以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 瑞波幣 > Info

FTX 對敲盜幣事件始末,從 3Commas API KEY 泄露說起_FTX

Author:

Time:1900/1/1 0:00:00

作者:ColinWu,吳說區塊鏈

原標題:《新型黑客手法:3CommasAPIKEY泄露;在FTX等對敲盜幣全過程記錄》

21日一名杭州用戶向吳說爆料:他的FTX賬戶在19日晚突然“瘋狂”地進行交易達5000多次,賬戶資產160萬美金接近歸零,包括10幾個BTC、上百個ETH以及幾千個FTT等,全部通過交易小幣DMG對敲盜走。用戶1年前開始使用量化機器人3Commas,FTX的API不需要更新,所以從來沒動過也沒保存過API。

FTX反饋是由于有能夠訪問APIKEY的人通過RESTAPI完成,可能是泄露了用戶APIKEY。FTX表示需要拿到立案通知書才能配合相關例如凍結等工作,但在用戶提交報案回執后暫無回復。3Commas則表示沒有發生任何的泄露。

美司法部已扣押部分與FTX相關的Robinhood股份和Silvergate賬戶中約9300萬美元資金:1月5日消息,美國司法部律師Seth Shapiro在特拉華州虛擬法庭聽證會表示,美國聯邦政府已經或正在扣押一些可能與破產的FTX有關的資產,包括價值約4.5億美元的Robinhood的一些股票。他表示其中一項動議與Robinhood股份有關,聯邦政府也沒收了這些股份,我們認為這些資產不是破產財產中或受到豁免,這意味著它們不必像大多數FTX資產那樣被凍結以等待清盤,與此同時多家銀行的資產已被扣押,其中包括與FTX密切相關的Silvergate,美國聯邦法官 (Katharine Parker) 已下令沒收FTX Digital Markets在Silvergate賬戶中約9300萬美元資金。

美國司法部計劃提交一份扣押通知,以詳細披露政府持有的資產,被扣押的資產可能會面臨民事或刑事沒收程序。[2023/1/5 9:53:46]

值得注意的是,FTX客服在最初回復中表示,“受影響的并非只有你”,可隨后FTX客服就不再聯系,并且表示這是個誤會。

美國司法部對FTX黑客攻擊事件展開刑事調查:金色財經報道,據消息人士透露,美國司法部(DOJ)已對FTX黑客攻擊事件展開刑事調查。據悉該調查與前FTX首席執行官SBF的欺詐案是分開的,當局已經凍結了部分被盜資金。區塊鏈專家認為,多條線索表明這是內部作案,包括黑客同時入侵FTX和FTX US網站、訪問多個冷錢包以及使用個人Kraken賬戶提取至少一筆交易的gas費用。

金色財經此前報道,在FTX申請破產的當天晚上,該交易所遭遇黑客攻擊,黑客從FTX熱錢包里竊取超過4.5億美元資產。(彭博社)[2022/12/28 22:11:41]

問題來到了3Commas這邊,它在吳說報道后連忙回應稱:目前,3Commas將此事視為重中之重。我們在登錄時使用2FA和OTP等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持。

FTX黑客地址今晨轉出18萬枚ETH,價值超1.98億美元:金色財經報道,據OKLink多鏈瀏覽器數據顯示,被標記為FTX Accounts Drainer的地址(以 0x59a 開頭)今晨00:10:59開始,以 15000ETH 為單位進行了12筆大額資金轉移,累計轉出18萬枚ETH,價值超1.98億美元。截至目前,該地址還持有約 5,735 枚 ETH,約合630萬美元。[2022/11/22 7:54:46]

隨后3Commas發布了一個公告:

10月20日,3Commas團隊接到警報,發生一起事件,其中一些合作伙伴交換API密鑰連接到3Commas,并用于在合作伙伴賬戶上對DMG加密貨幣交易對進行未經授權的交易。

地圖出行應用Maps.me宣布完成5000萬美元種子輪融資并即將于FTX進行預售:據官方消息,知名地圖出行應用Maps.me宣布完成5000萬美元種子輪融資,Alameda Research領投、加密風投CMS Holdings、Genesis Capital及Sino Global Capital參與投資。Maps.me平臺幣MAPS將于1月26日晚9點在FTX進行預售,本次將共有200萬個 MAPS 通證在FTX平臺上進行預售,預售時間為1小時。預售結束后,FTX將對參與認購的用戶進行認購券抽獎。

據悉,Maps.me創建9年,現擁有超1.4億用戶。截至2020年其有超過6,000萬人在195個國家/地區使用Maps.me導航。Maps.me 2.0將推出內置多幣種錢包,其最終愿景是打造一個能為全球數億乃至于數十億的人口,包括用戶和企業,提供無限的金融機會的平臺。[2021/1/18 16:25:39]

在3Commas和我們的合作伙伴交易所進行的合作調查中,發現許多APIKEY與新的3Commas帳戶相關聯,這些帳戶首次創建并用于在合作伙伴交易所對DMG交易對執行未經授權的交易。API密鑰不是從3Commas獲取的,而是從3Commas平臺外部獲取的。

我們擴大了調查范圍,發現了幾個假冒的3Commas網站,這些網站通過復制3Commas網絡界面的設計并從3Commas用戶那里捕獲API密鑰來“釣魚”3Commas用戶,這些用戶不小心使用假冒網站嘗試連接他們的交易賬戶.

API密鑰隨后由虛假網站存儲,隨后用于在合作伙伴交易所的DMG交易對上進行未經授權的交易。由于攻擊的規模和復雜性,我們還懷疑可能還使用了3rd方瀏覽器擴展或惡意軟件。作為預防措施,合作伙伴交易所和3Commas已識別出可能存在可疑活動的帳戶,并禁用了可能已泄露的API密鑰。

如果您有一個連接到3Commas的交易所帳戶,并且顯示API“無效”或“需要更新”,那么您的API詳細信息可能已被泄露,并且API密鑰已被合作伙伴交易所刪除。我們敦促您在該交易所創建新的API密鑰。

https://3commas.io/blog/3commas-security-update-october-20

然而在公告發布后,更多的受害者開始出現。

一名來自巴拉圭的受害者告訴吳說:他在攻擊中損失了近104比特幣,他強調FTX自10月19日以來就知道該漏洞,兩天后我遭到了攻擊!3Commas說是網絡釣魚攻擊,但我從未使用我的3Commas帳戶來設置機器人,而且該帳戶甚至已過期并已降級為免費帳戶。我已經有一年多沒有進入該帳戶,我從未將密鑰或API密鑰保存到任何文檔中,但僅在一年多前使用它來建立FTX連接。我也是一名IT工程師,我的筆記本電腦和智能手機由Norton360和其他積極防止任何網絡釣魚或病攻擊的機制保護。

另一名來自中國的量化交易的受害者也表示,從未使用過3Commas。在他的截圖中,19、20、21日均發生了關于DMG的對敲盜幣,但FTX竟然沒有對此做預防措施。

https://twitter.com/littlesand2/status/1583830658203283456

隨著輿論發酵,10月24日SBF終于回應,表示將賠償600萬美金,但“這是一次性的事件,我們不會養成補償被其他公司的假冒版本釣魚使用的習慣”。目前用戶已經收到了賠償的金額。FTX對敲盜幣事件攻擊者已將所獲取利潤轉移至Binance和FixedFloat交易所。SBF表示若攻擊者在24小時內歸還95%的被盜資金,則免除其法律責任。

目前來看,FTX與3Commas都堅稱是用戶登陸了虛假釣魚網站而泄露了APIKEY。受害者當然對此并不同意。但事件核心確實是APIKEY泄露。由于數據都掌握在3Commas與FTX內部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也無法完全了解。總而言之,對APIKEY的授權與管理需要更加謹慎。

24日晚,據@x_explore_eth最新研究,因為APIKEY泄露,除了FTX用戶因為對敲遭到數百萬美金的損失,BinanceUS和Bittrex的交易所也遭到類似的攻擊,使用的小幣種分別為SYS/USD與NXT/BTC,損失分別達到1053ETH和301ETH。FTX的DMG/USD當攻擊發生時,交易量增加千倍幣價波動2-3倍,屬于重大異常交易事件,但FTX并沒有即時阻止,問題后續持續多次發生,因此也需要承擔一定的責任,其他交易所也應該對此多加關注。

Tags:FTXCOMMMAMASHDPUNK Vault (NFTX)3COMMAS價格MMAI價格Hashmasks

瑞波幣
深入研究代幣的供應_比特幣

原文標題:《Tokenomics101:TheBasicsofEvaluatingCryptocurrencies》作者:NatEliason編譯:Maynor.

1900/1/1 0:00:00
NEAR 發布 2023—2024 協議路線圖_NEAR

作者:Pagoda,NEARProtocol自2020年10月發布主網至今已過去兩年時間,NEAR在此期間有了迅猛的增長.

1900/1/1 0:00:00
zkSync 發行 Token:給生態的可能比其他 Layer2 都多_ZKS

來源:加密KOLwagame.eth編譯:0x711、0x214,BlockBeats昨晚,zkSync開發公司MatterLabs宣布完成2億美元C輪融資.

1900/1/1 0:00:00
幣安將下架 FTT 保證金交易對和 FTT 永續合約_FTT

ChainCatcher消息幣安公告:1.Binance將于2022-11-1311:30取消并停止FTT/BUSD、FTT/USDT、FTT/BUSD、FTT/BTC和FTT/USDT等保證金.

1900/1/1 0:00:00
Alameda 聯席 CEO 回應“資不抵債”傳言 :另有逾 100 億美元資產未列出,已歸還大部分貸款_ALA

關于近期流傳的AlamedaReseaech財務文件一事,AlamedaResesrch聯席CEOCarolineEllison發推表示:網上流傳的資產負債表不完整,僅是公司實體的一個子集.

1900/1/1 0:00:00
Circle 現允許合作企業接受 Apple Pay 支付方式_CIR

Circle宣布與Circle合作的符合條件的企業現在可以通過接受ApplePay來進一步提高銷售額.

1900/1/1 0:00:00
ads