比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

FTX對敲盜幣事件始末_COM

Author:

Time:1900/1/1 0:00:00

作者:Colin Wu

原文:《新型黑客手法:3Commas API KEY 泄露;在 FTX 等對敲盜幣 全過程記錄》

21日一名杭州用戶向吳說爆料:他的 FTX 賬戶在19日晚突然“瘋狂”地進行交易達5000多次,賬戶資產160萬美金接近歸零,包括10幾個 BTC、上百個 ETH 以及幾千個 FTT 等,全部通過交易小幣 DMG 對敲盜走。用戶1年前開始使用量化機器人 3Commas,FTX 的 API 不需要更新,所以從來沒動過也沒保存過 API。

FTX 反饋是由于有能夠訪問 API KEY 的人通過 REST API 完成,可能是泄露了用戶 API KEY。FTX 表示需要拿到立案通知書才能配合相關例如凍結等工作,但在用戶提交報案回執后暫無回復。3Commas 則表示沒有發生任何的泄露。

FTX非美國客戶已申請成立客戶委員會 目前損失16億美元:金色財經報道,FTX的非美國客戶(目前損失的資金高達約16億美元)已申請成立官方客戶委員會,并聘請律師事務所以保護他們對其資產的所有權。[2022/12/14 21:43:23]

值得注意的是,FTX 客服在最初回復中表示,“受影響的并非只有你”,可隨后 FTX 客服就不再聯系,并且表示這是個誤會。

問題來到了 3Commas 這邊,它在吳說報道后連忙回應稱:目前,3Commas 將此事視為重中之重。我們在登錄時使用 2FA 和 OTP 等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持。

FTX用戶指控NBA金州勇士隊涉嫌欺詐性推廣:金色財經報道,FTX用戶已向NBA金州勇士隊發起集體訴訟,該客戶指責金州勇士隊欺詐性地推廣已破產的FTX。據悉該客戶名為加拿大公民Elliott Lam,他已向舊金山聯邦法院提起集體訴訟,除了NBA金州勇士隊之外,其他被告還包括SBF和Alameda Research首席執行官Caroline Ellison。

金州勇士隊的一位女發言人表示,目前球隊不會就未決的法律問題討論。(Irish Examiner)[2022/11/22 7:56:47]

隨后 3Commas 發布了一個公告:

然而在公告發布后,更多的受害者開始出現。

FTX完成第108次FTT回購銷毀,銷毀約440萬美金的FTT:據官方消息,數字資產衍生品交易所FTX昨日完成對其平臺幣FTT的第108次回購銷毀,共銷毀91,318 FTT(約440萬美金)。FTT的部分銷毀來自于FTX所收得手續費的33%,已銷毀FTT總數達12,957,361 FTT(約5.86億美金)。

FTT暫報45.25美金,總流通市值約為76.5億美金。此外,質押FTT將尊享:更高的邀請返傭比例、掛單手續費獎勵、上幣投票額外權益、空投額外獎勵、免提幣手續費以及通證預售額外認購券以及抽取FTX周邊大禮包。詳情請見官方公告。[2021/8/18 22:21:40]

一名來自巴拉圭的受害者告訴吳說:他在攻擊中損失了近 104 比特幣,他強調FTX 自 10 月 19 日以來就知道該漏洞,兩天后我遭到了攻擊!3Commas 說是網絡釣魚攻擊,但我從未使用我的 3Commas 帳戶來設置機器人,而且該帳戶甚至已過期并已降級為免費帳戶。我已經有一年多沒有進入該帳戶,我從未將密鑰或 API 密鑰保存到任何文檔中,但僅在一年多前使用它來建立 FTX 連接。我也是一名 IT 工程師,我的筆記本電腦和智能手機由 Norton 360 和其他積極防止任何網絡釣魚或病攻擊的機制保護。

FTX低市值加密貨幣指數創歷史新高:金色財經報道,由50種低市值加密貨幣組成的指數(即Shitcoin指數)今年迄今為止上漲了114%。據悉,該指數由FTX于2019年推出,包括grin、theta、bitcoin gold、nano和ardor等代幣。該指數已在過去三個連續交易日創下歷史新高,本周一的交易價格達到1065美元,再創歷史新高。[2020/7/14]

另一名來自中國的量化交易的受害者也表示,從未使用過 3Commas。在他的截圖中,19、20、21日均發生了關于 DMG 的對敲盜幣,但 FTX 竟然沒有對此做預防措施。

https://twitter.com/littlesand2/status/1583830658203283456

隨著輿論發酵,10月24日 SBF 終于回應,表示將賠償600萬美金,但“這是一次性的事件,我們不會養成補償被其他公司的假冒版本釣魚使用的習慣”。目前用戶已經收到了賠償的金額。FTX 對敲盜幣事件攻擊者已將所獲取利潤轉移至 Binance 和 FixedFloat 交易所。SBF 表示若攻擊者在 24 小時內歸還 95% 的被盜資金,則免除其法律責任。

目前來看,FTX 與 3Commas 都堅稱是用戶登陸了虛假釣魚網站而泄露了 API KEY。受害者當然對此并不同意。但事件核心確實是 API KEY 泄露。由于數據都掌握在 3Commas 與 FTX 內部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也無法完全了解。總而言之,對 API KEY 的授權與管理需要更加謹慎。

24日晚,據 @x_explore_eth 最新研究,因為 API KEY 泄露,除了 FTX 用戶因為對敲遭到數百萬美金的損失,Binance US 和 Bittres 的交易所也遭到類似的攻擊,使用的小幣種分別為 SYS/USD 與 NXT/BTC,損失分別達到 1053 ETH 和 301 ETH。FTX 的 DMG/USD 當攻擊發生時,交易量增加千倍幣價波動2-3倍,屬于重大異常交易事件,但 FTX 并沒有即時阻止,問題后續持續多次發生,因此也需要承擔一定的責任(SBF 也及時補償了用戶損失),其他交易所也應該對此多加關注。

吳說區塊鏈

個人專欄

閱讀更多

金色早8點

區塊律動BlockBeats

1435Crypto

金色財經

比推 Bitpush News

blockin

Block unicorn

Foresight News

Odaily星球日報

Bankless

DeFi之道

Tags:FTXCOMMMAOMMCITIES Vault (NFTX)FlowComUMMACommercium

歐易交易所app下載
一文盡覽Art Gobblers創新玩法、爭議、挑戰_GOB

沉寂已久的NFT市場終于迎來一波小熱潮。由頂級風投Paradigm聯合Justin Roiland(知名動畫「Rick and Morty」共創兼執行制片人)推出的Art Gobblers賺足市.

1900/1/1 0:00:00
SocialFi激辯:我們為什么起飛失敗了?_ALF

原文:《對話總結——從基礎設施到應用,SocialFi的邏輯和機會在哪里?》 作者:北辰 鏈茶館聯合51區在上周六(10月22日)舉辦了主題為「SocialFi起飛.

1900/1/1 0:00:00
Layer2代幣如何捕獲價值?一文了解Layer2最新發展情況_ROL

這篇文章是關于以太坊 L2 的,我已盡力總結這個生態發生的事以及當前的景觀,但我不可避免地會錯過很多東西.

1900/1/1 0:00:00
Nansen:跟蹤鏈上天才 理解聰明錢標簽和使用方法_NCE

撰文:Nansen 在不受監管的加密貨幣世界中,有人可以通過各種方式來發展它優勢,比如說 1.通過在該領域工作并認識合適的人,2.在正確的 TG 電報 alpha 群組中.

1900/1/1 0:00:00
Cosmos模塊化功能鏈 走向億級用戶的超級Dapp時代_COS

原文標題:《單體 Aptos,模塊 Cosmos,應用互聯網是華人創業的新主場嗎?》原文作者:R3PO加密不缺故事,而 Aptos 貢獻了一次事故.

1900/1/1 0:00:00
加密風投基金Archetype對ETH這十年的估值模型:15000美元ETH的基本預測_以太坊

作者:Archetype負責人Danny Sursock、普通合伙人Ash Egan 來源:Bankless 基本面總是很重要.

1900/1/1 0:00:00
ads