
著名な外国為替ブローカーであるExnessは、セキュリティシステムの完全性に関して再び深刻な疑問に直面しています。BrokersViewは最近、顧客が自分の口座から64,500ドルが不正に引き出され、見覚えのないウォレットアドレスに送金されたと主張する事例を報じました。多額の損失にもかかわらず、Exnessは「ログイン成功」を理由に責任を認めず、リスクを全面的に顧客に転嫁しました。この姿勢は、ブローカーの資産保護メカニズムに対する広範な懸念を引き起こしました。
不正だが「有効な」 引き出し
申立人によると、Exness口座の64,500ドルが盗まれ、OTP(ワンタイムパスワード)やその他の確認なしに、不正なウォレットに送金されたとのことです。また、この事件中に口座内のすべてのアクティブポジションが自動的に決済されたと報告されています。
論争の核心は、Exness のセキュリティ防御に直接関係しています。つまり、どのようにして多額の出金が OTP などの重要な検証手順を回避し、承認されたことのないサードパーティのアドレスに送金されるのか、ということです。
「政策」の名の下での責任転嫁
OTPの紛失と未知のウォレットへの送金について質問されたとき、Exnessは当初、顧客への補償を断固として拒否する姿勢を示しました。
原告が公開した電子メールの回答によると、同社は次のように主張した。
お客様のすべての取引口座およびパーソナルエリアのジャーナルとログ履歴の分析を含む徹底的な調査の結果、このリクエストに関する当社の決定に変更はございません。出金は、お客様のパーソナルエリアに有効な認証情報でログインに成功した後に実行されました。
この画一的な説明は、Exness の顧客資産保護の取り扱いにおける 2 つの重大な弱点を明らかにしています。
セキュリティ保護が不十分です。
全く新しい、かつリンクされていないアドレスへの大口出金の場合、信頼できる金融機関は通常、口座名義人による出金であることを確認するために、強化された認証措置(ビデオ認証や24時間のクーリングオフ期間など)を要求します。「ログイン成功」のみに頼ることは、ExnessのOTPシステムやそのリスク管理メカニズムに潜在的な脆弱性が存在する可能性を排除するものではありません。
説明責任を回避する。
プラットフォームは、認証情報漏洩の疑いについて顧客に全面的な責任を負わせることで、顧客資金の管理者として最終的かつ適切なセキュリティチェックを実施する義務を怠っています。コミュニティの分析によると、プラットフォームが高額アカウントを効果的に保護できない場合、それはシステム全体の欠陥を反映していると考えられます。
BrokersViewは以前、ボラティリティが高かった時期にExnessのプラットフォームがフリーズし、強制清算や多額の顧客損失が発生したほか、出金の遅延や技術メンテナンスの中断に関連した問題が発生したと報じている。
しかし、今回の最新の事例は、顧客資金保護の最も基本的な層における重大なセキュリティリスクを直接的に露呈しています。問題は、取引執行の信頼性から資産管理の根幹にまで及んでいます。
BrokersViewがあなたに通知します
ブローカーを選択するときは、スプレッドやレバレッジよりも、資金保護の実績と苦情の解決に対する姿勢を重視してください。
同様の問題に遭遇した場合は、 BrokersView に苦情を申し立ててください。