作者:ColinWu,吳說區塊鏈
原標題:《新型黑客手法:3CommasAPIKEY泄露;在FTX等對敲盜幣全過程記錄》
21日一名杭州用戶向吳說爆料:他的FTX賬戶在19日晚突然“瘋狂”地進行交易達5000多次,賬戶資產160萬美金接近歸零,包括10幾個BTC、上百個ETH以及幾千個FTT等,全部通過交易小幣DMG對敲盜走。用戶1年前開始使用量化機器人3Commas,FTX的API不需要更新,所以從來沒動過也沒保存過API。
FTX反饋是由于有能夠訪問APIKEY的人通過RESTAPI完成,可能是泄露了用戶APIKEY。FTX表示需要拿到立案通知書才能配合相關例如凍結等工作,但在用戶提交報案回執后暫無回復。3Commas則表示沒有發生任何的泄露。
以太坊研究員:目前MEV-Boost支付高于去年11月FTX崩潰時期:金色財經報道,以太坊研究員Toni Wahrst?tter發推稱,目前MEV-Boost支付高于去年11月FTX崩潰時期。僅在穩定幣脫鉤事件期間(23 年 3 月),我們才看到更高的付款。[2023/5/6 14:47:02]
值得注意的是,FTX客服在最初回復中表示,“受影響的并非只有你”,可隨后FTX客服就不再聯系,并且表示這是個誤會。
問題來到了3Commas這邊,它在吳說報道后連忙回應稱:目前,3Commas將此事視為重中之重。我們在登錄時使用2FA和OTP等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持。
Voyager和其債權人與FTX/Alameda就一系列糾紛達成和解協議:2月23日消息,Voyager無擔保債權人委員會(UCC)在推特上表示:“UCC與Voyager和FTX/Alameda達成了一項有效解決雙方爭端的和解協議,向前邁出了重要一步。該和解協議不僅保護了資源,還為Voyager的債權人提供了直接的實質性利益。Alameda已同意,它將(a)撤回對Voyager的7500萬美元索賠,或將(b)這些索賠貢獻給Voyager OpCo,這將有利于Voyager債權人。Alameda還同意(a) 將放棄任何因Alameda在Voyager中的股權而獲得分配的權利,或(b)將此類股權貢獻給Voyager OpCo。Voyager可能對FTX/Alameda提出的與失敗的銷售交易有關的所有索賠都被保留。FTX/Alameda不會反對Voyager的第11章計劃。雙方將參與有關Voyager對FTX的索賠、FTX對Voyager的主張優先權索賠和其他事項的快速調解。”[2023/2/23 12:24:11]
隨后3Commas發布了一個公告:
美財政部長:FTX的崩潰是加密行業的雷曼時刻,對此感到驚訝:12月1日消息,美國財政部長耶倫在紐約DealBook峰會上表示,加密貨幣交易所FTX的崩潰是加密貨幣行業的“雷曼時刻”,并稱“我仍然持懷疑態度”。
耶倫強調對金融創新持開放態度很重要,并指出加密貨幣背后的技術有可能提供更快、更便宜的交易,然而更快更便宜的功能必須足夠強大,以提供足夠的消費者保護。同時她表示對FTX的崩潰感到驚訝,并稱自己并不認識FTX創始人SBF。[2022/12/1 21:14:13]
10月20日,3Commas團隊接到警報,發生一起事件,其中一些合作伙伴交換API密鑰連接到3Commas,并用于在合作伙伴賬戶上對DMG加密貨幣交易對進行未經授權的交易。
FTX EU宣布獲得塞浦路斯證券交易委員會(CySEC)的監管許可:金色財經報道,FTX Europe(或稱FTX EU)今日宣布,已獲得塞浦路斯證券交易委員會(CySEC)的批準,可以作為塞浦路斯投資公司(Cyprus Investment Firm,CIF)營運。
FTX創辦人暨CEO Sam Bankman-Fried表示,“我們的目標是成為全球最合規的加密交易所,在歐盟地區獲得CySEC CIF許可對我們來說是重要的里程碑。我們會繼續和CySEC以及全球的監管機構合作。不只是要成為加密產業的領頭羊,也要同時符合傳統金融機構的監管標準。”[2022/9/16 6:59:52]
在3Commas和我們的合作伙伴交易所進行的合作調查中,發現許多APIKEY與新的3Commas帳戶相關聯,這些帳戶首次創建并用于在合作伙伴交易所對DMG交易對執行未經授權的交易。API密鑰不是從3Commas獲取的,而是從3Commas平臺外部獲取的。
我們擴大了調查范圍,發現了幾個假冒的3Commas網站,這些網站通過復制3Commas網絡界面的設計并從3Commas用戶那里捕獲API密鑰來“釣魚”3Commas用戶,這些用戶不小心使用假冒網站嘗試連接他們的交易賬戶.
API密鑰隨后由虛假網站存儲,隨后用于在合作伙伴交易所的DMG交易對上進行未經授權的交易。由于攻擊的規模和復雜性,我們還懷疑可能還使用了3rd方瀏覽器擴展或惡意軟件。作為預防措施,合作伙伴交易所和3Commas已識別出可能存在可疑活動的帳戶,并禁用了可能已泄露的API密鑰。
如果您有一個連接到3Commas的交易所帳戶,并且顯示API“無效”或“需要更新”,那么您的API詳細信息可能已被泄露,并且API密鑰已被合作伙伴交易所刪除。我們敦促您在該交易所創建新的API密鑰。
https://3commas.io/blog/3commas-security-update-october-20
然而在公告發布后,更多的受害者開始出現。
一名來自巴拉圭的受害者告訴吳說:他在攻擊中損失了近104比特幣,他強調FTX自10月19日以來就知道該漏洞,兩天后我遭到了攻擊!3Commas說是網絡釣魚攻擊,但我從未使用我的3Commas帳戶來設置機器人,而且該帳戶甚至已過期并已降級為免費帳戶。我已經有一年多沒有進入該帳戶,我從未將密鑰或API密鑰保存到任何文檔中,但僅在一年多前使用它來建立FTX連接。我也是一名IT工程師,我的筆記本電腦和智能手機由Norton360和其他積極防止任何網絡釣魚或病攻擊的機制保護。
另一名來自中國的量化交易的受害者也表示,從未使用過3Commas。在他的截圖中,19、20、21日均發生了關于DMG的對敲盜幣,但FTX竟然沒有對此做預防措施。
https://twitter.com/littlesand2/status/1583830658203283456
隨著輿論發酵,10月24日SBF終于回應,表示將賠償600萬美金,但“這是一次性的事件,我們不會養成補償被其他公司的假冒版本釣魚使用的習慣”。目前用戶已經收到了賠償的金額。FTX對敲盜幣事件攻擊者已將所獲取利潤轉移至Binance和FixedFloat交易所。SBF表示若攻擊者在24小時內歸還95%的被盜資金,則免除其法律責任。
目前來看,FTX與3Commas都堅稱是用戶登陸了虛假釣魚網站而泄露了APIKEY。受害者當然對此并不同意。但事件核心確實是APIKEY泄露。由于數據都掌握在3Commas與FTX內部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也無法完全了解。總而言之,對APIKEY的授權與管理需要更加謹慎。
24日晚,據@x_explore_eth最新研究,因為APIKEY泄露,除了FTX用戶因為對敲遭到數百萬美金的損失,BinanceUS和Bittrex的交易所也遭到類似的攻擊,使用的小幣種分別為SYS/USD與NXT/BTC,損失分別達到1053ETH和301ETH。FTX的DMG/USD當攻擊發生時,交易量增加千倍幣價波動2-3倍,屬于重大異常交易事件,但FTX并沒有即時阻止,問題后續持續多次發生,因此也需要承擔一定的責任,其他交易所也應該對此多加關注。
基于波卡生態的跨鏈互操作性網絡Interlay在里斯本Web3峰會上宣布推出比特幣超級應用計劃,即將構建一套去中心化金融應用.
1900/1/1 0:00:00Freeway發推解釋最近暫停服務的原因,并表示正在運行多個恢復計劃。Freeway稱,最近由于意外的市場波動,Freeway的一項交易策略似乎已失敗,并導致重大損失.
1900/1/1 0:00:00Theirspace藝創社于10月30日14:00-17:00在香港站線下活動成功舉辦。繼北京、杭州、上海線下活動后,香港成為第四個成功舉辦的城市.
1900/1/1 0:00:00整理:潤升,ChainCatcher 重要資訊 1、幣安正成立一個行業復蘇基金,孫宇晨表示TronDAO、Huobi與Poloniex將參與該基金11月14日消息,幣安創始人趙長鵬發推表示.
1900/1/1 0:00:00據TheBlock報道,加密交易所Kraken的NFT市場上線測試版,向注冊候補名單的用戶開放.
1900/1/1 0:00:00整理:念青,ChainCatcher“過去24小時都發生了哪些重要事件”?1、FTX將向受網絡釣魚事件影響的賬戶提供約600萬美元的一次性補償?FTX創始人SamBankman-Fried發推表.
1900/1/1 0:00:00