以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

FTX對敲盜幣事件始末_FTX

Author:

Time:1900/1/1 0:00:00

作者:ColinWu

原文:《新型黑客手法:3CommasAPIKEY泄露;在FTX等對敲盜幣全過程記錄》

21日一名杭州用戶向吳說爆料:他的FTX賬戶在19日晚突然“瘋狂”地進行交易達5000多次,賬戶資產160萬美金接近歸零,包括10幾個BTC、上百個ETH以及幾千個FTT等,全部通過交易小幣DMG對敲盜走。用戶1年前開始使用量化機器人3Commas,FTX的API不需要更新,所以從來沒動過也沒保存過API。

FTX反饋是由于有能夠訪問APIKEY的人通過RESTAPI完成,可能是泄露了用戶APIKEY。FTX表示需要拿到立案通知書才能配合相關例如凍結等工作,但在用戶提交報案回執后暫無回復。3Commas則表示沒有發生任何的泄露。

Kraken聯創質疑FTX 2.0可行性:重啟計劃或比從零開始還糟:8月2日消息,Kraken聯合創始人Jesse Powell針對已破產的加密交易平臺FTX的2.0重啟計劃表示,FTX2.0將比從零開始還糟。他指出,FTX2.0沒有團隊、沒有技術、沒有許可證、沒有銀行合作,而且品牌已經受損。

Powell建議,托管人應該將域名和商標拍賣給出價最高的競標者。除此之外的任何事情都只是對妄想的債權人的費用提取攻擊。[2023/8/2 16:13:22]

值得注意的是,FTX客服在最初回復中表示,“受影響的并非只有你”,可隨后FTX客服就不再聯系,并且表示這是個誤會。

FTX投資方之一Tribe Capital設立2.5億美元印度專項基金:金色財經報道,據報道,FTX投資方之一Tribe Capital已宣布推出一個規模達2.5億美元印度專項基金,據悉該基金會與Trible Capital旗下全球基金分開運營,并將專注于加大在人工智能、軟件和金融科技領域的投資。

截至目前,Tribe Capital已支持了大量加密貨幣平臺和Web3初創公司,包括現已破產的FTX、加密貨幣交易所Kraken、Binance US、Sui生態自托管錢包Ethos、Web3基礎設施公司BlockJoy、Layer1公鏈Berachain等, 去年旗下孵化器項目Tribe Crypto Labs成功籌集到2500萬美元。(Indiatimes)[2023/5/30 11:47:37]

問題來到了3Commas這邊,它在吳說報道后連忙回應稱:目前,3Commas將此事視為重中之重。我們在登錄時使用2FA和OTP等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持。

FTX創始人SBF的引渡聽證會將于周三舉行:金色財經報道,數字貨幣交易所FTX創始人Sam Bankman-Fried的代理律師Roberts離開巴哈馬法院,拒絕回答提問。巴哈馬法院表示,FTX創始人SBF的引渡聽證會將于周三舉行。(金十)[2022/12/21 21:56:56]

隨后3Commas發布了一個公告:

10月20日,3Commas團隊接到警報,發生一起事件,其中一些合作伙伴交換API密鑰連接到3Commas,并用于在合作伙伴賬戶上對DMG加密貨幣交易對進行未經授權的交易。在3Commas和我們的合作伙伴交易所進行的合作調查中,發現許多APIKEY與新的3Commas帳戶相關聯,這些帳戶首次創建并用于在合作伙伴交易所對DMG交易對執行未經授權的交易。API密鑰不是從3Commas獲取的,而是從3Commas平臺外部獲取的。我們擴大了調查范圍,發現了幾個假冒的3Commas網站,這些網站通過復制3Commas網絡界面的設計并從3Commas用戶那里捕獲API密鑰來“釣魚”3Commas用戶,這些用戶不小心使用假冒網站嘗試連接他們的交易賬戶.API密鑰隨后由虛假網站存儲,隨后用于在合作伙伴交易所的DMG交易對上進行未經授權的交易。由于攻擊的規模和復雜性,我們還懷疑可能還使用了3rd方瀏覽器擴展或惡意軟件。作為預防措施,合作伙伴交易所和3Commas已識別出可能存在可疑活動的帳戶,并禁用了可能已泄露的API密鑰。如果您有一個連接到3Commas的交易所帳戶,并且顯示API“無效”或“需要更新”,那么您的API詳細信息可能已被泄露,并且API密鑰已被合作伙伴交易所刪除。我們敦促您在該交易所創建新的API密鑰。

FTX加密貨幣交易所上線華爾街賭注指數:據官網公告消息,FTX加密貨幣交易所已上線華爾街賭注(Wall Street Bets)指數,該指數追蹤GameStop (GME)、AMC Entertainment (AMC)股票和狗狗幣(DOGE)等資產。此外,該指數作為期貨合約交易,將于2021年3月26日到期。[2021/1/30 14:22:52]

然而在公告發布后,更多的受害者開始出現。

一名來自巴拉圭的受害者告訴吳說:他在攻擊中損失了近104比特幣,他強調FTX自10月19日以來就知道該漏洞,兩天后我遭到了攻擊!3Commas說是網絡釣魚攻擊,但我從未使用我的3Commas帳戶來設置機器人,而且該帳戶甚至已過期并已降級為免費帳戶。我已經有一年多沒有進入該帳戶,我從未將密鑰或API密鑰保存到任何文檔中,但僅在一年多前使用它來建立FTX連接。我也是一名IT工程師,我的筆記本電腦和智能手機由Norton360和其他積極防止任何網絡釣魚或病攻擊的機制保護。

另一名來自中國的量化交易的受害者也表示,從未使用過3Commas。在他的截圖中,19、20、21日均發生了關于DMG的對敲盜幣,但FTX竟然沒有對此做預防措施。

https://twitter.com/littlesand2/status/1583830658203283456

隨著輿論發酵,10月24日SBF終于回應,表示將賠償600萬美金,但“這是一次性的事件,我們不會養成補償被其他公司的假冒版本釣魚使用的習慣”。目前用戶已經收到了賠償的金額。FTX對敲盜幣事件攻擊者已將所獲取利潤轉移至Binance和FixedFloat交易所。SBF表示若攻擊者在24小時內歸還95%的被盜資金,則免除其法律責任。

目前來看,FTX與3Commas都堅稱是用戶登陸了虛假釣魚網站而泄露了APIKEY。受害者當然對此并不同意。但事件核心確實是APIKEY泄露。由于數據都掌握在3Commas與FTX內部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也無法完全了解。總而言之,對APIKEY的授權與管理需要更加謹慎。

24日晚,據@x_explore_eth最新研究,因為APIKEY泄露,除了FTX用戶因為對敲遭到數百萬美金的損失,BinanceUS和Bittres的交易所也遭到類似的攻擊,使用的小幣種分別為SYS/USD與NXT/BTC,損失分別達到1053ETH和301ETH。FTX的DMG/USD當攻擊發生時,交易量增加千倍幣價波動2-3倍,屬于重大異常交易事件,但FTX并沒有即時阻止,問題后續持續多次發生,因此也需要承擔一定的責任,其他交易所也應該對此多加關注。

Tags:FTXAPICOMOMMLONDON Vault (NFTX)SapienWCOM幣MOMMYUSDT

歐易交易所
Web3 社交版圖分析:起源、重塑、挑戰_WEB

在未來幾年里,利用加密原生軌道的消費者社交應用程序將會崛起。每一次重大的技術浪潮都會催生出一系列新的社交應用.

1900/1/1 0:00:00
大廠押注的元宇宙會被Web3先驅們“偷家”嗎?_元宇宙

下一個十年,在元宇宙賽道上內卷的互聯網公司們將不僅會彼此競爭,還要面對外部的「革命者」。 作者:凱爾 原文:《「空城」希壤折射大廠焦慮》元宇宙被視為下一個十年「最具張力的風口」,海內外叫得上名的.

1900/1/1 0:00:00
數字藏品降溫 未來發展將“脫虛向實”_NFT

日前,國內最大數字藏品平臺之一騰訊幻核宣布停止數字藏品發行。與此同時,多個數字藏品平臺都明顯放慢了產品發行速度及數量,有的平臺的數字藏品甚至出現滯銷,銷售價格也大幅下跌.

1900/1/1 0:00:00
計算機安全全球頂級會議研究梳理:DeFi 與安全_MEV

撰文:0xLaughing,律動BlockBeatsACMCSS被稱為計算機安全四大頂會之一,本次ACMCSS2022「DeFi與安全」主題?Workshop?共計收錄10篇論文.

1900/1/1 0:00:00
價格操縱攻擊有多猛? Market遭攻擊事件分析_CELO

2022年10月19日,據BeosinEagleEyeWeb3安全預警與監控平臺監測顯示,Celo生態上的Moola協議遭受攻擊,黑客獲利約840萬美元.

1900/1/1 0:00:00
我們為什么投資公鏈 Shardeum:分片的另一種可能_區塊鏈

作者:Beam 2022年9月15日,以太坊合并。這是一個歷史性的時刻,以太坊為此準備了5年、推遲了6次,由于反復的調試與長期的開發、萬眾矚目的暈輪效應,很多人誤以為合并會自然而然地帶來更高的可.

1900/1/1 0:00:00
ads