक है। हम सभी की भावनाओं को समझते हैं और आपकी आलोचना स्वीकार करते हैं।

अनुचित प्रारंभिक संचार:

इस घटना के संबंध में प्रारंभिक संचार कोई 'पहले इनकार करो, बाद में देखो' वाली PR रणनीति नहीं थी। जब हमारी आंतरिक टीम किसी भी उपयोगकर्ता संपत्ति घटना को संभालती है, तो पहला कदम हमेशा सुरक्षा, जोखिम नियंत्रण और अनुपालन टीमों को तथ्यों के आधार पर क्रॉस-सत्यापन करने के लिए कहना होता है।

  1. सुरक्षा विकल्प संशोधन के लिए आवेदक के पास मौजूद जानकारी की सटीकता और पूर्णता असामान्य रूप से उच्च थी। उस समय सुरक्षा संशोधन के लिए आवेदन करने वाले व्यक्ति ने आवेदन पत्र लाइवनेस सत्यापन पास करने के बाद निम्नलिखित पूर्ण सेट जानकारी प्रदान की:
  • खाता ईमेल और मोबाइल फोन नंबर
  • खाते के अनुरूप वास्तविक नाम पहचान जानकारी
  • प्लेटफ़ॉर्म लेनदेन इतिहास रिकॉर्ड
  • Alipay लेनदेन स्क्रीन रिकॉर्डिंग सामग्री
  • परस्पर सत्यापन योग्य सममित लेनदेन रिकॉर्ड

विशेष रूप से, Alipay स्क्रीन रिकॉर्डिंग सामग्री प्रामाणिक और मान्य थी। उस समय हमारे सुरक्षा मूल्यांकन के बाद, हमारा मानना था कि Alipay जैसा प्लेटफ़ॉर्म, जो 80 करोड़ उपयोगकर्ताओं की संपत्तियों का प्रबंधन करता है (जिनकी कीमत खरबों में है), में अत्यंत सख्त सुरक्षा आवश्यकताएं हैं। यह सामग्री केवल उपयोगकर्ता स्वयं या उनके बहुत करीबी व्यक्ति के पास ही हो सकती थी।

  1. सुरक्षा विकल्प बदलने के आवेदन के पहले चरण में, हमने ग्राहक को एक ईमेल और SMS सूचना भेजी (जिसकी ग्राहक ने बाद में पुष्टि की)। 2 दिन की समीक्षा सुरक्षा अवधि और पूरी घटना के लिए 24 घंटे की निकासी सुरक्षा अवधि के बाद, ग्राहक ने हमसे कोई आपत्ति नहीं उठाई।
  1. आवेदक द्वारा उपयोग किया गया IP पता उसी क्षेत्र में था जहां हाल ही में खाते तक पहुंच के लिए उपयोग किए गए IP पते थे।

उपरोक्त संयोगों के आधार पर, हमने उस समय संदेह का निर्णय लिया और अपने PR में दृढ़ता से जवाब दिया।

हालांकि प्रारंभिक संचार अनुचित था, उपयोगकर्ता के प्रति हमारा समर्थन और सहायता कभी नहीं रुकी। घटना के तुरंत बाद, हमने सुरक्षा, अनुपालन, कानूनी और व्यावसायिक टीमों से मिलकर एक विशेष टास्क फोर्स का गठन किया। हमने पहले अवसर पर ग्राहक के साथ एक घटना प्रबंधन समूह स्थापित किया, जिसमें पुलिस रिपोर्टिंग और दाखिल करने के लिए आवश्यक सभी सामग्री पूरी करने में उनकी सहायता की, और मामले के सीमा पार सहयोग भागों को आगे बढ़ाने के लिए सक्रिय रूप से प्रासंगिक चैनलों से जुड़े। साथ ही, हमने उपयोगकर्ता को एक पेशेवर कानूनी टीम से संपर्क करने में भी सहायता की ताकि अधिकार संरक्षण प्रक्रिया में पेशेवर कानूनी संसाधन सहायता सुनिश्चित हो सके।

वर्तमान प्रगति:

अब तक, हमने ग्राहक के साथ निम्नलिखित पूरा कर लिया है:

  1. सामग्री और जानकारी का और संग्रह, घटना के पुनर्निर्माण पर संचार, और डिवाइस सुरक्षा विश्लेषण; (2026.07.09 15:03)
Gate 华语 on X — cover
Gate 华语 - inline image
  1. खोई हुई निधि श्रृंखला की निरंतर ऑन-चेन ट्रैकिंग और विश्लेषण, वास्तविक समय निधि प्रवाह अलर्ट के साथ; (24 घंटे आंतरिक निरंतर निगरानी, अलर्ट, विश्लेषण और अनुवर्ती)
Gate 华语 - inline image
  1. ग्राहक को पुलिस में रिपोर्ट करने, जांच में सहयोग करने, और जिन प्लेटफ़ॉर्मों पर निधि प्रवाहित हुई उनकी निधि ट्रैकिंग और फ्रीजिंग आवश्यकताओं के अनुसार सामग्री प्रदान करने में सहायता; (2026.07.09 17:42)
Gate 华语 - inline image
Gate 华语 - inline image
  1. ग्राहक के साथ रिपोर्टिंग और ट्रैकिंग की संभावनाओं पर चर्चा, और कंपनी के कानूनी विभाग और लॉ फर्म संसाधनों से पूर्ण सहायता प्रदान करना। (2026.07.10 12:32)
Gate 华语 - inline image
  1. उपलब्ध सभी व्यावसायिक संसाधनों को जुटाकर Tether और उन एक्सचेंजों सहित विभिन्न भागीदारों से संपर्क करना, जिनके माध्यम से निधि प्रवाहित हुई, ताकि निधि को रोकने और वसूलने में सहायता मिल सके; (2026.07.10 14:11)
Gate 华语 - inline image

हम वर्तमान में ग्राहक को निधि ट्रैकिंग में सहायता देने के लिए सुरक्षा, तकनीकी, व्यावसायिक और न्यायिक संसाधनों का पूर्ण निवेश जारी रखे हुए हैं।

अपेक्षित लक्ष्य:

हम वर्तमान में उपयोगकर्ता और तीसरे पक्षों के साथ पूर्ण सहयोग कर रहे हैं ताकि निम्नलिखित दिशाओं में आगे बढ़ सकें:

  1. यदि पुलिस संबंधित व्यक्तियों को पकड़ सकती है, तो हम साक्ष्य, सामग्री और ऑन-चेन जानकारी प्रदान करके पूर्ण सहयोग करेंगे ताकि मामले की प्रगति में सहायता मिल सके।
  2. यदि Tether जैसी तृतीय-पक्ष संस्थाओं के साथ प्रभावी सहयोग स्थापित किया जा सकता है, तो हम संबंधित निधियों को फ्रीज करने के लिए अपनी पूरी कोशिश करेंगे।
  3. यदि निधियां सफलतापूर्वक फ्रीज की जा सकती हैं, तो हम निधियों को उपयोगकर्ता को वापस करने की प्रक्रिया को आगे बढ़ाने में भी पूर्ण सहायता करेंगे।

हालांकि ये पुलिस दाखिल करने की दक्षता, न्यायिक सहयोग और तृतीय-पक्ष सहयोग की गति पर निर्भर करते हैं, और इसमें अनिश्चितताएं हैं, जब तक संभावना की एक किरण है, हम संसाधनों का निवेश जारी रखेंगे और उपयोगकर्ता को उनकी निधि वापस दिलाने में मदद करेंगे।

Gate सुरक्षा स्पष्टीकरण:

  1. हाल के वर्षों में AI छवि और वीडियो निर्माण क्षमताओं में सफलता के साथ, लाइवनेस सत्यापन लंबे समय से एक स्वतंत्र सुरक्षा सत्यापन विधि के रूप में काम नहीं कर पाया है। यह पहले से ही सुरक्षा उद्योग में एक सहमति है, और Gate ने इसे कभी भी एकमात्र मानदंड नहीं माना। सिद्धांत रूप में, यह CAPTCHA जैसे प्रारंभिक सत्यापन उपकरण की तरह है; भले ही इसे AI द्वारा लंबे समय से क्रैक किया गया हो, यह समग्र खाता सुरक्षा स्तर को प्रभावित नहीं करेगा क्योंकि Gate की वास्तविक सुरक्षा रक्षा पंक्ति 'मल्टी-चैनल अग्रिम सूचना + सिस्टम जोखिम नियंत्रण पूर्व-स्क्रीनिंग + मैन्युअल बहु-स्तरीय समीक्षा + समय सुरक्षा' की चार-गुना सत्यापन है, जो दो समीक्षकों द्वारा चार-आँख सिद्धांत के अनुसार स्वतंत्र रूप से पूरा किया जाता है।
  1. हम लॉग में दिखाई देने वाले 10.x.x.x जैसे IP पतों के बारे में भी फिर से समझाना चाहते हैं। ये Gate ग्राहक सेवा कर्मियों द्वारा संचालन के दौरान उपयोग किए जाने वाले आंतरिक VPN पते हैं, जो पूरी प्रक्रिया पूरी होने के बाद समीक्षक द्वारा किए गए कार्यों को दर्शाते हैं। सिस्टम पूर्ण रिकॉर्ड रखता है, जो अनुपालन है।
  1. इसके अलावा, इस अफवाह के संबंध में कि 'पूर्व कर्मचारी उपयोगकर्ता डेटा रखकर उपयोगकर्ता खातों को अनबाइंड करते हैं', हम एक स्पष्टीकरण देना चाहते हैं। एक पेशेवर वित्तीय प्लेटफ़ॉर्म के रूप में जो 13 वर्षों से अधिक समय से संचालित है, हमारे पास एक परिपक्व प्राधिकरण नियंत्रण और डेटा लीक रोकथाम प्रणाली और लॉग हैं।

ISO/IEC 27001 और PCI DSS जैसे अंतर्राष्ट्रीय सुरक्षा प्रमाणपत्र रखने के अलावा, हमारे पास सभी ग्राहक डेटा के लिए सख्त पदानुक्रमित पहुंच नियंत्रण और पहुंच लॉग रिकॉर्ड हैं। जब भी कोई संदिग्ध समस्या उत्पन्न होती है, हम यह देखने के लिए समय पर लॉग बैकट्रैकिंग सत्यापन कर सकते हैं कि कोई लीक है या नहीं। जांच के बाद, इस घटना में कोई सूचना लीक लॉग मौजूद नहीं है।

अनबाइंडिंग समीक्षा प्रक्रिया के दौरान, हमने उपयोगकर्ता को एक निर्दिष्ट समय अवधि के लिए Alipay रिकॉर्ड स्क्रीन रिकॉर्डिंग प्रदान करने की आवश्यकता थी। आवेदक ने ये सामग्री पूरी तरह और सटीक रूप से प्रस्तुत की। प्लेटफ़ॉर्म के पास पहले से ये सामग्री नहीं थी, इसलिए प्लेटफ़ॉर्म लीक की कोई संभावना नहीं है। इस मामले में, हमें आवेदक द्वारा प्रदान की गई उपयोगकर्ता की अधिक संवेदनशील पहचान जानकारी भी मिली, जो प्लेटफ़ॉर्म के पास पहले से नहीं थी। जानकारी बाहर से आई थी। चूंकि इसमें संवेदनशील उपयोगकर्ता जानकारी शामिल है, इसे यहां प्रदर्शित नहीं किया जा सकता, लेकिन हम सहयोग करेंगे और इसे न्यायिक अधिकारियों को प्रदान करेंगे।

ये तंत्र मिलकर Gate की पूर्ण सुरक्षा संरक्षण प्रणाली का निर्माण करते हैं, और हम हमेशा प्लेटफ़ॉर्म के खाता सुरक्षा पर सख्त नियंत्रण बनाए रखते हैं।

सुरक्षा का कोई अंत नहीं है; हम हमेशा आगे बढ़ते रहेंगे।

निष्कर्ष

अंत में, हम इस मामले पर नज़र रखने वाले उपयोगकर्ताओं और मित्रों से अपने प्रारंभिक PR प्रबंधन में कमियों के लिए फिर से क्षमा मांगना चाहते हैं। इस घटना ने हमें यह भी दिखाया है कि आपात स्थितियों का जवाब देने में हमारे पास अभी भी कई सुधार के क्षेत्र हैं। हम गंभीरता से समीक्षा करेंगे और लगातार अनुकूलन करेंगे।

जांच के परिणामों की परवाह किए बिना, उपयोगकर्ता के प्रति हमारा समर्थन नहीं रुकेगा। हम उन नेटिज़न्स का भी धन्यवाद करते हैं जिन्होंने इस दौरान हमारी निगरानी करने का साहस दिखाया; हमने आपके आग्रह को गंभीरता से सुना है।

एक क्लिक में सहेजें

YouMind में वायरल लेखों की AI गहन पढ़ाई

स्रोत सहेजें, केंद्रित सवाल पूछें, तर्क का सारांश बनाएँ और एक वायरल लेख को एक ही AI वर्कस्पेस में दोबारा इस्तेमाल करने लायक नोट्स में बदलें।

YouMind देखें
क्रिएटर्स के लिए

अपने Markdown को एक साफ़-सुथरे 𝕏 आर्टिकल में बदलें

जब आप अपना लंबा कंटेंट पब्लिश करते हैं, तो इमेज, टेबल और कोड ब्लॉक को 𝕏 के लिए फ़ॉर्मेट करना मुश्किल होता है। YouMind पूरे Markdown ड्राफ़्ट को एक साफ़-सुथरे, पोस्ट के लिए तैयार 𝕏 आर्टिकल में बदल देता है।

Markdown से 𝕏 आज़माएँ

समझने के लिए और पैटर्न

हाल के वायरल लेख

और वायरल लेख देखें