?
流行的加密貨幣交易所FTX的用戶因使用屬于交易平臺3Commas的虛假網站的網絡釣魚攻擊而損失了數百萬美元。然而,FTX已經承諾讓他們的用戶再次完整。
網絡釣魚漏洞首先由中國加密記者ColinWu報道,他經營著受歡迎的WuBlockchainTwitter賬戶,稱一名用戶發現他的FTX賬戶一直在通過第三方API連接自行交易。
“API交易DMG超過5,000次,從他的賬戶中竊取了近160萬美元,例如BTC、ETH、FTT等,”Twitter賬戶解釋道。
紐約州共同退休基金和俄亥俄州教師退休系統均因FTX破產受損:12月3日消息,紐約州共同退休基金(New York State Common Retirement Fund)和俄亥俄州教師退休系統(State Teachers Retirement System of Ohio)披露通過私募股權和風險投資公司Thoma Bravo投資了 FTX。紐約州共同退休基金發言人證實,該基金確實有損失,但金額非常小,俄亥俄州教師退休系統暫未就具體損失金額回應置評請求,Thoma Bravo也拒絕對此事置評。
此前密蘇里州雇員退休系統已宣布減記120萬美元的FTX投資,該系統通過貝萊德高達1.25億美元的共同基金參與了FTX投資。(buyoutsinsider)[2022/12/3 21:19:18]
據報道,這些交易是在第三方交易平臺3Commas上進行的,并通過API連接發送到FTX——這是一種用于讓不同在線平臺相互通信的常用技術。
Bitcoin?com宣布“CEX教育計劃”,鼓勵FTX等事件受害者使用DeFi和自托管服務:11月20日消息,Bitcoin.com宣布創建CEX教育計劃(CEX Education Program),將獎勵受中心化加密公司破產影響的人,同時鼓勵人們使用DeFi和自托管服務。Bitcoin.com將于12月推出錢包獎勵和實用性代幣VERSE,代幣供應總量的5%專用于CEX教育計劃。
通過在getverse.com注冊,FTX、BlockFi、Celsius、Voyager和其他失敗的中心化實體的受害者將有資格從CEX教育計劃中獲得獎勵。在未來,Bitcoin.com將繼續使用該計劃來幫助受害者,并激勵他們使用自托管產品。(Bitcoin.com)[2022/11/20 22:10:18]
根據Twitter帳戶,FTX承認3CommasAPI密鑰已被泄露,這不是一個孤立的案例。
賓夕法尼亞大學沃頓商學院會計師列出了FTX在崩盤前的多個危險信號:金色財經報道,賓夕法尼亞大學沃頓商學院的記者兼財務會計講師Francine McKenna一篇文章中分析了FTX在崩盤前的多個危險信號。McKenna寫道,FTX的第一個危險信號是選擇兩家小公司審計公司Armanino和Prager Metis。為什么SBF要聘請兩家不同的公司而不是一家,事后看來,這或許表明SBF不希望任何公司看到全貌。這兩家公司幾乎沒有任何審計大型企業的經驗。
第二個危險信號是,Prager Metis和Armanino均未就 FTX US或FTX Trading對會計和財務報告的內部控制發表意見。
第三個危險信號是FTX Trading或FTX US均未繳納聯邦所得稅,盡管它們似乎都盈利。
最大的危險信號應該是這兩年記錄的復雜、往返和完全混淆的關聯方交易的數量。[2022/11/19 13:23:40]
“通過竊取API密鑰和在FTX中進行反向交易,已經發生了四起硬幣盜竊事件,”后來發布的一條推文說,同時指出其中三起案件與3Commas有關。
3Commas后來在推文中解決了這種情況,該交易平臺表示,這種情況將得到“最高優先級”的處理。
“我們在登錄時使用2FA和OTP等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持,”該公司進一步補充道。
不久之后,3Commas的一篇博客文章進一步詳細介紹了這一事件,稱API密鑰被盜發生在釣魚網站上,“被模擬成類似于3Commas的界面”。
該交易平臺強調:“3Commas的賬戶安全和API加密系統,以及我們合作伙伴交易所的賬戶安全和API加密系統都沒有遭到破壞,”同時指出“只有三個用戶聲稱受到了影響”。
SBF:FTX有“大量的控制措施”
FTX首席執行官SamBankman-Fried在UTC時間周日晚間評論這一事件時在Twitter上表示,加密貨幣中的網絡釣魚詐騙最近變得“復雜”。
他補充說,FTX有“大量的控制措施”來防止自己網站的虛假版本彈出并欺騙用戶,但也明確表示,對于其他網站被冒充,交易所幾乎無能為力。
盡管Bankman-Fired堅持認為最新的網絡釣魚攻擊是3Commas網站的問題,而不是FTX的問題,但他確實承諾這次他的交易所將補償受影響的FTX用戶。
“這是一次性的事情,我們不會再這樣做了,”交易所老板明確表示。
目前,FTX和3Commas都為被認為有可疑活動的賬戶禁用了所有API。受影響的用戶將被要求創建新的API密鑰。
可以多多關注我,可以搜Web3團子
Tags:FTXCOMOMMMASAVASTR Vault (NFTX)combo幣怎么樣Fromm CarMASK幣能到100美金嗎
ForesightNews消息,在由ForesightVentures與ForesightNews共同發起的「Foresight2022:Foreword」活動中.
1900/1/1 0:00:00韓國公鏈Klaytn昨日宣布>縮減1/3區塊獎勵之投票已正式通過,并同時公布代幣$KLAY回購計畫,受此兩大消息影響,代幣近四天暴漲76%.
1900/1/1 0:00:00作者|秦曉峰 編輯|郝方舟 出品|Odaily星球日報 一、整體概述 外媒TheBlock援引富達發言人報道,富達數字資產將于10月28日開始為其機構客戶提供購買、出售和轉讓以太坊的服務.
1900/1/1 0:00:00ForesightNews消息,據CoinDesk報道,AxieInfinity代幣AXS于本周開始迎來大約2150萬枚AXS的大額解鎖,約合2.18億美元.
1900/1/1 0:00:002022年10月尚未證明自己,因為分析師預測11月比特幣價格將出現“狂野”波動。比特幣在結束所有交易區間的交易區間繼續保持穩定的情況下,以堅定的平均情緒開始“Uptober”的最后一周.
1900/1/1 0:00:00加密貨幣市場現在通常被認為是有抱負的投資者的最終目的地。加密貨幣市場中的幾種加密貨幣目前執行的特定功能使它們與眾不同,并使它們能夠滿足其持有者和投資者的需求.
1900/1/1 0:00:00