買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > BNB > Info

OMM:FTX對敲盜幣事件始末_comp幣最新價格

Author:

Time:1900/1/1 0:00:00

作者:ColinWu

原文:《新型黑客手法:3CommasAPIKEY泄露;在FTX等對敲盜幣全過程記錄》

21日一名杭州用戶向吳說爆料:他的FTX賬戶在19日晚突然“瘋狂”地進行交易達5000多次,賬戶資產160萬美金接近歸零,包括10幾個BTC、上百個ETH以及幾千個FTT等,全部通過交易小幣DMG對敲盜走。用戶1年前開始使用量化機器人3Commas,FTX的API不需要更新,所以從來沒動過也沒保存過API。

FTX反饋是由于有能夠訪問APIKEY的人通過RESTAPI完成,可能是泄露了用戶APIKEY。FTX表示需要拿到立案通知書才能配合相關例如凍結等工作,但在用戶提交報案回執后暫無回復。3Commas則表示沒有發生任何的泄露。

美國司法部要求法院撤銷在FTX破產案中不任命獨立審查員的決定:5月18日消息,美國司法部(DOJ)的一個分支機構美國受托人(US Trustee)在周三提交的一份法庭文件中表示,特拉華州破產法院必須推翻先前拒絕在FTX破產案中任命獨立審查員的命令。司法部受托人Andrew R. Vara在提交的文件中表示,盡管FTX案件的各方都抱怨與任命審查員相關的高額成本,但從法律和實際目的來看,與任命審查員相關的任何成本都不能成為偏離法定要求的理由,即在符合法定標準的情況下任命審查員。[2023/5/18 15:11:27]

FTX旗下衍生品交易平臺LedgerX正掛牌出售,Blockchain.com和Gemini或為潛在收購方:12月3日消息,FTX旗下衍生品交易平臺LedgerX正在尋求新的收購方,并已成功吸引到包括Blockchain.com和Gemini在內一眾潛在買家的興趣。據知情人士透露,除Blockchain.com和Gemini外,加密貨幣交易平臺Bitpanda和事件預測合約交易平臺Kalshi也對LedgerX表示有興趣,還有大約六個其他潛在買家,不排除可能會有更多潛在買家入局。此外,已有跡象表明談判正變得更加正式,至少有一些當事方已經為收購事宜簽署了相關保密協議。

截至11月17日提交的文件中顯示,LedgerX擁有約3.03億美元現金資產,目前尚不清楚此次出售可能會為FTX帶來多少收益。(彭博社)[2022/12/3 21:20:00]

值得注意的是,FTX客服在最初回復中表示,“受影響的并非只有你”,可隨后FTX客服就不再聯系,并且表示這是個誤會。

巴西的FTX客戶正準備對FTX提起集體訴訟:11月18日消息,巴西的 FTX 客戶正準備對 FTX 提起集體訴訟。原告是 FTX 破產時在交易所持有超過 10 萬美元的客戶,當地加密貨幣礦業公司 Arthur Mining 牽頭提起訴訟。訴訟將在美國或巴哈馬群島提起。Arthur Mining首席執行官 Ray Nasser 表示,我們公司根本沒有接觸過 FTX,但我們希望支持受害者。很多人都受到了影響。[2022/11/19 13:23:17]

問題來到了3Commas這邊,它在吳說報道后連忙回應稱:目前,3Commas將此事視為重中之重。我們在登錄時使用2FA和OTP等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持。

電競俱樂部TSM:正在就FTX事件咨詢法律顧問以保護團隊:11月14日消息,全球知名電子競技俱樂部 TSM 在社交媒體發布官方聲明,其中寫道:TSM 一直在密切關注 FTX 的相關情況。但除了公開報道的內容外,TSM 對此事也沒有任何更多了解,目前正在咨詢法律顧問以確定下一步安排,以保護我們的團隊、員工、粉絲和參賽選手。

此前報道,2021 年夏季,TSM 與 FTX 達成協議,后者每年將向 TSM 支付 2100 萬美元,為期 10 年,這是電競歷史上公開披露的最大贊助交易之一,TSM 也更名為“TSM FTX”,截止目前,該俱樂部的社交媒體名稱仍為“TSM FTX”。[2022/11/14 13:00:02]

隨后3Commas發布了一個公告:

10月20日,3Commas團隊接到警報,發生一起事件,其中一些合作伙伴交換API密鑰連接到3Commas,并用于在合作伙伴賬戶上對DMG加密貨幣交易對進行未經授權的交易。在3Commas和我們的合作伙伴交易所進行的合作調查中,發現許多APIKEY與新的3Commas帳戶相關聯,這些帳戶首次創建并用于在合作伙伴交易所對DMG交易對執行未經授權的交易。API密鑰不是從3Commas獲取的,而是從3Commas平臺外部獲取的。我們擴大了調查范圍,發現了幾個假冒的3Commas網站,這些網站通過復制3Commas網絡界面的設計并從3Commas用戶那里捕獲API密鑰來“釣魚”3Commas用戶,這些用戶不小心使用假冒網站嘗試連接他們的交易賬戶.API密鑰隨后由虛假網站存儲,隨后用于在合作伙伴交易所的DMG交易對上進行未經授權的交易。由于攻擊的規模和復雜性,我們還懷疑可能還使用了3rd方瀏覽器擴展或惡意軟件。作為預防措施,合作伙伴交易所和3Commas已識別出可能存在可疑活動的帳戶,并禁用了可能已泄露的API密鑰。如果您有一個連接到3Commas的交易所帳戶,并且顯示API“無效”或“需要更新”,那么您的API詳細信息可能已被泄露,并且API密鑰已被合作伙伴交易所刪除。我們敦促您在該交易所創建新的API密鑰。

然而在公告發布后,更多的受害者開始出現。

一名來自巴拉圭的受害者告訴吳說:他在攻擊中損失了近104比特幣,他強調FTX自10月19日以來就知道該漏洞,兩天后我遭到了攻擊!3Commas說是網絡釣魚攻擊,但我從未使用我的3Commas帳戶來設置機器人,而且該帳戶甚至已過期并已降級為免費帳戶。我已經有一年多沒有進入該帳戶,我從未將密鑰或API密鑰保存到任何文檔中,但僅在一年多前使用它來建立FTX連接。我也是一名IT工程師,我的筆記本電腦和智能手機由Norton360和其他積極防止任何網絡釣魚或病攻擊的機制保護。

另一名來自中國的量化交易的受害者也表示,從未使用過3Commas。在他的截圖中,19、20、21日均發生了關于DMG的對敲盜幣,但FTX竟然沒有對此做預防措施。

https://twitter.com/littlesand2/status/1583830658203283456

隨著輿論發酵,10月24日SBF終于回應,表示將賠償600萬美金,但“這是一次性的事件,我們不會養成補償被其他公司的假冒版本釣魚使用的習慣”。目前用戶已經收到了賠償的金額。FTX對敲盜幣事件攻擊者已將所獲取利潤轉移至Binance和FixedFloat交易所。SBF表示若攻擊者在24小時內歸還95%的被盜資金,則免除其法律責任。

目前來看,FTX與3Commas都堅稱是用戶登陸了虛假釣魚網站而泄露了APIKEY。受害者當然對此并不同意。但事件核心確實是APIKEY泄露。由于數據都掌握在3Commas與FTX內部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也無法完全了解。總而言之,對APIKEY的授權與管理需要更加謹慎。

24日晚,據@x_explore_eth最新研究,因為APIKEY泄露,除了FTX用戶因為對敲遭到數百萬美金的損失,BinanceUS和Bittres的交易所也遭到類似的攻擊,使用的小幣種分別為SYS/USD與NXT/BTC,損失分別達到1053ETH和301ETH。FTX的DMG/USD當攻擊發生時,交易量增加千倍幣價波動2-3倍,屬于重大異常交易事件,但FTX并沒有即時阻止,問題后續持續多次發生,因此也需要承擔一定的責任,其他交易所也應該對此多加關注。

Tags:FTXCOMOMMMASChainlink NFT Vault (NFTX)comp幣最新價格Commerciummask幣持倉

BNB
SUSHI:SushiSwap歷任“主廚”狗血史_USHI

文:Azuma 今日早間,SushiSwap新任“主廚”JaredGrey在推特上遭到了yannickcrypto.eth等多位網友的集體聲討.

1900/1/1 0:00:00
BANK:Bankless論壇:18條你可能不知道的加密基本知識_lbank交易所提幣限制

原文標題:《18條你可能不知道的加密基本知識》原文來源:Bankless論壇內容整理:bfrenzDAOLearningaboutcrypto,有時候就像是從消防水管里喝水一樣.

1900/1/1 0:00:00
TOKE:VC對11類NFT初創企業的看法與建議_KEN

早在2018年,我們就決定獨樹一幟投資鏈游,因為在我們看來,Crypto將成為加速開放經濟體在虛擬世界中大規模采用的基礎層。現在看來,在2018年那時投資鏈游確實是個不錯的選擇.

1900/1/1 0:00:00
NFT:打不還手?Web3頂流遭遇“行業之痛”_3WEB價格

從今年五月加密世界一連串的大事件以來,無論是虛擬幣還是NFT數字藏品,甚至是元宇宙和區塊鏈底層技術的發展都正在進入寒冬期,自2020年起,火了約兩年的各類加密資產中本身就存在大量的問題.

1900/1/1 0:00:00
元宇宙:金色Web3.0日報 | 新加坡高等法院:NFT可被視為財產_元宇宙幣種有哪些

DeFi數據 1、DeFi代幣總市值:435.8億美元 DeFi總市值及前十代幣數據來源:coingecko2、過去24小時去中心化交易所的交易量22.

1900/1/1 0:00:00
Aptos:金色Web3.0日報 | Coinbase將上線Aptos(APT)_PolkaParty

DeFi數據 1、DeFi代幣總市值:444.95億美元 DeFi總市值及前十代幣數據來源:coingecko2、過去24小時去中心化交易所的交易量23.

1900/1/1 0:00:00
ads