比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣贏 > Info

警惕新型黑客手法:3Commas API KEY泄露事件始末_OMM

Author:

Time:1900/1/1 0:00:00

原文作者:ColinWu

21日一名杭州用戶向吳說爆料:他的FTX賬戶在19日晚突然“瘋狂”地進行交易達5000多次,賬戶資產160萬美金接近歸零,包括10幾個BTC、上百個ETH以及幾千個FTT等,全部通過交易小幣DMG對敲盜走。用戶1年前開始使用量化機器人3Commas,FTX的API不需要更新,所以從來沒動過也沒保存過API。

FTX反饋是由于有能夠訪問APIKEY的人通過RESTAPI完成,可能是泄露了用戶APIKEY。FTX表示需要拿到立案通知書才能配合相關例如凍結等工作,但在用戶提交報案回執后暫無回復。3Commas則表示沒有發生任何的泄露。

值得注意的是,FTX客服在最初回復中表示,“受影響的并非只有你”,可隨后FTX客服就不再聯系,并且表示這是個誤會。

DeFiBox安全提示:警惕Huobi Eco Node項目安全風險:據官方消息,DeFi門戶網站DeFiBox.com項目監測發現,一個名為Huobi Eco Node的項目正以“火幣生態節點挖礦”名義在電報群大肆傳播。項目采用的邀請推薦機制疑似違反有關規定,宣傳內容存在夸大失實且有冒用Heco生態鏈LOGO情形,經了解,目前該項目未開源且未經任何安全機構審計通過。

據DeFiBox多方溝通,該項目與火幣及Heco生態鏈無任何關系。DeFiBox.com提醒廣大用戶警惕安全風險,遠離此類未經開源審計的高危項目。[2021/3/25 19:17:38]

問題來到了3Commas這邊,它在吳說報道后連忙回應稱:目前,3Commas將此事視為重中之重。我們在登錄時使用2FA和OTP等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持。

慢霧: 警惕比特幣RBF風險:據BitMEX消息,比特幣于區塊高度666833出現陳腐區塊,并產生了一筆 0.00062063 BTC 的雙花交易。根據 BitMEX提供的交易內容來看,雙花的兩筆交易的nSequence字段的值都小于0xffffffff -1。慢霧安全團隊初步認為此次雙花交易有可能是比特幣中的RBF交易。[2021/1/20 16:38:01]

隨后3Commas發布了一個公告:

10月20日,3Commas團隊接到警報,發生一起事件,其中一些合作伙伴交換API密鑰連接到3Commas,并用于在合作伙伴賬戶上對DMG加密貨幣交易對進行未經授權的交易。

在3Commas和我們的合作伙伴交易所進行的合作調查中,發現許多APIKEY與新的3Commas帳戶相關聯,這些帳戶首次創建并用于在合作伙伴交易所對DMG交易對執行未經授權的交易。API密鑰不是從3Commas獲取的,而是從3Commas平臺外部獲取的。

新西蘭提醒公眾警惕勒索比特幣的電子郵件騙局:新西蘭在接到多起詐騙者威脅民眾的舉報后,提醒公眾警惕電子郵件勒索騙局。表示,騙子一直在給受害者發送電子郵件,稱其電腦遭到黑客攻擊。他們還告訴受害者,他們通過網絡攝像頭泄露了其觀看內容的視頻,并威脅受害者如果不支付1900美元的比特幣,將把視頻發送給家人和朋友。騙子們聲稱知道受害者的密碼,并展示了他們使用過的真實密碼,這些密碼在之前的數據泄露事件中被公布在網上。稱任何收到這種郵件的人都應該刪除它。(TVNZ)[2020/4/13]

我們擴大了調查范圍,發現了幾個假冒的3Commas網站,這些網站通過復制3Commas網絡界面的設計并從3Commas用戶那里捕獲API密鑰來“釣魚”3Commas用戶,這些用戶不小心使用假冒網站嘗試連接他們的交易賬戶.

動態 | 卡爾達諾基金會:警惕冒充Yoroi錢包官網的騙子網站:卡爾達諾基金會在Twitter發文表示,近期有詐騙者假冒Yoroi錢包官網以竊取資金,請大家警惕。[2020/1/9]

API密鑰隨后由虛假網站存儲,隨后用于在合作伙伴交易所的DMG交易對上進行未經授權的交易。由于攻擊的規模和復雜性,我們還懷疑可能還使用了3rd方瀏覽器擴展或惡意軟件。作為預防措施,合作伙伴交易所和3Commas已識別出可能存在可疑活動的帳戶,并禁用了可能已泄露的API密鑰。

如果您有一個連接到3Commas的交易所帳戶,并且顯示API“無效”或“需要更新”,那么您的API詳細信息可能已被泄露,并且API密鑰已被合作伙伴交易所刪除。我們敦促您在該交易所創建新的API密鑰。

https://3commas.io/blog/3commas-security-update-october-20

然而在公告發布后,更多的受害者開始出現。

一名來自巴拉圭的受害者告訴吳說:他在攻擊中損失了近104比特幣,他強調FTX自10月19日以來就知道該漏洞,兩天后我遭到了攻擊!3Commas說是網絡釣魚攻擊,但我從未使用我的3Commas帳戶來設置機器人,而且該帳戶甚至已過期并已降級為免費帳戶。我已經有一年多沒有進入該帳戶,我從未將密鑰或API密鑰保存到任何文檔中,但僅在一年多前使用它來建立FTX連接。我也是一名IT工程師,我的筆記本電腦和智能手機由Norton360和其他積極防止任何網絡釣魚或病攻擊的機制保護。

另一名來自中國的量化交易的受害者也表示,從未使用過3Commas。在他的截圖中,19、20、21日均發生了關于DMG的對敲盜幣,但FTX竟然沒有對此做預防措施。

https://twitter.com/littlesand2/status/1583830658203283456

隨著輿論發酵,10月24日SBF終于回應,表示將賠償600萬美金,但“這是一次性的事件,我們不會養成補償被其他公司的假冒版本釣魚使用的習慣”。目前用戶已經收到了賠償的金額。FTX對敲盜幣事件攻擊者已將所獲取利潤轉移至Binance和FixedFloat交易所。SBF表示若攻擊者在24小時內歸還95%的被盜資金,則免除其法律責任。

目前來看,FTX與3Commas都堅稱是用戶登陸了虛假釣魚網站而泄露了APIKEY。受害者當然對此并不同意。但事件核心確實是APIKEY泄露。由于數據都掌握在3Commas與FTX內部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也無法完全了解。總而言之,對APIKEY的授權與管理需要更加謹慎。

24日晚,據@x_explore_eth最新研究,因為APIKEY泄露,除了FTX用戶因為對敲遭到數百萬美金的損失,BinanceUS和Bittres的交易所也遭到類似的攻擊,使用的小幣種分別為SYS/USD與NXT/BTC,損失分別達到1053ETH和301ETH。FTX的DMG/USD當攻擊發生時,交易量增加千倍幣價波動2-3倍,屬于重大異常交易事件,但FTX并沒有即時阻止,問題后續持續多次發生,因此也需要承擔一定的責任,其他交易所也應該對此多加關注。

閱讀更多

原文鏈接

Tags:COMOMMMASMMABidCommerceNew Community Luna華為手機怎么安裝metamaskComma Chain

幣贏
在 Axie價值2.15億美元的代幣解鎖后,AXS 面臨壓力_ASH

總部位于越南的專注于技術的游戲開發公司SkyMavis最初于2018年3月發布了AxieInfinty.

1900/1/1 0:00:00
Hedera [HBAR]:您需要了解的網絡 Q3 評估_NFT

?雖然領先的區塊鏈網絡比特幣和以太坊在第三季度各自的關鍵指標出現了病態增長,但公開許可的股權證明網絡Hedera在同一時期表現出色.

1900/1/1 0:00:00
今日 Defi 幣價格預測:DEFCUSD 穩步回升_USD

Defi代幣價格預測: DEFCUSD現在在上升通道中交易。如果買家打斷賣家,看漲模式可能會使代幣價格進一步上漲至0.1000美元的高位,這可能會觸及0.3000美元的供應趨勢線.

1900/1/1 0:00:00
JOYBIT擁抱監管后,進一步拓展業務領域_MET

2022年是不同尋常的一年,這一年經濟下行,對加密貨幣領域也存在著很大的影響,隨著區塊鏈技術越來越成熟,并與金融、制造、技術開發等領域的關系也越來越密切,這也就造成了加密貨幣市場的熊市來臨.

1900/1/1 0:00:00
MEME榮獲三國牌照,全球布局,合規運營_EOS

"尊敬的MEME用戶: MEME持有美國、加拿大、新加坡等三國牌照,獲美國FinCEN和加拿大FINTRAC注冊、新加坡基金會注冊,受美國、加拿大以及新加坡的公司法律及金融業監管.

1900/1/1 0:00:00
HIC/USDT 10月27日上線Dcoin(大幣網)公告_OIN

親愛的Dcoin(大幣網)用戶:HIC將上線Dcoin(大幣網),具體時間安排如下,邀請您體驗!10月26日13:00(GMT8)開放充值10月27日13:00(GMT8)HIC/USDT10月.

1900/1/1 0:00:00
ads