以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

MAS:FTX 對敲盜幣事件始末,從 3Commas API KEY 泄露說起

Author:

Time:1900/1/1 0:00:00

21日一名杭州用戶向吳說爆料:他的FTX賬戶在19日晚突然“瘋狂”地進行交易達5000多次,賬戶資產160萬美金接近歸零,包括10幾個BTC、上百個ETH以及幾千個FTT等,全部通過交易小幣DMG對敲盜走。用戶1年前開始使用量化機器人3Commas,FTX的API不需要更新,所以從來沒動過也沒保存過API。

FTX反饋是由于有能夠訪問APIKEY的人通過RESTAPI完成,可能是泄露了用戶APIKEY。FTX表示需要拿到立案通知書才能配合相關例如凍結等工作,但在用戶提交報案回執后暫無回復。3Commas則表示沒有發生任何的泄露。

標記為“Fake_Phishing178608”的EOA地址將30枚ETH轉入Tornado Cash:金色財經消息,據CertiK監測,被Etherscan標記為“Fake_Phishing178608”的EOA地址0xe003C 將30枚ETH(約5.37萬美元)轉入Tornado Cash。[2023/5/14 15:02:01]

值得注意的是,FTX客服在最初回復中表示,“受影響的并非只有你”,可隨后FTX客服就不再聯系,并且表示這是個誤會。

問題來到了3Commas這邊,它在吳說報道后連忙回應稱:目前,3Commas將此事視為重中之重。我們在登錄時使用2FA和OTP等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持。

比特幣開發者:某匿名實體或正在收集BTC用戶的IP地址:3月30日消息,根據化名比特幣應用程序開發人員“0xB10C”的博客文章,某未知實體可能正在收集比特幣用戶的IP地址,并將其鏈接到他們的BTC地址,從而侵犯了這些用戶的隱私。

0xB10C將該實體稱為LinkingLion,因為與其關聯的IP地址通過LionLink網絡的托管數據中心,但ARIN和RIPE注冊信息顯示該公司可能不是消息的發起者。0xB10C表示LinkingLion可能正在記錄交易時間以確定哪個節點首先收到交易,然后可以使用這些信息來確定與特定比特幣地址關聯的IP地址。(Cointelegraph)[2023/3/30 13:34:48]

隨后3Commas發布了一個公告:

周鴻祎:無論是元宇宙還是 Web3,一定要找到契合的場景:金色財經報道,11月9日,2022年世界互聯網大會烏鎮峰會開幕。360創始人周鴻祎在峰會期間接受新京報貝殼財經記者采訪時表示,無論是元宇宙還是Web3,一定要找到契合的場景,脫離了具體場景空談改變世界“太虛”,要把元宇宙和Web3、產業互聯網發展、數字孿生結合起來比較靠譜。此外,他“希望明年的世界互聯網大會烏鎮峰會能夠在元宇宙空間里舉辦。”[2022/11/10 12:43:08]

10月20日,3Commas團隊接到警報,發生一起事件,其中一些合作伙伴交換API密鑰連接到3Commas,并用于在合作伙伴賬戶上對DMG加密貨幣交易對進行未經授權的交易。

在3Commas和我們的合作伙伴交易所進行的合作調查中,發現許多APIKEY與新的3Commas帳戶相關聯,這些帳戶首次創建并用于在合作伙伴交易所對DMG交易對執行未經授權的交易。API密鑰不是從3Commas獲取的,而是從3Commas平臺外部獲取的。

1inch基金會將再分配1000萬枚1INCH代幣延長Gas補償計劃:5月27日消息,1inch基金會宣布向通過1inch dApp質押1INCH的以太坊用戶延長Gas補償計劃,決定再分配1000萬枚1INCH代幣來繼續該計劃。

具體補償要求為,質押100枚1INCH的用戶可獲得25%的Gas返還;質押1000個1INCH的用戶可獲得50%的Gas返還;質押1萬枚1INCH的用戶可獲得75%的Gas返還;質押10萬枚1INCH的用戶可獲得100%的Gas返還。每個人每月最多可退還1萬美元的1INCH代幣。[2022/5/27 3:46:09]

我們擴大了調查范圍,發現了幾個假冒的3Commas網站,這些網站通過復制3Commas網絡界面的設計并從3Commas用戶那里捕獲API密鑰來“釣魚”3Commas用戶,這些用戶不小心使用假冒網站嘗試連接他們的交易賬戶.

API密鑰隨后由虛假網站存儲,隨后用于在合作伙伴交易所的DMG交易對上進行未經授權的交易。由于攻擊的規模和復雜性,我們還懷疑可能還使用了3rd方瀏覽器擴展或惡意軟件。作為預防措施,合作伙伴交易所和3Commas已識別出可能存在可疑活動的帳戶,并禁用了可能已泄露的API密鑰。

如果您有一個連接到3Commas的交易所帳戶,并且顯示API“無效”或“需要更新”,那么您的API詳細信息可能已被泄露,并且API密鑰已被合作伙伴交易所刪除。我們敦促您在該交易所創建新的API密鑰。

https://3commas.io/blog/3commas-security-update-october-20

然而在公告發布后,更多的受害者開始出現。

一名來自巴拉圭的受害者告訴吳說:他在攻擊中損失了近104比特幣,他強調FTX自10月19日以來就知道該漏洞,兩天后我遭到了攻擊!3Commas說是網絡釣魚攻擊,但我從未使用我的3Commas帳戶來設置機器人,而且該帳戶甚至已過期并已降級為免費帳戶。我已經有一年多沒有進入該帳戶,我從未將密鑰或API密鑰保存到任何文檔中,但僅在一年多前使用它來建立FTX連接。我也是一名IT工程師,我的筆記本電腦和智能手機由Norton360和其他積極防止任何網絡釣魚或病攻擊的機制保護。

另一名來自中國的量化交易的受害者也表示,從未使用過3Commas。在他的截圖中,19、20、21日均發生了關于DMG的對敲盜幣,但FTX竟然沒有對此做預防措施。

https://twitter.com/littlesand2/status/1583830658203283456

隨著輿論發酵,10月24日SBF終于回應,表示將賠償600萬美金,但“這是一次性的事件,我們不會養成補償被其他公司的假冒版本釣魚使用的習慣”。目前用戶已經收到了賠償的金額。FTX對敲盜幣事件攻擊者已將所獲取利潤轉移至Binance和FixedFloat交易所。SBF表示若攻擊者在24小時內歸還95%的被盜資金,則免除其法律責任。

目前來看,FTX與3Commas都堅稱是用戶登陸了虛假釣魚網站而泄露了APIKEY。受害者當然對此并不同意。但事件核心確實是APIKEY泄露。由于數據都掌握在3Commas與FTX內部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也無法完全了解。總而言之,對APIKEY的授權與管理需要更加謹慎。

24日晚,據@x_explore_eth最新研究,因為APIKEY泄露,除了FTX用戶因為對敲遭到數百萬美金的損失,BinanceUS和Bittrex的交易所也遭到類似的攻擊,使用的小幣種分別為SYS/USD與NXT/BTC,損失分別達到1053ETH和301ETH。FTX的DMG/USD當攻擊發生時,交易量增加千倍幣價波動2-3倍,屬于重大異常交易事件,但FTX并沒有即時阻止,問題后續持續多次發生,因此也需要承擔一定的責任,其他交易所也應該對此多加關注。

責任編輯:Kate

Tags:COMMAS3COMMASMMAcomp幣價格今日行情Christmas Floki3COMMAS價格MMAI幣

芝麻開門交易所
元宇宙:押注全真互聯的騰訊,為什么不提元宇宙?

通往未來的關鍵一步。 作者|武靜靜?編輯|趙健元宇宙在當下了成為了擺在科技公司面前的那顆“藥丸”。沒有人知道它究竟是什么,但人們如此迫切地需要它帶來的可能性.

1900/1/1 0:00:00
ROLL:“卷上加卷”:Rollup時代的賬戶抽象解決方案

在L2技術動態呈現“短期OP,長期ZK”之后,Vitalik的心思開始向賬戶抽象技術傾斜,在本次以太坊波哥大開發者大會上,他也為支持賬戶抽象技術的錢包Soulwallet點贊,引得關注.

1900/1/1 0:00:00
ROO:在加密市場中,個人投資者的機會

在上次交流中,有朋友提到了我以前談過的一個現象:我曾經在文章中寫過,一些大風投不看好或者根本不在意的項目,有可能通過社區迅速崛起和爆發成長為某些細分領域的獨角獸.

1900/1/1 0:00:00
USDT:從收益率、公鏈排名以及協議的角度細說穩定幣

穩定幣的市值變化,往往反映了市場對加密貨幣的興趣。熊市期間,大量流動性回歸穩定幣。上一輪熊市中USDT脫穎而出,成為霸主.

1900/1/1 0:00:00
加密貨幣:The RightsVerse Lab:區塊鏈是果樹,可信數字品牌是果實

區塊鏈是果樹,可信數字品牌是果實。NFT是花朵,可信數據是種子,5G、物聯網、人工智能、工業互聯網等等都是給花朵授粉的昆蟲。整個元宇宙就是一個森林生態系統.

1900/1/1 0:00:00
ETHE:Paradigm:如何使用鏈上數據進行策略研究?

I.引言 Crypto政策在制定時很少會用到真實且細化的數據,原因主要有以下三點:1.新興技術領域的相關政策大多還停留在理論及定性分析層面,早期階段很少會使用到數據.

1900/1/1 0:00:00
ads