火星链 火星链
Ctrl+D收藏火星链
首页 > BNB > 正文

MMA:FTX对敲盗币事件始末

作者:

时间:1900/1/1 0:00:00

作者:Colin Wu

原文:《新型黑客手法:3Commas API KEY 泄露;在 FTX 等对敲盗币 全过程记录》

21日一名杭州用户向吴说爆料:他的 FTX 账户在19日晚突然“疯狂”地进行交易达5000多次,账户资产160万美金接近归零,包括10几个 BTC、上百个 ETH 以及几千个 FTT 等,全部通过交易小币 DMG 对敲盗走。用户1年前开始使用量化机器人 3Commas,FTX 的 API 不需要更新,所以从来没动过也没保存过 API。

FTX 反馈是由于有能够访问 API KEY 的人通过 REST API 完成,可能是泄露了用户 API KEY。FTX 表示需要拿到立案通知书才能配合相关例如冻结等工作,但在用户提交报案回执后暂无回复。3Commas 则表示没有发生任何的泄露。

Alameda前CEO和FTX联创分别以25万美元保释金获释:12月22日消息,Alameda Research 前首席执行官 Caroline Ellison 和 FTX 联合创始人 Gary Wang 已于周一以 25 万美元的保释金获释,两人分别签署认罪协议罪。据悉,如果检方认为两人对案件有帮助且不违反约定,有望建议从轻处罚。(华盛顿邮报)[2022/12/22 22:00:48]

值得注意的是,FTX 客服在最初回复中表示,“受影响的并非只有你”,可随后 FTX 客服就不再联系,并且表示这是个误会。

数据:过去24小时共有价值约3320万美元的ETH、USDC、USDT流入FTX交易所:金色财经报道,据Lookonchain提供的数据显示,分析了FTX交易所的3个地址,发现在过去24小时内流入:436枚ETH(价值约:521892美元)、1450万USDC以及1816万USDT。总共有价值约3320万美元流入FTX交易所。[2022/11/10 12:44:19]

问题来到了 3Commas 这边,它在吴说报道后连忙回应称:目前,3Commas 将此事视为重中之重。我们在登录时使用 2FA 和 OTP 等具有最高安全性,以确保用户帐户始终安全。我们与用户保持联系,以确保他们获得所需的所有支持。

FTX:KNC迁移将于今日15点进行:据FTX公告,KNC迁移将于5月31日15点进行。[2021/5/31 22:58:31]

随后 3Commas 发布了一个公告:

然而在公告发布后,更多的受害者开始出现。

一名来自巴拉圭的受害者告诉吴说:他在攻击中损失了近 104 比特币,他强调FTX 自 10 月 19 日以来就知道该漏洞,两天后我遭到了攻击!3Commas 说是网络钓鱼攻击,但我从未使用我的 3Commas 帐户来设置机器人,而且该帐户甚至已过期并已降级为免费帐户。我已经有一年多没有进入该帐户,我从未将密钥或 API 密钥保存到任何文档中,但仅在一年多前使用它来建立 FTX 连接。我也是一名 IT 工程师,我的笔记本电脑和智能手机由 Norton 360 和其他积极防止任何网络钓鱼或病攻击的机制保护。

FTX上线稳定币Tether Gold:金色财经报道,加密货币衍生品交易所FTX宣布上线锚定实物黄金的稳定币Tether Gold(XAUT)。从现在起,FTX用户将能够进行XAUT/USD交易。除了进行现货交易外,交易者还可以买卖Tether Gold永续或季度期货合约。[2020/3/7]

另一名来自中国的量化交易的受害者也表示,从未使用过 3Commas。在他的截图中,19、20、21日均发生了关于 DMG 的对敲盗币,但 FTX 竟然没有对此做预防措施。

https://twitter.com/littlesand2/status/1583830658203283456

随着舆论发酵,10月24日 SBF 终于回应,表示将赔偿600万美金,但“这是一次性的事件,我们不会养成补偿被其他公司的假冒版本钓鱼使用的习惯”。目前用户已经收到了赔偿的金额。FTX 对敲盗币事件攻击者已将所获取利润转移至 Binance 和 FixedFloat 交易所。SBF 表示若攻击者在 24 小时内归还 95% 的被盗资金,则免除其法律责任。

目前来看,FTX 与 3Commas 都坚称是用户登陆了虚假钓鱼网站而泄露了 API KEY。受害者当然对此并不同意。但事件核心确实是 API KEY 泄露。由于数据都掌握在 3Commas 与 FTX 内部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也无法完全了解。总而言之,对 API KEY 的授权与管理需要更加谨慎。

24日晚,据 @x_explore_eth 最新研究,因为 API KEY 泄露,除了 FTX 用户因为对敲遭到数百万美金的损失,Binance US 和 Bittres 的交易所也遭到类似的攻击,使用的小币种分别为 SYS/USD 与 NXT/BTC,损失分别达到 1053 ETH 和 301 ETH。FTX 的 DMG/USD 当攻击发生时,交易量增加千倍币价波动2-3倍,属于重大异常交易事件,但 FTX 并没有即时阻止,问题后续持续多次发生,因此也需要承担一定的责任(SBF 也及时补偿了用户损失),其他交易所也应该对此多加关注。

吴说区块链

个人专栏

阅读更多

金色早8点

区块律动BlockBeats

1435Crypto

金色财经

比推 Bitpush News

blockin

Block unicorn

Foresight News

Odaily星球日报

Bankless

DeFi之道

标签:FTXCOMAPIMMAPunk Vault (NFTX)comb币最高的价格API价格3COMMAS

BNB热门资讯
AURA:对话 Do Kwon :流亡、谎言和梦醒时分的懊悔

自从 Terra 在春天倒下后,大家开始很关心到底发生了什么问题,并对 Do Kwon 产生了浓厚的兴趣.

1900/1/1 0:00:00
BLO:高盛如何布局区块链

作者:Chenglin Pua(马来西亚)随着区块链技术的不断发展,区块链对金融领域造成了很大的影响和冲击。在早期,传统银行例如高盛、摩根大通等都不看好区块链的前景.

1900/1/1 0:00:00
DEX:Sei:主攻交易场景的Layer 1

自 Uniswap 发明了 AMM 这一 DEX 的核心机制之后,DeFi 发展日新月异,交易量也不断攀升,从 CEX 中虎口夺食.

1900/1/1 0:00:00
TOKEN:世界杯热潮:粉丝 Token 的难点与创新方向

吴说作者:defioasis体育产业长久以来都是火爆的需求市场,原生粉丝基数大、巨大的发展前景让加密圈对体育领域予以重视和建设.

1900/1/1 0:00:00
ROLL:如何理解 ZK 和 Optimistic Rollup 的前景和区别?

撰文:Salazar.eth 人们说,如果能有一个更新,能将 ETH L1 的 TPS 提高 100 倍,Gas 费减少 100 倍,那我们就不需要 Rollup.

1900/1/1 0:00:00
FTX:FTX破产“大地震”后 Web3.0将走向何方?

在东京居住多年的我早就对地震习以为常,但是当一场规模巨大且影响持久的地震发生时,我仍会感到震惊。这种恐惧来自于建筑物吸收地震能量时发出的可怕声响,以及关于地震造成人员伤亡的种种新闻.

1900/1/1 0:00:00