以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

警惕新型黑客手法:3Commas API KEY泄露事件始末_MAS:3COMMAS

Author:

Time:1900/1/1 0:00:00

21日一名杭州用戶向吳說爆料:他的FTX賬戶在19日晚突然“瘋狂”地進行交易達5000多次,賬戶資產160萬美金接近歸零,包括10幾個BTC、上百個ETH以及幾千個FTT等,全部通過交易小幣DMG對敲盜走。用戶1年前開始使用量化機器人3Commas,FTX的API不需要更新,所以從來沒動過也沒保存過API。FTX反饋是由于有能夠訪問APIKEY的人通過RESTAPI完成,可能是泄露了用戶APIKEY。FTX表示需要拿到立案通知書才能配合相關例如凍結等工作,但在用戶提交報案回執后暫無回復。3Commas則表示沒有發生任何的泄露。

METADAO空投疑似貔貅盤,需警惕風險:12月27日消息,98KDAO發推稱,這個號稱是METADAO空投是一個貔貅盤,大家不要中招,不要FOMO。這個合約是閉源的,看不到代碼,看Uniswap上的交易記錄只有買的,沒有人賣出成功。項目方故意用ETH買入然后發送到大佬地址里面,偽造了大佬買入的假象。不斷有人在中招買入。[2021/12/27 8:06:50]

值得注意的是,FTX客服在最初回復中表示,“受影響的并非只有你”,可隨后FTX客服就不再聯系,并且表示這是個誤會。問題來到了3Commas這邊,它在吳說報道后連忙回應稱:目前,3Commas將此事視為重中之重。我們在登錄時使用2FA和OTP等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持。隨后3Commas發布了一個公告:10月20日,3Commas團隊接到警報,發生一起事件,其中一些合作伙伴交換API密鑰連接到3Commas,并用于在合作伙伴賬戶上對DMG加密貨幣交易對進行未經授權的交易。在3Commas和我們的合作伙伴交易所進行的合作調查中,發現許多APIKEY與新的3Commas帳戶相關聯,這些帳戶首次創建并用于在合作伙伴交易所對DMG交易對執行未經授權的交易。API密鑰不是從3Commas獲取的,而是從3Commas平臺外部獲取的。我們擴大了調查范圍,發現了幾個假冒的3Commas網站,這些網站通過復制3Commas網絡界面的設計并從3Commas用戶那里捕獲API密鑰來“釣魚”3Commas用戶,這些用戶不小心使用假冒網站嘗試連接他們的交易賬戶.API密鑰隨后由虛假網站存儲,隨后用于在合作伙伴交易所的DMG交易對上進行未經授權的交易。由于攻擊的規模和復雜性,我們還懷疑可能還使用了3rd方瀏覽器擴展或惡意軟件。作為預防措施,合作伙伴交易所和3Commas已識別出可能存在可疑活動的帳戶,并禁用了可能已泄露的API密鑰。如果您有一個連接到3Commas的交易所帳戶,并且顯示API“無效”或“需要更新”,那么您的API詳細信息可能已被泄露,并且API密鑰已被合作伙伴交易所刪除。我們敦促您在該交易所創建新的API密鑰。https://3commas.io/blog/3commas-security-update-october-20然而在公告發布后,更多的受害者開始出現。一名來自巴拉圭的受害者告訴吳說:他在攻擊中損失了近104比特幣,他強調FTX自10月19日以來就知道該漏洞,兩天后我遭到了攻擊!3Commas說是網絡釣魚攻擊,但我從未使用我的3Commas帳戶來設置機器人,而且該帳戶甚至已過期并已降級為免費帳戶。我已經有一年多沒有進入該帳戶,我從未將密鑰或API密鑰保存到任何文檔中,但僅在一年多前使用它來建立FTX連接。我也是一名IT工程師,我的筆記本電腦和智能手機由Norton360和其他積極防止任何網絡釣魚或病攻擊的機制保護。另一名來自中國的量化交易的受害者也表示,從未使用過3Commas。在他的截圖中,19、20、21日均發生了關于DMG的對敲盜幣,但FTX竟然沒有對此做預防措施。https://twitter.com/littlesand2/status/1583830658203283456

哈爾濱市局:警惕以虛擬貨幣、 區塊鏈為噱頭的非法集資騙局:近年來,一些不法分子打著“金融創新”、“區塊鏈”的旗號,通過“拆分資產”抵押、發行“虛擬貨幣”等方式吸收資金,侵害公眾合法權益。近日,哈爾濱市局的經偵民警詳細分析總結了此類非法集資的主要特征,希望能夠幫助市民提高防范意識,遠離非法集資。

1. 網絡化運作,跨境化騙局。這種非法集資主要依托互聯網、聊天工具進行交易,利用網上支付工具收支資金,風險波及范圍廣、擴散速度快。

2. 空投“糖果”,連蒙帶騙,難發現。不法分子利用熱點概念進行炒作,編造名目繁多的“高大上”理論,有的還利用名人、大V“站臺”宣傳,以空投“糖果”進行誘惑,宣稱“幣值只漲不跌”、“投資周期短、收益高、風險低”,具有較強蠱惑性。

3.“動靜”相結合,騙你手段多樣。不法分子通過公開宣傳,以“靜態收益”(炒幣升值獲利)和“動態收益”(發展下線獲利)為誘餌,吸引公眾投入資金,并利誘投資人發展下線人員加入,不斷擴充資金池。盤子越做盤大,上當的人也越來越多,汪少受騙者到后來,都成了犯罪分子的幫手。(哈爾濱新聞網)[2020/6/21]

動態 | 游戲項目方需注意隨機數安全,警惕薅羊毛攻擊:Beosin(成都鏈安)預警:根據成都鏈安區塊鏈安全態勢感知系統Beosin-Eagle Eye檢測發現,近期疑似薅羊毛攻擊多發,攻擊者批量操作多個賬號并結合隨機數計算進行下注,目前發現的攻擊收益都較小,最高僅有幾十eos,但是攻擊者完全可以增加同時操作的賬號數量和下注金額來擴大攻擊。成都鏈安提醒各項目方提高警惕,近期請加強安全防范措施,尤其注意隨機數安全,必要時聯系安全公司進行安全服務,避免不必要的資產損失。[2019/6/17]

隨著輿論發酵,10月24日SBF終于回應,表示將賠償600萬美金,但“這是一次性的事件,我們不會養成補償被其他公司的假冒版本釣魚使用的習慣”。目前用戶已經收到了賠償的金額。FTX對敲盜幣事件攻擊者已將所獲取利潤轉移至Binance和FixedFloat交易所。SBF表示若攻擊者在24小時內歸還95%的被盜資金,則免除其法律責任。目前來看,FTX與3Commas都堅稱是用戶登陸了虛假釣魚網站而泄露了APIKEY。受害者當然對此并不同意。但事件核心確實是APIKEY泄露。由于數據都掌握在3Commas與FTX內部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也無法完全了解。總而言之,對APIKEY的授權與管理需要更加謹慎。24日晚,據@x_explore_eth最新研究,因為APIKEY泄露,除了FTX用戶因為對敲遭到數百萬美金的損失,BinanceUS和Bittres的交易所也遭到類似的攻擊,使用的小幣種分別為SYS/USD與NXT/BTC,損失分別達到1053ETH和301ETH。FTX的DMG/USD當攻擊發生時,交易量增加千倍幣價波動2-3倍,屬于重大異常交易事件,但FTX并沒有即時阻止,問題后續持續多次發生,因此也需要承擔一定的責任,其他交易所也應該對此多加關注。閱讀更多原地址

動態 | 加拿大警告公眾對新興比特幣詐騙保持警惕:據coincryptorama消息,艾伯塔省埃德蒙頓的警告他們當地人口稠密區的比特幣騙局增加,這些騙局使用復雜的方法分配潛在投資者及其現金。埃德蒙頓周三告知公眾,加密詐騙者使用的方式比以往任何時候都更加獨特,因此投資者需要保持警惕。[2018/12/15]

Tags:COMMAS3COMMASOMMCOMPLUS NETWORKmetamask安卓手機版教程3COMMAS幣Mommy Doge Coin

中幣交易所
星球日報 | BNB Chain遭黑客攻擊;Unstoppable Domains集成Fantom網絡 (10月8日)_DAO:fio幣web3

頭條 Paradigm研究員:BSC跨鏈橋的驗證方式存在BUG,攻擊者偽造信息獲取200萬BNBParadigm研究員samczsun在社交媒體上發文表示,鏈上數據及相關代碼顯示.

1900/1/1 0:00:00
一種用于開放式Grant DAO的治理投票信用:vcDORA_DOR:DORA

原文作者:EricZhang原文標題:vcDORA-GovernanceVoiceCreditforOpenCommunityGrantDAO(s)2022年7月,vcDORA推出.

1900/1/1 0:00:00
近期熱度攀升的ETHW生態發展現狀如何?_NFT:xNFT幣

近日,ETHW鏈上NFT交易平臺Nuwton.io官方推特披露完成550萬美元融資,本輪融資由惟一資本、Wagmi33Foundation等機構和若干天使投資人投資.

1900/1/1 0:00:00
一文讀懂幣安Launchpool新項目HashFlow_FLO:FLOW

如何為市場提供充足的流動性,是所有交易平臺需要面對的共同問題。在傳統的訂單簿交易平臺中,交易訂單由買賣雙方分別報出,并在平臺中按照時間與價格優先原則進行撮合.

1900/1/1 0:00:00
全景剖析以太坊質押堆棧:有哪些重要的生態參與者?_STA:CRETH2

以太坊在合并后,已切換到了PoS共識機制,PoS培育了一個由參與者組成的質押生態系統,它們在保護以太坊網絡方面發揮著重要作用.

1900/1/1 0:00:00
Nansen:數據詳解Arbitrum二季度網絡狀況_RBI:ARB

概況 OptimisticRollupsArbitrum是一個Optimisticrollup,是以太坊區塊鏈的眾多擴展解決方案之一.

1900/1/1 0:00:00
ads