比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > BNB > Info

COM:警惕新型黑客手法:3Commas API KEY泄露事件始末

Author:

Time:1900/1/1 0:00:00

21日一名杭州用戶向吳說爆料:他的FTX賬戶在19日晚突然“瘋狂”地進行交易達5000多次,賬戶資產160萬美金接近歸零,包括10幾個BTC、上百個ETH以及幾千個FTT等,全部通過交易小幣DMG對敲盜走。用戶1年前開始使用量化機器人3Commas,FTX的API不需要更新,所以從來沒動過也沒保存過API。FTX反饋是由于有能夠訪問APIKEY的人通過RESTAPI完成,可能是泄露了用戶APIKEY。FTX表示需要拿到立案通知書才能配合相關例如凍結等工作,但在用戶提交報案回執后暫無回復。3Commas則表示沒有發生任何的泄露。

朱光耀:要高度警惕美國超預期的貨幣政策調整:4月24日消息,CWM50顧問、中國財政部原副部長朱光耀在中國財富管理50人論壇舉辦的“2022資管峰會”上表示,我國要高度警惕美國超預期的貨幣政策調整。美國此次貨幣政策的調整,無論從力度還是速度均大于以往。他預計,今年美聯儲或將多次加息,尤其是下月馬上到來的議息會議或將提息50個基點,亦有同時縮表的可能。美聯儲明年是否還將持續加息,主要看其8.5%的通脹率是否能夠較快速下降。 (金十)[2022/4/24 14:44:59]

值得注意的是,FTX客服在最初回復中表示,“受影響的并非只有你”,可隨后FTX客服就不再聯系,并且表示這是個誤會。問題來到了3Commas這邊,它在吳說報道后連忙回應稱:目前,3Commas將此事視為重中之重。我們在登錄時使用2FA和OTP等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持。隨后3Commas發布了一個公告:10月20日,3Commas團隊接到警報,發生一起事件,其中一些合作伙伴交換API密鑰連接到3Commas,并用于在合作伙伴賬戶上對DMG加密貨幣交易對進行未經授權的交易。在3Commas和我們的合作伙伴交易所進行的合作調查中,發現許多APIKEY與新的3Commas帳戶相關聯,這些帳戶首次創建并用于在合作伙伴交易所對DMG交易對執行未經授權的交易。API密鑰不是從3Commas獲取的,而是從3Commas平臺外部獲取的。我們擴大了調查范圍,發現了幾個假冒的3Commas網站,這些網站通過復制3Commas網絡界面的設計并從3Commas用戶那里捕獲API密鑰來“釣魚”3Commas用戶,這些用戶不小心使用假冒網站嘗試連接他們的交易賬戶.API密鑰隨后由虛假網站存儲,隨后用于在合作伙伴交易所的DMG交易對上進行未經授權的交易。由于攻擊的規模和復雜性,我們還懷疑可能還使用了3rd方瀏覽器擴展或惡意軟件。作為預防措施,合作伙伴交易所和3Commas已識別出可能存在可疑活動的帳戶,并禁用了可能已泄露的API密鑰。如果您有一個連接到3Commas的交易所帳戶,并且顯示API“無效”或“需要更新”,那么您的API詳細信息可能已被泄露,并且API密鑰已被合作伙伴交易所刪除。我們敦促您在該交易所創建新的API密鑰。https://3commas.io/blog/3commas-security-update-october-20然而在公告發布后,更多的受害者開始出現。一名來自巴拉圭的受害者告訴吳說:他在攻擊中損失了近104比特幣,他強調FTX自10月19日以來就知道該漏洞,兩天后我遭到了攻擊!3Commas說是網絡釣魚攻擊,但我從未使用我的3Commas帳戶來設置機器人,而且該帳戶甚至已過期并已降級為免費帳戶。我已經有一年多沒有進入該帳戶,我從未將密鑰或API密鑰保存到任何文檔中,但僅在一年多前使用它來建立FTX連接。我也是一名IT工程師,我的筆記本電腦和智能手機由Norton360和其他積極防止任何網絡釣魚或病攻擊的機制保護。另一名來自中國的量化交易的受害者也表示,從未使用過3Commas。在他的截圖中,19、20、21日均發生了關于DMG的對敲盜幣,但FTX竟然沒有對此做預防措施。https://twitter.com/littlesand2/status/1583830658203283456

DeFiBox安全提醒:警惕DDEX項目偷取存入本金的安全風險:DeFiBox項目監測發現,Heco鏈上一個名為DDEX的項目存在偷取用戶LP本金的安全風險。用戶在參加該項目LP挖礦后,在提取后部分本金將會被盜取至其他鏈上地址,已有部分用戶因此本金遭受損失。DeFiBox提醒廣大用戶警惕該安全風險,盡快取消有關授權并提取單幣池與LP池的資金,遠離該項目。[2021/7/2 0:22:39]

隨著輿論發酵,10月24日SBF終于回應,表示將賠償600萬美金,但“這是一次性的事件,我們不會養成補償被其他公司的假冒版本釣魚使用的習慣”。目前用戶已經收到了賠償的金額。FTX對敲盜幣事件攻擊者已將所獲取利潤轉移至Binance和FixedFloat交易所。SBF表示若攻擊者在24小時內歸還95%的被盜資金,則免除其法律責任。目前來看,FTX與3Commas都堅稱是用戶登陸了虛假釣魚網站而泄露了APIKEY。受害者當然對此并不同意。但事件核心確實是APIKEY泄露。由于數據都掌握在3Commas與FTX內部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也無法完全了解。總而言之,對APIKEY的授權與管理需要更加謹慎。24日晚,據@x_explore_eth最新研究,因為APIKEY泄露,除了FTX用戶因為對敲遭到數百萬美金的損失,BinanceUS和Bittres的交易所也遭到類似的攻擊,使用的小幣種分別為SYS/USD與NXT/BTC,損失分別達到1053ETH和301ETH。FTX的DMG/USD當攻擊發生時,交易量增加千倍幣價波動2-3倍,屬于重大異常交易事件,但FTX并沒有即時阻止,問題后續持續多次發生,因此也需要承擔一定的責任,其他交易所也應該對此多加關注。閱讀更多原地址

金色晨訊 | 處非聯辦:警惕假借區塊鏈名義的非法集資 區塊鏈國家標準正在研究當中:1.以太坊USDT鏈上交易量突破1000億美元。

2.北京市政府提出12項重點任務,包括在開辦企業、不動產登記等方面使用區塊鏈等技術。

3.富達數字資產獲得紐約州信托許可證。

4.Bakkt和富達將為Galaxy Digital的新比特幣基金儲存比特幣。

5.灰度向美國SEC提交比特幣信托基金注冊申請。

6.區塊鏈、5G等在內的18項國家標準正在研究當中。

7.處非聯辦:警惕假借區塊鏈名義非法集資,群眾舉報有獎。

8.烏克蘭加密資產運營征稅的法律修正案被提交至議會。

9.上海區塊鏈技術協會:加強行業監管,摸排虛擬貨幣交易與融資。

10.廣電總局:要密切跟蹤和研究區塊鏈技術發展現狀和趨勢。

11.日本央行行長:日本現在不需要央行發行數字貨幣。

12.央視:數字貨幣成區塊鏈炒作詐騙“重災區”。[2019/11/20]

世界知名金融公司副董事看好區塊鏈技術但對比特幣持警惕態度:據雅虎財經消息,伯克希爾·哈撒韋副董事Charlie Munger在伯克希爾2018年年會上談及數字貨幣的問題,表示:“這只是癡呆癥。我認為數字貨幣交易專員是惡心的。就像其他人在交易糞便,而你決定‘我不能置身事外’。”但Munger也提出對比特幣的積極看法,他認為比特幣背后的計算機科學是人類思維的巨大勝利,這也是吸引這些人的地方。他們實際上創造了一個很難實現但并非不可能的產品。這很奇怪。但他們已經做到了。”事實上很多知名金融人士對區塊鏈持積極態度,但對比特幣保持警惕。[2018/5/12]

Tags:COMMMAOMM3COMMAScombo幣發行價UMMA價格Community Token3COMMAS價格

BNB
比特幣:熊市之下,比特幣和美股的相關性究竟如何?

Odaily星球日報譯者|Moni 在當前宏觀市場動蕩的情況下,“相關性”是一個需要認真考慮的因素,事實上,目前加密行業討論最多的兩個“相關性問題”分別是:1、比特幣與美股的相關性有多少.

1900/1/1 0:00:00
COI:涼兮前傳:偏執、天才與表演型人格

“涼兮象征了我們幣圈越挫越勇的精神,代表了我們幣圈人‘可以被打敗,但不能被打垮’的意志。”孫宇晨在推文中對頂流CryptoKOL涼兮做出這樣的評價.

1900/1/1 0:00:00
以太坊:復刻Windows和Linux格局,Web 3時代的EVM演化史

導言 一切以技術特性為主要賣點的產品都是半成品。關于EVM和ZKEVM的炒作、爭論已經延續一段時間,尤其是在Vitalik對ZKEVM的類型做出劃分之后,關于字節碼、虛擬機、兼容性等等拗口概念的.

1900/1/1 0:00:00
EOS:空投大熱,一文了解鏈游Versailles Heroes(VRH)的空投機會

20,076,150枚APT,價值約1.5億美元的大手筆空投,在漫漫熊市點燃用戶熱情。而大部分人因忽略熊市中的潛在機會而錯過APT空投,望而興嘆。不少玩家也在積極尋找下一匹空投黑馬.

1900/1/1 0:00:00
比特幣:宏觀與通脹敘事下,我們正處在市場的哪一階段?

序言 在節奏明顯的寬松與緊縮周期下,加密資產市場的定價邏輯不僅與宏觀市場的相關性趨強,并且對整體金融環境的流動性偏好尤為敏感.

1900/1/1 0:00:00
WEB:2022年Q3 Web3開發者報告:以太坊智能合約部署量激增40%

盡管市場不景氣,但Web3開發者的開發速度比以往任何時候都要快。盡管是加密貨幣的冬天,比特幣和以太坊比2021年11月的高點下跌了約70%,web3開發者比以往任何時候都更加活躍.

1900/1/1 0:00:00
ads