以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

FTX對敲盜幣事件始末_FTX

Author:

Time:1900/1/1 0:00:00

作者:Colin Wu

原文:《新型黑客手法:3Commas API KEY 泄露;在 FTX 等對敲盜幣 全過程記錄》

21日一名杭州用戶向吳說爆料:他的 FTX 賬戶在19日晚突然“瘋狂”地進行交易達5000多次,賬戶資產160萬美金接近歸零,包括10幾個 BTC、上百個 ETH 以及幾千個 FTT 等,全部通過交易小幣 DMG 對敲盜走。用戶1年前開始使用量化機器人 3Commas,FTX 的 API 不需要更新,所以從來沒動過也沒保存過 API。

FTX 反饋是由于有能夠訪問 API KEY 的人通過 REST API 完成,可能是泄露了用戶 API KEY。FTX 表示需要拿到立案通知書才能配合相關例如凍結等工作,但在用戶提交報案回執后暫無回復。3Commas 則表示沒有發生任何的泄露。

FTX在巴哈馬購有至少19處房產,價值近1.21億美元:11月22日消息,官方房地產記錄顯示,FTX、SBF的父母,以及該交易所的其他高管過去兩年里在巴哈馬購買了至少19處房產,價值近1.21億美元。

FTX購買的大多為海濱豪宅,其中包括Albany高檔度假社區內的七套共管公寓,價值近7200萬美元。房產契約顯示,這些公寓由FTX的一個部門購買,用于關鍵員工的居住。

此外值得一提的是,在Old Fort Bay的一處住宅簽名人為SBF的父母Joseph Bankman和Barbara Fried。在被詢問為何決定在巴哈馬購買房產,以及這筆錢究竟是如何支付的時候,SBF的父母回應稱一直都試圖將房產歸還給FTX。(路透社)[2022/11/22 7:56:01]

被標記為Alameda FTX Deposit的地址向FTX轉入6300萬USDC和1500萬USDT:據KingData數據監控,被KingData大戶地址標記為Alameda Research FTX Deposit的錢包地址于北京時間 5 月 23 日 8:26:51 和 9:40:24 分別向FTX交易所轉入2000萬USDC和4300萬USDC;同時于今晨6:50:55向FTX交易所轉入1500萬枚USDT。[2022/5/23 3:35:06]

值得注意的是,FTX 客服在最初回復中表示,“受影響的并非只有你”,可隨后 FTX 客服就不再聯系,并且表示這是個誤會。

問題來到了 3Commas 這邊,它在吳說報道后連忙回應稱:目前,3Commas 將此事視為重中之重。我們在登錄時使用 2FA 和 OTP 等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持。

FTX CEO:TERRA與其他穩定幣不同,其他穩定幣不與波動資產掛鉤:5月13日消息,FTX首席執行官Bankman-Fried:TERRA與其他穩定幣不同,其他穩定幣不與波動資產掛鉤。(金十)[2022/5/13 3:12:05]

隨后 3Commas 發布了一個公告:

然而在公告發布后,更多的受害者開始出現。

一名來自巴拉圭的受害者告訴吳說:他在攻擊中損失了近 104 比特幣,他強調FTX 自 10 月 19 日以來就知道該漏洞,兩天后我遭到了攻擊!3Commas 說是網絡釣魚攻擊,但我從未使用我的 3Commas 帳戶來設置機器人,而且該帳戶甚至已過期并已降級為免費帳戶。我已經有一年多沒有進入該帳戶,我從未將密鑰或 API 密鑰保存到任何文檔中,但僅在一年多前使用它來建立 FTX 連接。我也是一名 IT 工程師,我的筆記本電腦和智能手機由 Norton 360 和其他積極防止任何網絡釣魚或病攻擊的機制保護。

FTX US成為旨在為自閉癥基金會籌款的華爾街騎行大賽鉆石贊助商:6月16日,加密貨幣交易平臺FTX成為華爾街騎行賽事 Wall Street Riders FAR 的鉆石贊助商,該賽事旨在為自閉癥研究基金會(Austim Science Foundation)籌集善款。[2021/6/16 23:40:27]

另一名來自中國的量化交易的受害者也表示,從未使用過 3Commas。在他的截圖中,19、20、21日均發生了關于 DMG 的對敲盜幣,但 FTX 竟然沒有對此做預防措施。

https://twitter.com/littlesand2/status/1583830658203283456

隨著輿論發酵,10月24日 SBF 終于回應,表示將賠償600萬美金,但“這是一次性的事件,我們不會養成補償被其他公司的假冒版本釣魚使用的習慣”。目前用戶已經收到了賠償的金額。FTX 對敲盜幣事件攻擊者已將所獲取利潤轉移至 Binance 和 FixedFloat 交易所。SBF 表示若攻擊者在 24 小時內歸還 95% 的被盜資金,則免除其法律責任。

目前來看,FTX 與 3Commas 都堅稱是用戶登陸了虛假釣魚網站而泄露了 API KEY。受害者當然對此并不同意。但事件核心確實是 API KEY 泄露。由于數據都掌握在 3Commas 與 FTX 內部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也無法完全了解。總而言之,對 API KEY 的授權與管理需要更加謹慎。

24日晚,據 @x_explore_eth 最新研究,因為 API KEY 泄露,除了 FTX 用戶因為對敲遭到數百萬美金的損失,Binance US 和 Bittres 的交易所也遭到類似的攻擊,使用的小幣種分別為 SYS/USD 與 NXT/BTC,損失分別達到 1053 ETH 和 301 ETH。FTX 的 DMG/USD 當攻擊發生時,交易量增加千倍幣價波動2-3倍,屬于重大異常交易事件,但 FTX 并沒有即時阻止,問題后續持續多次發生,因此也需要承擔一定的責任(SBF 也及時補償了用戶損失),其他交易所也應該對此多加關注。

吳說區塊鏈

個人專欄

閱讀更多

金色早8點

區塊律動BlockBeats

1435Crypto

金色財經

比推 Bitpush News

blockin

Block unicorn

Foresight News

Odaily星球日報

Bankless

DeFi之道

Tags:FTXCOMMAS3COMMASDFNORM Vault (NFTX)COMBI幣metamask打不開3COMMAS價格

芝麻開門交易所下載
金色觀察 | 研報:什么是RWAs 哪些DeFi協議在引入RWAs_EFI

文/Vaish Puri,TheTie;譯/金色財經xiazhou金融業正處于轉型邊緣。DeFi正逐漸向加密貨幣以外的領域擴展,欲對現實世界產生影響.

1900/1/1 0:00:00
模塊化區塊鏈生態 了解這些就夠了_ROL

原文標題:《一文讀懂模塊化區塊鏈 Celestia 的生態構建》10 月 20 日,隨著 Celestia 公布了由 Bain Capital Crypto 和 P.

1900/1/1 0:00:00
一文探討 Aptos、Solana 和新公鏈周期律_SOL

研究機構:Mint Ventures 研究員:王葉 本篇文章屬于Mint Ventures的 Mint Clips 系列。Mint Clips是我們對于行業事件,在內外部交流后的一些思考.

1900/1/1 0:00:00
解密:CZ為何大力投資DeFi?_穩定幣

今天我們把目光往Binance這邊聚焦,原因就是CZ在10月24號推送的推文。 他神秘兮兮的說到要大力投資DeFi,并聲稱不是投資建議(我信你個鬼),這個時候就有很多人開始納悶他口中說到的DeF.

1900/1/1 0:00:00
假如微信公眾號能Web3 你想試試嗎?_NFT

撰文:湯圓  蜂巢財經10 月 27 日,特斯拉 CEO 埃隆·馬斯克(Elon Musk)以 440 億美元收購了社交平臺推特(Twitter).

1900/1/1 0:00:00
借貸還將在DeFi進化_EFI

DeFi從數字貨幣背后的區塊鏈技術中汲取靈感,不受單一的中心化來源的控制。DeFi之所以與眾不同,是因為它將區塊鏈的使用從簡單的價值轉移擴展到更復雜的金融應用.

1900/1/1 0:00:00
ads