宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 币赢 > 正文

FTX对敲盗币事件始末

作者:

时间:1900/1/1 0:00:00

作者:Colin Wu

原文:《新型黑客手法:3Commas API KEY 泄露;在 FTX 等对敲盗币 全过程记录》

21日一名杭州用户向吴说爆料:他的 FTX 账户在19日晚突然“疯狂”地进行交易达5000多次,账户资产160万美金接近归零,包括10几个 BTC、上百个 ETH 以及几千个 FTT 等,全部通过交易小币 DMG 对敲盗走。用户1年前开始使用量化机器人 3Commas,FTX 的 API 不需要更新,所以从来没动过也没保存过 API。

FTX 反馈是由于有能够访问 API KEY 的人通过 REST API 完成,可能是泄露了用户 API KEY。FTX 表示需要拿到立案通知书才能配合相关例如冻结等工作,但在用户提交报案回执后暂无回复。3Commas 则表示没有发生任何的泄露。

美SEC在FTX破产后半年至少采取了17次与加密相关的执法行动,环比增长183%:6月8日消息,在加密货币交易所 FTX 破产后的六个月内,证券监管机构采取的与加密货币相关的执法行动显着增加。在 FTX 破产前的六个月里,美国证券交易委员会(SEC)采取了大约 6 次执法行动。在 FTX 于 2022 年 11 月 11 日破产后的六个月内,SEC 与加密货币相关的执法行动至少 17 次,比上一时期增加 183%,该分析尚未考虑 SEC 对币安和 Coinbase 提起的两起诉讼。[2023/6/8 21:24:36]

众议院金融服务委员会:由于FTX的崩溃等事件,去年曾提出的稳定币草案已过时:金色财经报道,众议院金融服务委员会于周三举行了 2023 年关于稳定币的首次听证会,主要对众议员 Maxine Waters 和 Patrick McHenry 去年制定的相关草案进行了讨论和意见交换。会中,虽然共和党人赞扬了议员对该法案的努力,但民主党人在开幕词中称其已经过时。

Waters 表示:该法案是我们的一项共同努力,但关于其条款的谈判仍未完成,不幸的是,在去年秋天到如今的这段时间内发生了很多事情,例如加密货币交易平台 FTX 的崩溃。McHenry 说他这一边的议员提出了一项全新的法案,这让我有些惊讶。[2023/4/19 14:14:09]

值得注意的是,FTX 客服在最初回复中表示,“受影响的并非只有你”,可随后 FTX 客服就不再联系,并且表示这是个误会。

FTX.US NFT市场开放以太坊NFT交易:金色财经报道,FTX周三在其美国市场上开放了以太坊顶级NFT的交易,这对市场领导者OpenSea构成了挑战。FTX.US总裁Brett Harrison表示,将从前10名的个人头像、化身类型的项目开始,然后将转向生成艺术作品。该平台将支持ERC-721收藏品,并在推出时支持CryptoPunks和Bored Ape Yacht Club等。[2021/12/2 12:44:59]

问题来到了 3Commas 这边,它在吴说报道后连忙回应称:目前,3Commas 将此事视为重中之重。我们在登录时使用 2FA 和 OTP 等具有最高安全性,以确保用户帐户始终安全。我们与用户保持联系,以确保他们获得所需的所有支持。

“KAWS:HOLIDAY” 热气球项目接受加密货币付款,由FTX Pay支持:据官方消息,充气热气球项目 “KAWS:HOLIDAY” 接受加密货币支付,由 FTX Pay 支持。FTX Pay 是一种由加密货币交易所 FTX 提供的付款处理器,可供处理加密货币和法定货币汇款、在线付款或收款。

KAWS 是著名现代艺术家,真名为 Brian Donnelly,因其 KAWS 玩具公仔走红。作品范围包含当代艺术、产品设计、油画、大型雕塑、公仔等。[2021/5/17 22:10:22]

随后 3Commas 发布了一个公告:

然而在公告发布后,更多的受害者开始出现。

一名来自巴拉圭的受害者告诉吴说:他在攻击中损失了近 104 比特币,他强调FTX 自 10 月 19 日以来就知道该漏洞,两天后我遭到了攻击!3Commas 说是网络钓鱼攻击,但我从未使用我的 3Commas 帐户来设置机器人,而且该帐户甚至已过期并已降级为免费帐户。我已经有一年多没有进入该帐户,我从未将密钥或 API 密钥保存到任何文档中,但仅在一年多前使用它来建立 FTX 连接。我也是一名 IT 工程师,我的笔记本电脑和智能手机由 Norton 360 和其他积极防止任何网络钓鱼或病攻击的机制保护。

另一名来自中国的量化交易的受害者也表示,从未使用过 3Commas。在他的截图中,19、20、21日均发生了关于 DMG 的对敲盗币,但 FTX 竟然没有对此做预防措施。

https://twitter.com/littlesand2/status/1583830658203283456

随着舆论发酵,10月24日 SBF 终于回应,表示将赔偿600万美金,但“这是一次性的事件,我们不会养成补偿被其他公司的假冒版本钓鱼使用的习惯”。目前用户已经收到了赔偿的金额。FTX 对敲盗币事件攻击者已将所获取利润转移至 Binance 和 FixedFloat 交易所。SBF 表示若攻击者在 24 小时内归还 95% 的被盗资金,则免除其法律责任。

目前来看,FTX 与 3Commas 都坚称是用户登陆了虚假钓鱼网站而泄露了 API KEY。受害者当然对此并不同意。但事件核心确实是 API KEY 泄露。由于数据都掌握在 3Commas 与 FTX 内部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也无法完全了解。总而言之,对 API KEY 的授权与管理需要更加谨慎。

24日晚,据 @x_explore_eth 最新研究,因为 API KEY 泄露,除了 FTX 用户因为对敲遭到数百万美金的损失,Binance US 和 Bittres 的交易所也遭到类似的攻击,使用的小币种分别为 SYS/USD 与 NXT/BTC,损失分别达到 1053 ETH 和 301 ETH。FTX 的 DMG/USD 当攻击发生时,交易量增加千倍币价波动2-3倍,属于重大异常交易事件,但 FTX 并没有即时阻止,问题后续持续多次发生,因此也需要承担一定的责任(SBF 也及时补偿了用户损失),其他交易所也应该对此多加关注。

吴说区块链

个人专栏

阅读更多

金色早8点

区块律动BlockBeats

1435Crypto

金色财经

比推 Bitpush News

blockin

Block unicorn

Foresight News

Odaily星球日报

Bankless

DeFi之道

标签:FTXCOMOMMAPIBONSAI Vault (NFTX)Arbitrage Analysis Beyond CommodityThe Commissionblockchain.infoapi

币赢热门资讯
金色Web3.0日报 | Meta今年元宇宙损失高达94亿美元

DeFi数据 1、DeFi代币总市值:465.1亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量29.

1900/1/1 0:00:00
EigenLayer:将以太坊级别的信任引入中间件

原文标题:《EigenLayer:将以太坊级别的信任引入中间件》原文作者:Jiawei, IOSG Ventures来源: EigenLayer, IOSG Ventures在当前的以太坊生态中.

1900/1/1 0:00:00
新加坡将禁止散户投资者使用信用卡交易加密货币

新加坡可能很快要求散户投资者接受测试,并且不使用信用卡支付和其他形式的借贷来交易加密货币,央行周三提出了一系列严格措施,因为该岛国希望让公民意识到周围的风险波动性资产.

1900/1/1 0:00:00
金色观察 | Bitwise Q3季度报告:你需知道的5个市场趋势

文/Bitwise Research Team, 译/金色财经xiaozou2022年第三季度就这么安静地过去了,是加密货币一个非常不错的季度。总体而言,加密货币整体上涨了10%,其中许多单项资产的涨幅大幅上升.

1900/1/1 0:00:00
元宇宙压垮Meta?

作者:来自镁客星球的王饱饱 出师未捷身先死? “元宇宙”产业正在全球发展的如火如荼,但作为最先开发这一概念的巨科技头,却要扛不住了.

1900/1/1 0:00:00
金色早报 | DeFi的TVL在6个月时间下滑67%

▌DeFi的TVL在6个月时间下滑67%金色财经报道,在过去的125天或大约四个月中,去中心化金融 (DeFi) 的锁定总价值 (TVL) 一直在500亿美元到650亿美元之间.

1900/1/1 0:00:00