OKX Shield 条款和条件

发布于 2026年9月9日

最后更新:2026 年 9 月 17 日

1. 计划说明

OKX Shield(以下简称“本计划”)是欧易向符合资格的用户提供的自愿性、酌情性善意举措。本计划不属于保险、投资者补偿计划、存款保障计划,亦非对任何损失进行赔偿的无条件承诺。

如果用户的 OKX Exchange 账户被未经授权的第三方访问或控制,导致该账户内资产被盗取并划转(以下简称“账户接管”或“ATO”),欧易可自行酌情决定,根据相关账户的安全状态、欧易的案件审核结果及适用的赔偿限额,按照本条款向符合资格的用户提供赔偿。

本计划独立于欧易的任何现有监管义务(如有),并作为其补充。欧易将自行酌情决定是否提供赔偿,依据包括但不限于本条款、平台记录、用户提交的材料及整体审核结果。

2. 适用范围

本计划目前仅对已在以下平台完成注册并通过身份认证的用户开放:

  • OKX Europe Limited

  • OKX Europe Markets Limited

本计划仅适用于符合资格用户的 OKX Exchange 账户内发生的特定账户安全事件。

OKX Pay、OKX Wallet、去中心化金融服务及任何其他外部平台或服务均不在本计划的适用范围之内。

本计划可能并非对所有用户或所有欧易平台开放。在适用法律允许的前提下,欧易可能会向不同用户或不同欧易平台的用户提供具有不同或补充性条款(包括与资格、赔偿限额、索赔及投诉处理流程相关的条款)的本计划。

仅当满足以下所有条件时,事件方可被考虑予以赔偿:

  • 未经授权的第三方访问或控制了用户的 OKX Exchange 账户;

  • 该第三方在未经用户授权的情况下发起资产划转;

  • 亏损发生在用户的 OKX Exchange 账户内;

  • 账户接管与资产划转之间存在直接因果关系;

  • 用户在事件发生时满足本计划的资格要求;

  • 用户此前未根据本计划获得过任何赔偿;

  • 用户在事件发生后立即通过第 7 条规定的允许渠道通知欧易,并全力配合调查;且

  • 该事件或赔偿权利未被本条款排除,且不涉及用户的疏忽、重复赔偿或对本计划的滥用。

3. 资格条件

本计划不会自动激活。即使用户满足所有资格条件,仍须主动选择加入并完成初始激活流程。资格、计划激活状态及适用的赔偿限额取决于(包括但不限于)用户的账户状态、安全设置、设备安全状况、用户等级,以及用户所签约的欧易实体。

要激活该计划并保持激活状态,用户必须满足以下所有要求:

(a) 账户资格:身份验证须已完成且持续有效,且事件发生时账户不得处于受限、暂停或终止状态。

(b) 账户和设备安全:用户用于访问欧易所有设备以及关联至用户欧易账户的所有受信任或关联设备,均须更新至最新版欧易 App,且不得存在恶意软件、Root 权限、破解及安全评估中认定为不安全的任何其他状况。

(c) 通行密钥:已启用。

(d) 大额提币人脸验证:已启用。

(e) P2P 验证码偏好设置:设置为“始终”。

(f) 网页端提币功能:已禁用。

(g) 账户不得存在用户所入驻欧易平台服务条款项下的不合格高风险记录、异常行为或平台规则违规。

(h) 用户须已同意并持续遵守本条款及第 6 条规定的账户安全义务。

(i) 欧易基于账户安全、防欺诈、合规或适用法律目的合理确定的任何其他条件。

(j) 资格及持续资格将根据第 13 条所述的账户、设备及安全检查进行评估。

本计划不就用户在计划未激活期间发生、存在或已知的风险或异常活动所造成的任何损失予以赔偿。

4. 合格事件

在满足本计划所有适用条件的前提下,以下类别的事件可考虑予以赔偿。

4.1 未经授权的第三方账户访问

如果未经授权的第三方访问或控制用户的 OKX Exchange 账户,并盗取及转出用户在欧易平台内持有的资产,则未经用户授权转出的该等资产金额可被考虑予以赔偿。

4.2 由网络钓鱼引起的账户接管

如果用户通过钓鱼网站、钓鱼链接、仿冒页面或类似途径泄露账户凭证,第三方利用该等凭证登录用户的 OKX Exchange 账户并发起未经授权的资产划转,则仅在满足以下两项条件时,由此产生的损失方可被考虑予以赔偿:

(a) 环境条件:第三方从异常设备、网络地址或地点登录,或其他案件证据表明登录环境异常。

(b) 行为条件:相关登录、地址变更或资产划转与用户的历史操作模式存在可识别的重大偏差,或其他案件证据证明存在同等的重大偏差。

由用户本人发起、授权或确认的划转(无论系受诱导或欺骗),均不构成本第 4.2 条项下的因网络钓鱼引起的账户接管。

4.3 由木马、恶意软件或恶意远程控制引起的账户接管

如果在用户未参与且不知情的情况下,木马、恶意软件、恶意远程控制软件或类似攻击导致第三方获得用户 OKX Exchange 账户的控制权并发起未经授权的资产划转,由此产生的损失可被考虑予以赔偿。

如果损失与用户主动安装或使用高风险软件、破解软件、插件、远程控制工具、非官方客户端或第 5.6 条所述的其他不安全行为存在直接或重大关联,欧易可拒绝或减少赔偿。

如果用户本人执行了与划转相关的关键授权操作(包括输入验证码、提供生物识别认证、完成二次确认或签名),即使该等操作系在远程控制、屏幕共享、诱导或欺骗状态下进行,第 5.1 条仍适用,且该损失不属于本第 4.3 条项下符合资格的赔偿范围。本第 4.3 条仅适用于用户未参与相关授权且第三方实际控制账户并完成划转的情形。

4.4 由 SIM 卡交换攻击引起的账户接管

如果第三方通过 SIM 卡交换或类似攻击手段获取用户的短信验证码,未经授权访问或控制用户的 OKX Exchange 账户,并从平台盗取及划转资产,由此产生的损失可被考虑予以赔偿。

欧易可要求提供运营商确认函、SIM 卡更换记录、警方报案证明或其他合理相关的证据。运营商确认函应在可能的情况下说明 SIM 卡更换的办理时间及渠道、用户是否本人到场或由他人代为办理,并提供欧易合理要求的任何其他可核实的办理信息。

5. 排除条款

本计划仅适用于明确属于第 4 条范围,且同时满足有关资格、计划激活状态、直接因果关系、证据、提交/报告时限及本条款的所有适用要求的损失。某项事件或损失未在第 5.1 至 5.9 条中明确列明,并不意味着其自动符合赔偿资格,也不构成任何赔偿推定或赔偿权利。如果未满足任何适用要求,欧易可拒绝全部或部分索赔。

第 5.1 至 5.9 条列明了常见的、非穷尽性的排除损失类别。如果某项事件或损失的性质、原因或风险与已识别的排除情形相似,或其主因涉及用户主动发起的行为、用户疏忽、外部平台或钱包、投资或市场风险、经授权的第三方工具、证据不足、重复赔偿、欺诈或滥用本计划,欧易可拒绝全部或部分索赔。欧易将告知任何拒绝的主要理由,用户可根据第 12.2 条提出申诉或投诉。

5.1 用户发起、授权或确认的交易

本计划不涵盖由用户发起、输入、指示、确认、批准、授权或签署的任何划转、提币、交易、地址变更或 API 操作(包括由自动化预设指令触发的任何交易),即使用户系因欺诈、冒充、误导信息、胁迫或社会工程而作出该等行为。用户实施的其他资产处置同样被排除,包括通过其他形式的社会工程实施的处置。对于此类情形,建议您联系当地执法机构,并请其尽快通过 enforcement@okx.com 直接与欧易联系,以便我们酌情考虑实施其要求的任何紧急措施。我们的执法团队自愿根据欧易内部政策处理直接来自执法机构的请求。请推荐这些机构查阅欧易的执法请求指南。

使用用户的通行密钥、生物识别认证、可信设备认证或其他同等可靠的高级安全方法完成的操作,适用第 5.7 条的规定。

以下情形为例示说明(且不限于此),均属排除范围:

  • 指令中的错误,如“手误”输入、时机错误、输入错误或指令或钱包地址提交错误;

  • 因投资诈骗诱导而自愿进行的划转;

  • 因冒充客服、亲属、朋友、恋爱对象或商业伙伴而自愿进行的划转;

  • 自愿向欺诈者地址进行的划转;

  • 用户自愿授权的交易、提币、签名或链上操作;以及

  • 自愿参与庞氏骗局、金字塔骗局、虚假项目或第三方投资骗局;

即使该等自愿参与系通过欺骗或误解作出。

5.2 投资、交易账户或市场损失

本计划不涵盖:

  • 市场波动造成的损失;

  • 投资或交易损失;

  • 机会成本或预期收益损失;

  • 间接或附带损失;或

  • 因参与第三方项目、庞氏骗局、金字塔骗局或投资诈骗而产生的损失。

5.3 涉及外部钱包、平台或划转的损失

本计划不涵盖 OKX Exchange 平台之外发生的损失,包括:

  • 外部钱包中的资产损失;

  • 外部平台账户中的损失,包括 DeFi 钱包;

  • 用户独立进行链上划转后发生的损失;

  • 因因提币地址输入或复制错误、或地址在外部环境中被篡改或替换而造成的损失;以及

  • 用户在受剪贴板劫持或地址替换影响的外部环境中确认划转后发生的损失。

在 OKX Pay、OKX Wallet、自托管钱包、外部平台或本计划范围之外的任何其他账户中发生的损失,不会仅因其随后通过内部转账、存币、API 展示或其他方式反映在用户的 OKX Exchange 账户中而获得赔偿资格。

如果损失涉及错误、被篡改或替换的提币地址,欧易将通过识别实际发起地址变更或提币指令的主体以及完成关键授权操作的主体来评估该事件。

如果用户在自己的会话或设备上添加或确认了地址,并亲自完成了验证码、生物识别认证、二次确认、签名或同等关键授权步骤,则该损失被排除。向经欧易评估为用户授权添加的受信任、白名单或免验证地址进行的提币,将被视为本计划项下的授权资产划转。

如果未经授权的第三方在异常会话或环境中使用用户的 OKX Exchange 账户变更地址或发起提币,且用户未参与任何关键授权步骤,欧易可根据第 4.1 至 4.4 条或第 4 条的其他适用条款审核该事件。欧易在进行该评估时,可参考会话标识符、设备信息、网络地址、操作时间戳、验证记录及其他证据来源。

5.4 由 API Key 或第三方工具授权引起的损失

本计划不涵盖因 API Key 泄露或滥用,或第三方工具授权而造成的损失,包括:

  • API Key 泄露;

  • 第三方工具授权;

  • 外部程序发起的调用;

  • 用户主动配置的高风险 API 权限;以及

  • 量化交易平台、云存储服务、代码仓库或其他第三方服务的安全漏洞。

5.5 银行卡、信用卡或第三方支付工具的欺诈使用

因银行卡、信用卡、银行账户或第三方支付工具的欺诈使用而造成的损失,通常不在本计划范围之内。用户应直接联系相关发卡机构、银行、卡组织或支付服务提供商。

如果同一事件同时涉及用户的 OKX Exchange 账户被未经授权访问或控制,且被入侵的支付工具属于该用户,欧易可使用账户、支付及交易记录进行个案审核。

如果被盗用的支付工具不属于 OKX Exchange 账户用户,且有合理证据表明该 OKX Exchange 账户用户未经持卡人授权使用了该工具,由此产生的损失将被排除,并可能被移交至欧易的支付风险管理、反洗钱或合规流程处理。该等移交不构成对本计划项下赔偿的接受、审核或任何承诺,亦不妨碍欧易就用户 OKX Exchange 账户内因独立确认的未经授权第三方接管而直接产生的任何资产损失另行审核。

对于同一损失,从银行、卡组织、支付机构、保险公司或任何其他渠道实际追回的任何金额(无论以何种形式,也无论是否支付至用户的欧易账户或其他账户),都将从本计划项下本可获得赔偿的任何金额中扣除。欧易不提供重复赔偿。

5.6 用户疏忽或违反账户安全义务

如果损失与用户的疏忽、违反账户安全义务、使用易受攻击的系统或设备,或未能满足本计划的持续资格条件存在直接或重大关联,欧易可拒绝或减少赔偿。如果在事件发生时,平台安全系统合理识别出当前设备或任何受信任或关联设备已 Root、破解、系统被篡改、存在安全漏洞或固有缺陷(无论是否由用户造成)或处于其他高风险状态,OKX Shield 将被视为未激活,该损失将不予赔偿。用户可通过申诉流程提交客观证据,证明该检测有误或所有资格条件仍然满足。

以下情形为例示说明(且不限于此):

  • 自愿分享账户、密码、验证码、双因素验证凭证、通行密钥、私钥或设备;

  • 自愿授权他人操作账户;

  • 出租、出借、转让、购买或出售账户;

  • 出租、出借、购买或出售身份认证材料;

  • 自愿安装高风险远程控制、破解、插件或非官方软件;

  • 在当前设备或任何受信任或关联设备上进行 Root、破解或使用被篡改的系统环境,或从该等环境登录、认证或操作 OKX Exchange 账户;

  • 使用存在已知安全漏洞的设备、软件或系统;

  • 使用非官方客户端、篡改的应用程序或高风险运行环境;

  • 明知账户存在安全风险仍继续操作账户;

  • 未能在设备丢失或被盗后,或发现账户异常后及时通知欧易,导致损失扩大;以及

  • 未能提供合理要求的证据或配合欧易的调查。

5.7 通过高级安全认证完成的操作

凡通过通行密钥、强生物识别认证、受信任设备认证或其他同等可靠的高级安全方法完成的操作,欧易通常将该操作及其产生的任何直接或间接损失视为经用户授权或确认。该等操作及由此产生的损失原则上予以排除。

用户可提交客观且可验证的证据,证明相关身份验证被绕过、伪造、在胁迫下完成,或实际上并非由用户本人执行。欧易将结合用户提供的证据审核平台记录。如果证据足以推翻授权推定,该事件仍可作为账户接管案件予以审核。

本第 5.7 条项下的认定仅为本计划项下资格评估之目的作出,不构成欧易对过错、法律责任或任何赔偿义务的承认。行使任何申诉权、投诉权或外部救济本身不产生资格,亦不影响适用的证据标准、审核流程,或欧易在适用法律允许的范围内限制账户、暂停支付、抵销金额、追回已支付款项或采取其他风险控制措施的权利。适用法律不允许通过合同排除或限制的用户任何权利不受影响。

声称高级安全验证被绕过、伪造或并非由用户本人完成的用户,必须提供独立于用户自身陈述的客观且可验证的技术证据,例如设备取证结论、认证日志异常、可复现的绕过路径或其他可靠的技术证据。用户无依据的断言、怀疑或推测不足以构成证据。声称欧易验证机制被绕过的索赔,亦须满足第 5.9 条所述的技术验证门槛及安全事件流程,并要求欧易安全团队出具书面结论。

5.8 虚假索赔、证据篡改、关联方划转或计划滥用

如果用户作出虚假陈述或重大遗漏;伪造、篡改、删除、隐瞒或销毁证据;在提交索赔前后操纵设备、账户或安全状态以规避检测;与收款方、关联方或第三方串通;将资产划转至用户实际控制、共同控制或具有受益关联的地址或账户;进行循环转出或虚构损失;或就同一损失向欧易、其他欧易实体、银行、保险公司或任何第三方提交重复索赔,则该索赔将被排除。任何其他滥用本计划的行为同样会被排除。

为识别有组织欺诈及跨案件关联,欧易可在适用法律允许的范围内,将某项索赔与其他索赔、欧易集团实体的记录及可靠的第三方信息进行交叉比对。该等比对可能包括相同或关联的身份信息、设备、网络地址、联系方式、支付工具、地址、收款方、资金流向和行为模式。欧易可向证件签发机构、金融机构、交易平台、服务提供商或主管机关核实相关信息。个人数据仅按照隐私政策、适用数据保护法律及必要性原则进行处理或共享。

如果虚假信息或证据篡改涉及索赔的核心事实,欧易可整体拒绝该索赔。欧易亦可在调查期间暂停审核及发放赔付金额,并可视情况采取以下措施:拒绝全部或部分索赔;取消资格;冻结或限制相关账户;抵扣或追回已支付金额;在适用法律允许范围内追回合理的调查及追偿费用;向相关机关报告;或采取法律行动。

5.9 欧易系统或安全控制问题

如果欧易平台系统、安全验证机制、风险防控措施、强身份验证流程或多因素验证机制存在缺陷,导致未经授权的第三方访问用户账户并划转资产,欧易将根据平台规则及相关调查结果处理该事件。

该等事件须由欧易安全团队书面确认存在可复现的技术缺陷,或提供独立于用户自身陈述的客观且可验证的技术证据,证明相关身份验证被绕过。属于本第 5.9 条范围的事件将通过欧易的安全事件响应流程处理,不适用本计划的标准案件审核程序或逐案赔偿限额。

6. 用户安全义务

要获得并保持参与本计划的资格,用户必须遵守以下账户安全义务,并持续满足欧易在产品页面或账户页面明确显示的任何其他安全设置要求:

  • 妥善保管账户、密码、验证码、双因素验证凭证、通行密钥、私钥和设备;

  • 不与任何第三方共享账户凭证、安全验证信息或设备;

  • 仅使用欧易官方应用程序、网站和客户端;

  • 不出租、出借、转让、购买或出售账户;

  • 不出租、出借、购买或出售身份认证材料;

  • 不自愿安装高风险远程控制、破解、插件或非官方软件;

  • 不对任何设备进行 Root 或破解,也不使用被篡改的系统环境;

  • 持续保持通行密钥和大额提币保护处于启用状态,保持 P2P 验证码偏好设置为“始终”,保持网页端提币功能处于禁用状态,并维护账户和所有关联设备的安全;

  • 并且发现账户异常、设备丢失或被盗、SIM 卡交换或任何未经授权的操作后,及时通知欧易;以及

  • 及时保存并提供事件描述、完整时间线、设备和账户信息、通信记录、交易或链上记录、警方报案材料及任何其他合理相关的证据。

在欧易调查完成之前,用户不得故意重置设备、卸载相关应用程序、删除日志或通讯记录、划转相关资产或以其他方式销毁证据。用户必须在必要、相关且符合适用隐私和数据保护法律的范围内,配合进行任何设备安全检查或取证审查。如果用户无正当理由拒绝配合或销毁证据,从而实质性地妨碍调查,欧易可拒绝该索赔。

7. 索赔流程

用户发现疑似账户接管或未经授权的资产划转后,必须在最后一笔未经授权交易发生后的 72 小时内,通过以下渠道之一通知欧易并提交正式索赔:

  1. 通过欧易 App/网页帮助中心访问的欧易客服支持;或

  2. 在线客服聊天。

用户将按照提示操作,冻结账户、更新安全设置并提交正式索赔。用户还须在正式索赔提交后 7 日内提供支持性材料。超出任一期限提交的索赔通常不予受理。

如果因住院、拘留或其他客观且合理无法避免的情形导致无法及时提交正式索赔或支持性材料,且用户提供了该情形的合理支持性证据,欧易可结合事实决定是否继续处理该索赔。

在正式提交索赔阶段,欧易可要求用户填写结构化事件问卷,内容涵盖每笔可疑交易、事件时间线、远程控制或屏幕共享软件的使用、验证或认证信息的泄露、SIM 卡更换记录、目标地址的使用情况及任何其他合理相关事项。用户可能还必须签署一份声明,确认所提交材料的真实性和完整性,并确认知悉虚假陈述的后果。

根据欧易的调查政策及用户所注册欧易平台的服务条款,索赔提交后,欧易将临时限制账户的资产提现、划转和安全变更,并可能冻结与该索赔相关的赔偿限额,以防止调查期间损失扩大。用户必须完成任何所需的账户和安全修复。完成必要调查且账户安全风险已解决后,限制将被解除或调整,欧易将更新或通知用户任何状态变更。

如果用户无正当理由未在相关期限内提供所需材料、拒绝配合、拒绝必要且相关的设备安全检查或取证审查(符合适用隐私及数据保护法律),或以其他方式实质性妨碍调查,欧易可将该索赔视为放弃并终止审核。

欧易可要求以下证据(包括但不限于):

  • 事件描述;

  • 账户异常时间线;

  • 与丢失或被盗设备或账户异常相关的证据;

  • 警方报告或案件参考编号(通常用于较大金额的索赔);警方报案证明或案件编号(通常用于较大金额索赔);

  • 与 SIM 卡交换相关的电信运营商证据;

  • 设备远程锁定或 SIM 卡停用的记录;

  • 与事件相关的截图、电子邮件或短信;以及

  • 欧易合理要求的任何其他证据。

欧易可采取措施直接或通过第三方服务提供商核实所提供文件的真实性及状态。如果用户无正当理由未提供所需的官方证据,或文件无法得到合理核实,欧易可拒绝或暂停该索赔。

欧易将使用以下信息进行整体评估:平台系统记录;账户和设备日志;设备识别信息;登录和验证记录;网络地址和地理位置信息;安全和风险监控记录;交易和资金流向记录;链上数据;用户与欧易之间的通信记录;用户提交的材料(包括事件的任何警方或官方报告);以及任何其他可获取的可靠信息。

除非确认存在明显错误或提供了充分的相反证据,欧易在平台日常运营中生成并保留的记录将构成账户状态、验证方式、操作时间戳、设备环境和交易活动的主要证据。用户有责任提供充分、可靠且内在一致的材料,证明:事件发生时 OKX Shield 处于激活状态;损失系由未经授权的第三方控制直接造成;索赔金额准确;且不适用任何排除条款。欧易将评估当时合理可获取的所有证据,如果关键证据缺失、相互矛盾、无法合理核实或整体不足,可拒绝全部或部分索赔。本第 7 条的任何内容均不变更适用法律所规定的任何举证责任或用户强制性权利。

如果当时合理可获取的证据无法合理排除用户的授权、参与、知情、对收款地址或账户的实际控制、与第三方串通或其他直接或间接参与,该索赔将不具备赔偿资格。用户可提交客观且可验证的反证,并可根据第 12.2 条提出申诉。

用户提交索赔时,欧易将处理本第 7 条及第 13 条所述的个人数据,以评估索赔、核实所提供信息、防止欺诈和重复赔偿,并履行适用的法律及监管义务。更多信息详见第 13 条及适用的隐私政策。

8. 审核、证据与决定

欧易将根据本条款所规定的资格、合格事件、因果关系、证据和排除要求,对每项索赔进行评估。将事件归类为疑似或确认的未经授权账户访问本身并不确立资格;所有适用条件仍须逐一满足。

在审核索赔时,欧易将考虑(包括但不限于):

  • 是否存在未经授权的第三方访问或账户被控制的情形;

  • 损失是否发生在 OKX Exchange 账户内;

  • 资产划转是否由用户发起、授权或确认;

  • 账户接管与损失之间是否存在直接因果关系;

  • 账户是否满足适用的资格要求;

  • 用户是否履行了其账户安全义务;

  • 用户是否及时通知了欧易并全力配合调查;

  • 资金去向是否涉及用户、用户实际控制的地址或账户、关联方、共享设备、网络地址、身份数据或支付工具,或涉及循环划转、快速回流、分层、聚合或其他异常关联;

  • 用户是否已从银行、卡组织、支付机构、保险公司、执法机关或任何其他渠道获得赔偿或追回款项;

  • 是否存在重大过失、虚假或重复索赔、重大遗漏、证据篡改或销毁、关联方划转、串通欺诈、设备或账户状态操纵或任何其他形式的计划滥用;以及

  • 欧易认为与此案相关的任何其他因素。

根据审核结果,欧易可自行酌情决定是否赔偿、赔偿金额、是否需要补充材料、是否应减少赔偿,或是否应拒绝索赔。审核时间因案件而异。欧易通常力求(但不保证)在接到事件通知后的 15 个工作日内提供评估结论(或如需更多时间,提供预计时间线的更新),前提是用户及时提供所有要求的配合和信息。

如果用户的赔偿索赔获得批准,欧易将在合理可行的期限内将任何合格赔偿支付至用户经验证的 OKX Exchange 账户,并在决定通知中说明预计支付时间。

因未能满足范围、资格、因果关系或证据要求而拒绝索赔,本身不构成虚假索赔或计划滥用。除非有可靠证据证明存在虚假陈述、重大遗漏、伪造或销毁证据、串通或其他形式的滥用,否则仅拒绝索赔通常不影响用户未来参与本计划的资格。

9. 赔偿限额、发放赔付金额与估值

最高赔偿限额由用户等级、账户安全设置及适用的欧易实体决定。用户适用的具体限额是相关事件发生时,OKX Shield 产品页面上显示的有效限额。适用限额的任何变更仅对未来生效,不影响变更生效前所发生事件的适用限额。

显示的赔偿限额并非无条件承诺按该限额赔偿所有损失。实际赔偿金额取决于欧易的审核结果、适用限额、用户责任程度、已从其他来源追回的金额及与索赔合理相关的任何其他因素。

对于经批准的数字货币资产损失,价值以与同一安全事件相关的最后一笔未经授权资产划转完成时的价值为准。欧易将使用相关资产的欧易指数价格;如果没有指数价格,则使用相关时点的平台平均成交价格;如果流动性不足,则使用合理可实现的价值。已从任何其他来源追回的金额,在适用最高限额前予以扣除。后续市场波动、机会成本和预期收益不计入任何赔偿计算,欧易发放赔付金额后从任何其他渠道追回的金额亦不计入。如果损失涉及法币,则损失价值按未经授权划转时相关法币的面值确定。

赔偿以欧元计价的稳定币(如 EURC)计价并支付,具体由欧易根据当时的可用性及平台限制酌情决定,支付至用户经验证的 OKX Exchange 账户,且可能与实际损失的全部金额或货币不完全匹配。欧易将在合理可行的情况下通知用户因适用法律、制裁或反洗钱审查、技术或网络状况或任何其他合理运营原因造成的延迟。

资格、计划激活状态及适用限额均根据事件发生时的平台记录及账户安全状态确定。如果任何持续资格条件未获满足,或平台安全系统合理将账户标记为高风险,本计划将自动暂停,暂停期间发生的事件将被排除。相关风险标记移除且所有条件恢复后,本计划可根据本条款及平台显示的状态重新生效。欧易将通过账户页面、应用内通知、电子邮件或其他合理渠道通知用户计划状态或适用限额的任何变更,并使用户能够查看当前状态、适用限额及可用的申诉渠道。

最高及累计赔偿按自然人(每个 KYC 身份)计算,而非按账户分别计算。同一自然人持有或实际控制的多个账户不享有单独限额。每个自然人(KYC 身份)在其一生中,在所有欧易实体项下仅可就一项经批准的索赔获得赔偿。单项经批准索赔项下的分期付款,整体视为一次赔偿事件。用户一旦根据本计划获得赔偿,即使未达到最高限额,亦不再有资格就任何后续事件获得赔偿。

10. 防止重复赔偿

用户必须如实向欧易披露是否已从或可能从以下任何来源获得赔偿:

  • 银行;

  • 卡组织;

  • 支付机构;

  • 保险公司;

  • 执法机构追回;

  • 第三方平台;或

  • 任何其他来源。

欧易不会就已通过其他渠道追回的损失部分予以赔偿。如果用户在获得欧易赔偿后从其他来源获得赔偿,欧易可要求用户返还重复部分。

在适用法律允许的范围内,并在发出任何所需通知或取得任何所需授权后,用户必须合理配合欧易核实已从或可能从银行、卡组织、支付机构、保险公司、执法机关、第三方平台或其他相关机构获得的赔偿。如果存在其他合法的处理依据,欧易亦可进行必要的核实。

在适用法律允许的范围内,用户接受本计划项下赔偿后,即向欧易转让或授权欧易行使因该事件而产生的对相关欺诈者、收款方或其他责任第三方的追偿权利,追偿金额以欧易实际赔偿的金额为限。欧易可以用户名义或自身名义进行追偿,用户必须提供合理协助,且不得采取任何损害该等追偿权利的行动。欧易不保证任何追偿行动必然成功,亦不保证追回任何金额。

用户接受欧易赔偿后,不得就同一损失向欧易寻求损害赔偿、赔偿或任何其他金钱救济,金额以欧易实际赔偿的金额为限。这不构成对损失未获赔偿部分的放弃,亦不排除或限制适用法律下不可放弃或限制的任何权利或救济。

11. 资格的暂停、取消或调整

如果任何资格条件不再满足,OKX Shield 将立即自动暂停并显示为“未激活”。仅当用户修复相关未满足条件,且平台核实所有持续资格条件仍然满足后,本计划方可恢复。恢复系自动进行还是需要用户进一步操作,将取决于届时显示的平台状态及指引。

除自动暂停外,如果用户存在以下情形,欧易可自行酌情决定取消或调整用户资格:

  • 违反欧易用户协议、平台规则或本条款;

  • 从事高风险账户行为;

  • 存在虚假索赔、计划滥用或赔偿欺诈的风险;

  • 未完成所需的安全设置;

  • 拒绝配合调查或提供所需材料;或

  • 存在欧易合理认为出于账户安全、合规、防欺诈或适用法律目的而有必要暂停、取消或调整资格的任何其他情形。

如果用户希望就任何资格暂停、取消或调整提出申诉,可通过第 12.2(a) 条规定的申诉途径联系欧易。在申诉结论作出之前,欧易保留继续适用该等暂停、取消或调整的权利。

12. 计划变更、申诉及通用条款

12.1 计划变更及通用条款

本条款补充并构成适用于服务用户的欧易实体的服务条款、用户协议、隐私政策及其他平台规则(统称“平台条款”)的组成部分。除明确专属于 OKX Shield 的条款外,平台条款继续全面适用。如果本条款与本计划存在冲突,则在适用法律允许的范围内,以本条款为准;所有其他事项仍受平台条款管辖。适用法律、争议解决、通知及适用管辖权,以相关平台条款的规定为准。

如果欧易识别出协同或组织性攻击、异常或欺诈性索赔激增、系统性账户安全事件、重大欺诈模式,或对本计划的公平性、安全性或正常运营构成任何风险,或监管机关或执法机关要求,欧易可在合理必要且适用法律允许的范围内:临时暂停新增激活、索赔受理、案件审核或发放赔付金额;采用强化认证程序;并就尚未发生的事件前瞻性地调整资格标准、限额或流程。欧易将在合理可行的情况下通知受影响用户,并说明预期处理安排,包括任何新变更的生效日期。该等措施不排除适用法律项下的强制性用户权利,亦不会不合理地剥夺相关措施生效前已确立的有效索赔。

如果本条款的任何条款被认定为无效或不可执行,其余条款仍将完全有效。欧易未能或延迟行使本条款项下的任何权利,不构成对该权利的放弃。本条款仅在适用法律允许的范围内适用;任何依法不得被排除或限制的强制性规则优先适用。

如果本条款英文版本与任何翻译版本存在不一致或冲突,则以英文版本为准。除非本条款另有明确约定,除用户及适用的欧易实体外,任何人均无权执行本条款的任何规定。

12.2 申诉与投诉

(a) 暂停资格。如果用户的 OKX Shield 资格根据第 11 条被暂停、取消或调整,用户可通过适用于其相关欧易平台的正式投诉提交流程,就该等措施提交正式申诉。

(b) 拒绝索赔。如果索赔被全部或部分拒绝,欧易将提供书面决定,说明拒绝的主要理由及可用的申诉途径和期限。欧易无需披露内部决策阈值、信号权重、模型逻辑或披露后可能损害账户安全、防欺诈或审核流程有效性的其他信息。用户可在收到决定后的 15 个工作日内,通过适用于其相关欧易平台的正式投诉提交流程提交申诉或投诉,并提供相关案件编号、申诉理由及任何补充证据。

(c) 在上述每种情形下,除适用法律要求的更短期限外,欧易通常力求(但不保证)在 5 个工作日内确认收到投诉或申诉,并在确认后的 15 个工作日内以书面更新或结论的形式提供进一步进展。通过申诉流程作出的任何决定应视为最终决定,但为避免疑义,不影响用户根据适用法律向主管监管机关、争议解决机构或法院寻求救济的权利。

13. 个人数据与隐私

13.1 与隐私政策的关系

欧易作为控制者处理与本计划相关的个人数据。本第 13 条描述了本计划特有的处理活动,补充且不取代用户所签约欧易实体的隐私政策。

13.2 激活及持续资格检查

为激活本计划并确定其是否仍处于激活状态,欧易会执行账户、设备和安全检查。该等检查可能审查用于访问用户 OKX Exchange 账户的设备的安全配置及完整性状态,包括恶意软件、Root 权限、破解、系统篡改和已知漏洞的指标。检查结果决定激活、暂停、恢复及索赔资格,并可能导致本计划显示为“未激活”。有关该等检查、涉及的数据及检查频率的更多信息,详见适用的隐私政策及激活时展示的信息。

13.3 索赔评估

用户提交索赔时,欧易将处理第 7 条及第 8 条所述的信息,包括账户和设备记录、验证和会话记录、网络地址和位置信息、交易和链上记录、用户提交的材料,以及(如相关)主管机关签发的官方文件。欧易可向签发机构或为此目的聘请的服务提供商核实所提交的文件。

13.4 防欺诈与交叉比对

为识别有组织欺诈及案件之间的关联,欧易可将索赔信息与其他索赔、其他欧易集团实体持有的信息及第三方来源的信息进行交叉比对,如第 5.8 条所述。欧易基于其在防止欺诈及保护本计划及其用户方面的合法利益进行该等处理。

13.5 设备检查

如果欧易根据第 6 条要求进行设备安全检查或取证审查,该检查将限于与索赔必要且相关的内容。

13.6 保留

与本计划相关的个人数据仅在本第 13 条所述目的所必需的期限内保留,且符合适用的隐私政策。如果法律要求欧易在更长时间内保留记录,则以该法定期限为准。

13.7 自动处理

本计划的某些决定(包括根据第 11 条自动暂停计划状态)系通过自动处理作出。受该等决定影响的用户可通过第 12.2 条所述流程请求人工审核、表达意见并对该决定提出异议。

13.8 传输

如果与本计划相关的个人数据被传输至欧洲经济区以外,欧易将采用适用数据保护法律认可的传输机制。

13.9 权利

用户对其个人数据的权利及行使方式详见适用的隐私政策。行使该等权利不影响第 12.2 条的申诉和投诉流程。