作者:Colin Wu
原文:《新型黑客手法:3Commas API KEY 泄露;在 FTX 等對敲盜幣 全過程記錄》
21日一名杭州用戶向吳說爆料:他的 FTX 賬戶在19日晚突然“瘋狂”地進行交易達5000多次,賬戶資產160萬美金接近歸零,包括10幾個 BTC、上百個 ETH 以及幾千個 FTT 等,全部通過交易小幣 DMG 對敲盜走。用戶1年前開始使用量化機器人 3Commas,FTX 的 API 不需要更新,所以從來沒動過也沒保存過 API。
FTX 反饋是由于有能夠訪問 API KEY 的人通過 REST API 完成,可能是泄露了用戶 API KEY。FTX 表示需要拿到立案通知書才能配合相關例如凍結等工作,但在用戶提交報案回執后暫無回復。3Commas 則表示沒有發生任何的泄露。
消息人士:美國SEC正在調查FTX投資者盡職調查的詳細信息:1月6日消息,據消息人士披露,美國證券交易委員會(SEC)正在調查有關FTX投資者盡職調查的詳細信息。消息人士稱,SEC正就盡職調查政策和程序詢問FTX投資者,以及他們在選擇投資FTX時是否遵循了這些政策和程序,暫無法確定有多少公司正在面臨SEC的調查。此外,消息人士表示,SEC的調查可能意味著,投資于FTX的風投機構和投資基金可能面臨監管審查。
到目前為止,SEC已對FTX的三名高管提起訴訟,指控他們在加密交易平臺FTX上欺詐投資者。(路透社)[2023/1/6 10:24:58]
已有超過1000個NFT申請在FTX上鑄造:金色財經報道,FTX發推文稱,自新功能上線后約8小時內,已有超過1000個NFT提交申請以在FTX上創建。此前消息,FTX創始人SBF在推特透露,FTX.US上線NFT鑄造功能。[2021/9/7 23:05:01]
值得注意的是,FTX 客服在最初回復中表示,“受影響的并非只有你”,可隨后 FTX 客服就不再聯系,并且表示這是個誤會。
問題來到了 3Commas 這邊,它在吳說報道后連忙回應稱:目前,3Commas 將此事視為重中之重。我們在登錄時使用 2FA 和 OTP 等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持。
Ryne Miller加入FTX.US擔任總法律顧問:FTX.US宣布, Ryne Miller已加入FTX.US擔任總法律顧問,旨在擴大其在美國的業務,并擴大其為行業提供信任、透明度和信譽的使命。Miller的主要目標將是確保FTX.US始終響應并遵守美國和全球監管政策。 (PR NewsWire)[2021/8/3 1:31:52]
隨后 3Commas 發布了一個公告:
然而在公告發布后,更多的受害者開始出現。
一名來自巴拉圭的受害者告訴吳說:他在攻擊中損失了近 104 比特幣,他強調FTX 自 10 月 19 日以來就知道該漏洞,兩天后我遭到了攻擊!3Commas 說是網絡釣魚攻擊,但我從未使用我的 3Commas 帳戶來設置機器人,而且該帳戶甚至已過期并已降級為免費帳戶。我已經有一年多沒有進入該帳戶,我從未將密鑰或 API 密鑰保存到任何文檔中,但僅在一年多前使用它來建立 FTX 連接。我也是一名 IT 工程師,我的筆記本電腦和智能手機由 Norton 360 和其他積極防止任何網絡釣魚或病攻擊的機制保護。
報告:BTC永續合約流動性實時數據排名中FTX位居第一名:根據區塊鏈研究公司 TokenInsight 今日早間11時的最新交易所 BTC 永續合約流動性實時數據排名顯示:FTX位居第一,BitMEX第二,Bitget、Binance及Bybit分別位列第三至第五。此排名綜合考慮累計盤口深度、滑點、持倉量及持倉量比得分。[2020/8/11]
另一名來自中國的量化交易的受害者也表示,從未使用過 3Commas。在他的截圖中,19、20、21日均發生了關于 DMG 的對敲盜幣,但 FTX 竟然沒有對此做預防措施。
https://twitter.com/littlesand2/status/1583830658203283456
隨著輿論發酵,10月24日 SBF 終于回應,表示將賠償600萬美金,但“這是一次性的事件,我們不會養成補償被其他公司的假冒版本釣魚使用的習慣”。目前用戶已經收到了賠償的金額。FTX 對敲盜幣事件攻擊者已將所獲取利潤轉移至 Binance 和 FixedFloat 交易所。SBF 表示若攻擊者在 24 小時內歸還 95% 的被盜資金,則免除其法律責任。
目前來看,FTX 與 3Commas 都堅稱是用戶登陸了虛假釣魚網站而泄露了 API KEY。受害者當然對此并不同意。但事件核心確實是 API KEY 泄露。由于數據都掌握在 3Commas 與 FTX 內部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也無法完全了解。總而言之,對 API KEY 的授權與管理需要更加謹慎。
24日晚,據 @x_explore_eth 最新研究,因為 API KEY 泄露,除了 FTX 用戶因為對敲遭到數百萬美金的損失,Binance US 和 Bittres 的交易所也遭到類似的攻擊,使用的小幣種分別為 SYS/USD 與 NXT/BTC,損失分別達到 1053 ETH 和 301 ETH。FTX 的 DMG/USD 當攻擊發生時,交易量增加千倍幣價波動2-3倍,屬于重大異常交易事件,但 FTX 并沒有即時阻止,問題后續持續多次發生,因此也需要承擔一定的責任(SBF 也及時補償了用戶損失),其他交易所也應該對此多加關注。
吳說區塊鏈
個人專欄
閱讀更多
金色早8點
區塊律動BlockBeats
1435Crypto
金色財經
比推 Bitpush News
blockin
Block unicorn
Foresight News
Odaily星球日報
Bankless
DeFi之道
Tags:FTXCOMAPIOMMFTX價格COMPLUS NETWORKAll Coins Yield CapitalOMM價格
加密世界節奏飛快,今日龍頭隨時會被取代,唯一不變的就是變化,但同時在每個新周期也都會誕生新的風口.
1900/1/1 0:00:00不出意外地,Art Gobblers 成為了 NFT 市場的大熱點,在過去的半天內,Art Gobblers 在 blur NFT 平臺上顯示的交易量已突破了 13700 ETH(2160 萬美.
1900/1/1 0:00:00原文:《對話總結——從基礎設施到應用,SocialFi的邏輯和機會在哪里?》 作者:北辰 鏈茶館聯合51區在上周六(10月22日)舉辦了主題為「SocialFi起飛.
1900/1/1 0:00:00我不知道“CZ”的手法是否會載入商業史或金融史,但至少會載入加密史,一般人可能看不懂,但如果是trader,一定會大受震撼。十年后再看今天,不僅會發現是比電影還精彩的商戰,而且可能會意義非凡.
1900/1/1 0:00:00作者:237 轉自微信公號:老雅痞(laoyapi) 本周三,Binance Oracle 正式上線,自此,世界第一大交易所幣安也具備了原生預言機服務.
1900/1/1 0:00:00作者:@SantiLi10212020-2022 年期間區塊鏈行業發生了極快的變化,從2019年-2020年上半年初幾乎覺得沒有什么有意思的一級項目與新創意.
1900/1/1 0:00:00