宇宙链 宇宙链
Ctrl+D收藏宇宙链

警惕新型黑客手法:3Commas API KEY泄露事件始末

作者:

时间:1900/1/1 0:00:00

21日一名杭州用户向吴说爆料:他的FTX账户在19日晚突然“疯狂”地进行交易达5000多次,账户资产160万美金接近归零,包括10几个BTC、上百个ETH以及几千个FTT等,全部通过交易小币DMG对敲盗走。用户1年前开始使用量化机器人3Commas,FTX的API不需要更新,所以从来没动过也没保存过API。FTX反馈是由于有能够访问APIKEY的人通过RESTAPI完成,可能是泄露了用户APIKEY。FTX表示需要拿到立案通知书才能配合相关例如冻结等工作,但在用户提交报案回执后暂无回复。3Commas则表示没有发生任何的泄露。

警惕恶意软件从MetaMask和Coinbase Wallet等40余种加密钱包盗币:据安全研究人员3xp0rt称,一种新的恶意软件——Mars Stealer,对2019年信息窃取Oski木马进行了升级,现在针对40多个浏览器扩展钱包,以及流行的双因素身份验证 (2FA) 扩展,具有抓取用户私钥的功能。MetaMask、Nifty Wallet、Coinbase Wallet、MEW CX、Ronin Wallet、Binance Chain Wallet和TronLink均被列为目标钱包。

Mars Stealer可以通过各种渠道传播,例如文件托管网站、torrent客户端和任何其他下载器。黑客目前在暗网论坛上以140美元的价格出售Mars Stealer,这意味着恶意行为者访问木马的门槛相对较低。[2022/2/2 9:28:16]

值得注意的是,FTX客服在最初回复中表示,“受影响的并非只有你”,可随后FTX客服就不再联系,并且表示这是个误会。问题来到了3Commas这边,它在吴说报道后连忙回应称:目前,3Commas将此事视为重中之重。我们在登录时使用2FA和OTP等具有最高安全性,以确保用户帐户始终安全。我们与用户保持联系,以确保他们获得所需的所有支持。随后3Commas发布了一个公告:10月20日,3Commas团队接到警报,发生一起事件,其中一些合作伙伴交换API密钥连接到3Commas,并用于在合作伙伴账户上对DMG加密货币交易对进行未经授权的交易。在3Commas和我们的合作伙伴交易所进行的合作调查中,发现许多APIKEY与新的3Commas帐户相关联,这些帐户首次创建并用于在合作伙伴交易所对DMG交易对执行未经授权的交易。API密钥不是从3Commas获取的,而是从3Commas平台外部获取的。我们扩大了调查范围,发现了几个假冒的3Commas网站,这些网站通过复制3Commas网络界面的设计并从3Commas用户那里捕获API密钥来“钓鱼”3Commas用户,这些用户不小心使用假冒网站尝试连接他们的交易账户.API密钥随后由虚假网站存储,随后用于在合作伙伴交易所的DMG交易对上进行未经授权的交易。由于攻击的规模和复杂性,我们还怀疑可能还使用了3rd方浏览器扩展或恶意软件。作为预防措施,合作伙伴交易所和3Commas已识别出可能存在可疑活动的帐户,并禁用了可能已泄露的API密钥。如果您有一个连接到3Commas的交易所帐户,并且显示API“无效”或“需要更新”,那么您的API详细信息可能已被泄露,并且API密钥已被合作伙伴交易所删除。我们敦促您在该交易所创建新的API密钥。https://3commas.io/blog/3commas-security-update-october-20然而在公告发布后,更多的受害者开始出现。一名来自巴拉圭的受害者告诉吴说:他在攻击中损失了近104比特币,他强调FTX自10月19日以来就知道该漏洞,两天后我遭到了攻击!3Commas说是网络钓鱼攻击,但我从未使用我的3Commas帐户来设置机器人,而且该帐户甚至已过期并已降级为免费帐户。我已经有一年多没有进入该帐户,我从未将密钥或API密钥保存到任何文档中,但仅在一年多前使用它来建立FTX连接。我也是一名IT工程师,我的笔记本电脑和智能手机由Norton360和其他积极防止任何网络钓鱼或病攻击的机制保护。另一名来自中国的量化交易的受害者也表示,从未使用过3Commas。在他的截图中,19、20、21日均发生了关于DMG的对敲盗币,但FTX竟然没有对此做预防措施。https://twitter.com/littlesand2/status/1583830658203283456

新华社:警惕炒作空气币新型:5月17日消息,新华社发文表示,自称“国币”、用“天河二号”运算,以提供虚拟数字货币增值服务为幌子,在全国发展成员近2000人,涉案金额超过2亿元……安徽省安庆市局日前破获一起特大网络案,犯罪嫌疑人炮制概念,炒作“空气币”,把披上数字货币伪装。(金十)[2021/5/17 22:11:50]

随着舆论发酵,10月24日SBF终于回应,表示将赔偿600万美金,但“这是一次性的事件,我们不会养成补偿被其他公司的假冒版本钓鱼使用的习惯”。目前用户已经收到了赔偿的金额。FTX对敲盗币事件攻击者已将所获取利润转移至Binance和FixedFloat交易所。SBF表示若攻击者在24小时内归还95%的被盗资金,则免除其法律责任。目前来看,FTX与3Commas都坚称是用户登陆了虚假钓鱼网站而泄露了APIKEY。受害者当然对此并不同意。但事件核心确实是APIKEY泄露。由于数据都掌握在3Commas与FTX内部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也无法完全了解。总而言之,对APIKEY的授权与管理需要更加谨慎。24日晚,据@x_explore_eth最新研究,因为APIKEY泄露,除了FTX用户因为对敲遭到数百万美金的损失,BinanceUS和Bittres的交易所也遭到类似的攻击,使用的小币种分别为SYS/USD与NXT/BTC,损失分别达到1053ETH和301ETH。FTX的DMG/USD当攻击发生时,交易量增加千倍币价波动2-3倍,属于重大异常交易事件,但FTX并没有即时阻止,问题后续持续多次发生,因此也需要承担一定的责任,其他交易所也应该对此多加关注。阅读更多原地址

流动性挖矿项目DEGO:警惕虚假版本NFT:9月29日消息,DeFi流动性挖矿项目DEGO发推表示,目前市面上有虚假版本的DEGO中本聪NFT,提醒用户要去OpenSea官方商城做DEGONFT交易,谨防被。据悉,DEGO于近日上线了DEGONFT,DEGO申领合约的gas费用一度达到第三名,仅次于Uniswap和USDT,24小时链上转账次数已经超过加密猫。[2020/9/29]

AOFEX已将推特地址加入黑名单 投资者需警惕此类局:新加坡时间7月16日凌晨,众多加密货币领域官方推特账号被黑客攻击,并发布涉及加密货币钓鱼信息,攻击推特账户黑客已收到12.86枚BTC。

针对此事件,AOFEX认为,加密货币市场,安全问题不容忽视,投资者需要警惕各类局,做好安全防控措施。

为防止用户被,我们平台已将黑客比特币地址加入黑名单并纳入监控体系,阻止试图向该地址提币的用户发出风险提示,并持续追踪该地址动向,保护平台和用户的资金安全。[2020/7/16]

标签:MASCOMMMA3COMMASmask币持仓COMOSUMMA3COMMAS币

比特币交易热门资讯
DAOrayaki:碎片化NFT的应用空间及现状

F-NFT是一种NFT,它使人们能够拥有NFT的一部分,以减轻经济负担。这种碎片化的过程允许通过与原始NFT绑定的一组可替代代币来共享NFT的所有权.

1900/1/1 0:00:00
「Web3.0元宇宙招聘会线上直播分享」即将上线

由微博,FaTPay联合Odaily星球日报举办「Web3.0元宇宙招聘会线上直播分享」即将上线了!时间:10月29日直播地点:@星球日报Odaily Deribit已恢复比特币、以太坊与USDC提币:11月3日消息.

1900/1/1 0:00:00
知情人士:BlockFi正考虑申请破产保护并可能裁员

Odaily星球日报译者|念银思唐 摘要: -消息人士透露,BlockFi已经聘请了一名顾问,研究可能的第11章破产申请。该公司已经向Binance寻求帮助,并正在考虑可能的裁员.

1900/1/1 0:00:00
若FTX最终倒下,债权人如何拿回资产?

过去几天,加密市场的风暴中心毫无疑问是FTX事件。11月8日凌晨,Binance创始人赵长鹏发文称,「币安拟完全收购FTX」.

1900/1/1 0:00:00
万字长文:CEX危机时刻,如何保障你的加密资产安全?

安全性是至关重要的。虽然这是一个显而易见的事实,但我还是很痛苦地看到大多数普通人都缺乏安全意识。而许多专家以为每个人都对安全问题有深入的理解,然后设计或推荐一些高级功能,这些功能不仅难用,一不小心还容易搞砸了,这也让我很痛苦.

1900/1/1 0:00:00
深度解读DID:Web3进入下一阶段的中间件

In1807,afterthedefeatoftheDanishNavyinCopenhagen,90.

1900/1/1 0:00:00