比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

警惕新型黑客手法:3Commas API KEY泄露事件始末_OMM

Author:

Time:1900/1/1 0:00:00

21日一名杭州用戶向吳說爆料:他的FTX賬戶在19日晚突然“瘋狂”地進行交易達5000多次,賬戶資產160萬美金接近歸零,包括10幾個BTC、上百個ETH以及幾千個FTT等,全部通過交易小幣DMG對敲盜走。用戶1年前開始使用量化機器人3Commas,FTX的API不需要更新,所以從來沒動過也沒保存過API。FTX反饋是由于有能夠訪問APIKEY的人通過RESTAPI完成,可能是泄露了用戶APIKEY。FTX表示需要拿到立案通知書才能配合相關例如凍結等工作,但在用戶提交報案回執后暫無回復。3Commas則表示沒有發生任何的泄露。

馬斯克點贊狗狗幣持有者警惕杠桿交易的推文:11月28日消息,Mishaboar在推特上表示,一些meme加密貨幣的持有者在他們的保證金賬戶被清算后開始尋求幫助。他強調,重要的是要教育人們了解高風險的杠桿交易,將杠桿交易與火上澆油相提并論。馬斯克點贊了這條推文。(U.Today)[2021/11/29 12:37:59]

值得注意的是,FTX客服在最初回復中表示,“受影響的并非只有你”,可隨后FTX客服就不再聯系,并且表示這是個誤會。問題來到了3Commas這邊,它在吳說報道后連忙回應稱:目前,3Commas將此事視為重中之重。我們在登錄時使用2FA和OTP等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持。隨后3Commas發布了一個公告:10月20日,3Commas團隊接到警報,發生一起事件,其中一些合作伙伴交換API密鑰連接到3Commas,并用于在合作伙伴賬戶上對DMG加密貨幣交易對進行未經授權的交易。在3Commas和我們的合作伙伴交易所進行的合作調查中,發現許多APIKEY與新的3Commas帳戶相關聯,這些帳戶首次創建并用于在合作伙伴交易所對DMG交易對執行未經授權的交易。API密鑰不是從3Commas獲取的,而是從3Commas平臺外部獲取的。我們擴大了調查范圍,發現了幾個假冒的3Commas網站,這些網站通過復制3Commas網絡界面的設計并從3Commas用戶那里捕獲API密鑰來“釣魚”3Commas用戶,這些用戶不小心使用假冒網站嘗試連接他們的交易賬戶.API密鑰隨后由虛假網站存儲,隨后用于在合作伙伴交易所的DMG交易對上進行未經授權的交易。由于攻擊的規模和復雜性,我們還懷疑可能還使用了3rd方瀏覽器擴展或惡意軟件。作為預防措施,合作伙伴交易所和3Commas已識別出可能存在可疑活動的帳戶,并禁用了可能已泄露的API密鑰。如果您有一個連接到3Commas的交易所帳戶,并且顯示API“無效”或“需要更新”,那么您的API詳細信息可能已被泄露,并且API密鑰已被合作伙伴交易所刪除。我們敦促您在該交易所創建新的API密鑰。https://3commas.io/blog/3commas-security-update-october-20然而在公告發布后,更多的受害者開始出現。一名來自巴拉圭的受害者告訴吳說:他在攻擊中損失了近104比特幣,他強調FTX自10月19日以來就知道該漏洞,兩天后我遭到了攻擊!3Commas說是網絡釣魚攻擊,但我從未使用我的3Commas帳戶來設置機器人,而且該帳戶甚至已過期并已降級為免費帳戶。我已經有一年多沒有進入該帳戶,我從未將密鑰或API密鑰保存到任何文檔中,但僅在一年多前使用它來建立FTX連接。我也是一名IT工程師,我的筆記本電腦和智能手機由Norton360和其他積極防止任何網絡釣魚或病攻擊的機制保護。另一名來自中國的量化交易的受害者也表示,從未使用過3Commas。在他的截圖中,19、20、21日均發生了關于DMG的對敲盜幣,但FTX竟然沒有對此做預防措施。https://twitter.com/littlesand2/status/1583830658203283456

LendHub:平臺安全穩定運營 警惕虛假社群謠言:據官方消息,今日,有人發布LendHub平臺資金被盜的造謠信息,并在網絡上散布傳播。近期,市場上還出現了冒充LendHub官方社群及官方社群工作人員的情況。

在此LendHub嚴肅聲明,平臺一直安全穩定運營,請勿聽信虛假社群內的任何不實言論,對任何涉及轉賬或需提供隱私信息的要求提高警惕,避免出現資金損失。LendHub官方動態信息會在官網發布,用戶可在官網添加官方社群及社群助手。[2021/4/15 20:22:56]

寧波銀行:需警惕數字貨幣投資騙局:寧波晚報今日刊文《數字貨幣投資騙局需警惕》。寧波銀行提醒稱,數字貨幣本是可以提高交易效率的新型技術,卻被不法分子盯上,以其名義進行傳銷和詐騙。其類型包括:一、仿冒國外數字貨幣官網或App。假冒官網的釣魚網站,誘導用戶輸入助記詞或私鑰。還有假冒官方的App以及號稱和國外數字貨幣合作的錢包支付等方式騙人。二、假冒國外數字貨幣官方工作人員。在APP或微信上,有些不法分子,將自己的頭像及信息換成類似國外數字貨幣官方人員的樣式,以幫助用戶解決問題的名義,向用戶索要私鑰,或給用戶提供釣魚網站地址。三、傳銷類代幣。很多傳銷類項目,都打著和國外數字貨幣合作幌子招搖撞騙。這類項目雖然不會出現向用戶索要私鑰的情況,但因為其代幣沒有真實價值,很容易崩盤,從而導致大量用戶的資產蒙受損失。此外,寧波銀保監局提醒,央行尚未發行法定數字貨幣,也未授權任何機構和企業發行法定數字貨幣,無推廣團隊。廣大公眾應當樹立正確的投資理念,切實提高風險意識,一旦發現違法犯罪線索,積極向有關部門舉報。[2020/9/18]

隨著輿論發酵,10月24日SBF終于回應,表示將賠償600萬美金,但“這是一次性的事件,我們不會養成補償被其他公司的假冒版本釣魚使用的習慣”。目前用戶已經收到了賠償的金額。FTX對敲盜幣事件攻擊者已將所獲取利潤轉移至Binance和FixedFloat交易所。SBF表示若攻擊者在24小時內歸還95%的被盜資金,則免除其法律責任。目前來看,FTX與3Commas都堅稱是用戶登陸了虛假釣魚網站而泄露了APIKEY。受害者當然對此并不同意。但事件核心確實是APIKEY泄露。由于數據都掌握在3Commas與FTX內部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也無法完全了解。總而言之,對APIKEY的授權與管理需要更加謹慎。24日晚,據@x_explore_eth最新研究,因為APIKEY泄露,除了FTX用戶因為對敲遭到數百萬美金的損失,BinanceUS和Bittres的交易所也遭到類似的攻擊,使用的小幣種分別為SYS/USD與NXT/BTC,損失分別達到1053ETH和301ETH。FTX的DMG/USD當攻擊發生時,交易量增加千倍幣價波動2-3倍,屬于重大異常交易事件,但FTX并沒有即時阻止,問題后續持續多次發生,因此也需要承擔一定的責任,其他交易所也應該對此多加關注。閱讀更多原地址

聲音 | 歐洲議會議員:Facebook或成為“影子銀行”,監管機構應高度警惕:據彭博社報道,法國財政部長Bruno Le Maire和德國的歐洲議會議員Markus Ferber都呼吁對Facebook的區塊鏈項目進行監管審查。Ferber警告稱,擁有超過20億用戶的Facebook可能成為“影子銀行”,監管機構應高度警惕。他表示,在推出虛擬貨幣時,不得允許像Facebook這樣的跨國公司在監管天堂中運營。法國財長則稱,毫無疑問,Libra不可能成為主權貨幣,它不可能也不會發生。[2019/6/19]

Tags:COMMASOMM3COMMASCCOM價格MASH幣MOMMYUSDT3COMMAS幣

pepe最新價格
Yuga Labs宣布成立BAYC社區理事會并任命7位成員_ABS

Odaily星球日報譯者|余順遂 摘要: YugaLabs表示,BAYC社區理事會由長期活躍的社區成員組成。BAYC理事會將專注于向YugaLabs提供社區反饋.

1900/1/1 0:00:00
詳解以太坊PoS共識Gasper:現在的以太坊是如何運行的?_ASP

眾所周知,PoS以太坊的共識協議是「Gasper」,它是在LMD-GHOST之上應用CasperFFG構建的。所以要想搞清楚完整的以太坊共識協議,就必須了解這兩個部分。此外,這些設計真的很有趣.

1900/1/1 0:00:00
Arthur Hayes:央行重啟印鈔之后_YCC

人類現在正在兩線作戰。抗疫戰爭,以及美歐與中俄之間的大戰。當前財政和貨幣政策的出發點就是試圖減輕這兩個沖突的經濟影響.

1900/1/1 0:00:00
星球日報 | 香港加密交易或將合法化;?推特測試NFT磁吸功能(10月28日)_DAI

頭條 外媒:香港計劃使零售加密交易合法化Odaily星球日報訊據彭博社援引知情人士報道,香港計劃于明年3月實施的加密貨幣平臺強制許可計劃將允許零售交易,細節和時間表尚未最終確定.

1900/1/1 0:00:00
定量分析:以太坊合并后去中心化和抗審查究竟如何?_LASH

共識是加密貨幣的根基,但同時也會引起質疑。合并后的以太坊也不例外:有人擔心權益證明(PoS)驗證者過于集中,并且失去抗審查能力。這并不是一場新的辯論.

1900/1/1 0:00:00
Pantera Capital對話Amber Group:彌補加密世界的用戶空白_AMB

「加密貨幣作為一種資產類別是高度金融化的。所有Web3應用程序自然都包含這種財務元素。但是大多數用戶不是金融用戶,所以有這個差距.

1900/1/1 0:00:00
ads