比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 萊特幣 > Info

COM:警惕新型黑客手法:3Commas API KEY泄露事件始末_3COMMAS

Author:

Time:1900/1/1 0:00:00

21日一名杭州用戶向吳說爆料:他的FTX賬戶在19日晚突然“瘋狂”地進行交易達5000多次,賬戶資產160萬美金接近歸零,包括10幾個BTC、上百個ETH以及幾千個FTT等,全部通過交易小幣DMG對敲盜走。用戶1年前開始使用量化機器人3Commas,FTX的API不需要更新,所以從來沒動過也沒保存過API。FTX反饋是由于有能夠訪問APIKEY的人通過RESTAPI完成,可能是泄露了用戶APIKEY。FTX表示需要拿到立案通知書才能配合相關例如凍結等工作,但在用戶提交報案回執后暫無回復。3Commas則表示沒有發生任何的泄露。

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]

值得注意的是,FTX客服在最初回復中表示,“受影響的并非只有你”,可隨后FTX客服就不再聯系,并且表示這是個誤會。問題來到了3Commas這邊,它在吳說報道后連忙回應稱:目前,3Commas將此事視為重中之重。我們在登錄時使用2FA和OTP等具有最高安全性,以確保用戶帳戶始終安全。我們與用戶保持聯系,以確保他們獲得所需的所有支持。隨后3Commas發布了一個公告:10月20日,3Commas團隊接到警報,發生一起事件,其中一些合作伙伴交換API密鑰連接到3Commas,并用于在合作伙伴賬戶上對DMG加密貨幣交易對進行未經授權的交易。在3Commas和我們的合作伙伴交易所進行的合作調查中,發現許多APIKEY與新的3Commas帳戶相關聯,這些帳戶首次創建并用于在合作伙伴交易所對DMG交易對執行未經授權的交易。API密鑰不是從3Commas獲取的,而是從3Commas平臺外部獲取的。我們擴大了調查范圍,發現了幾個假冒的3Commas網站,這些網站通過復制3Commas網絡界面的設計并從3Commas用戶那里捕獲API密鑰來“釣魚”3Commas用戶,這些用戶不小心使用假冒網站嘗試連接他們的交易賬戶.API密鑰隨后由虛假網站存儲,隨后用于在合作伙伴交易所的DMG交易對上進行未經授權的交易。由于攻擊的規模和復雜性,我們還懷疑可能還使用了3rd方瀏覽器擴展或惡意軟件。作為預防措施,合作伙伴交易所和3Commas已識別出可能存在可疑活動的帳戶,并禁用了可能已泄露的API密鑰。如果您有一個連接到3Commas的交易所帳戶,并且顯示API“無效”或“需要更新”,那么您的API詳細信息可能已被泄露,并且API密鑰已被合作伙伴交易所刪除。我們敦促您在該交易所創建新的API密鑰。https://3commas.io/blog/3commas-security-update-october-20然而在公告發布后,更多的受害者開始出現。一名來自巴拉圭的受害者告訴吳說:他在攻擊中損失了近104比特幣,他強調FTX自10月19日以來就知道該漏洞,兩天后我遭到了攻擊!3Commas說是網絡釣魚攻擊,但我從未使用我的3Commas帳戶來設置機器人,而且該帳戶甚至已過期并已降級為免費帳戶。我已經有一年多沒有進入該帳戶,我從未將密鑰或API密鑰保存到任何文檔中,但僅在一年多前使用它來建立FTX連接。我也是一名IT工程師,我的筆記本電腦和智能手機由Norton360和其他積極防止任何網絡釣魚或病攻擊的機制保護。另一名來自中國的量化交易的受害者也表示,從未使用過3Commas。在他的截圖中,19、20、21日均發生了關于DMG的對敲盜幣,但FTX竟然沒有對此做預防措施。https://twitter.com/littlesand2/status/1583830658203283456

動態 | 新加坡提醒市民警惕通過比特幣ATM躲避偵查的詐騙案:詐騙者正轉向比特幣ATM來欺騙受害者,避免被發現。新加坡武吉美拉東區鄰里警察中心(NPC)的警察在不同案件中阻止了至少兩名受害者在詐騙者的指示下購買比特幣。負責中央警務處商業罪案調查組的督察Ho Cher Hin表示,比特幣ATM的使用日益增多,這是詐騙者避免被發現和擾亂其犯罪活動的作案手法的一個例子。案件包括求職詐騙、網絡戀愛詐騙和冒充詐騙。“為了防止其他人在這些騙局中損失錢財,武吉美拉東區NPC的官員一直在與比特幣ATM的用戶接觸,以防止此類交易。”他還呼吁市民切勿向任何人透露任何個人資料,包括身份證號碼、護照資料、聯絡方式、銀行賬戶或信用卡資料以及一次性密碼。“沒有政府機構或官員會通過電話或自動語音機要求提供個人信息或轉賬。在你行動之前,給你信任的朋友或親戚打個電話談談,因為你可能會因為情緒激動而判斷失誤。”(The Straits Times)[2019/12/31]

動態 | 警惕有比特幣騙局正通過社交媒體Discord渠道傳播:和Billaxy網站相關的比特幣騙局正通過社交媒體Discord渠道傳播,該騙局稱,只要在Billaxy網站注冊,就能以當前價格獲得0.25枚比特幣。(Bitcoinist)[2019/9/20]

隨著輿論發酵,10月24日SBF終于回應,表示將賠償600萬美金,但“這是一次性的事件,我們不會養成補償被其他公司的假冒版本釣魚使用的習慣”。目前用戶已經收到了賠償的金額。FTX對敲盜幣事件攻擊者已將所獲取利潤轉移至Binance和FixedFloat交易所。SBF表示若攻擊者在24小時內歸還95%的被盜資金,則免除其法律責任。目前來看,FTX與3Commas都堅稱是用戶登陸了虛假釣魚網站而泄露了APIKEY。受害者當然對此并不同意。但事件核心確實是APIKEY泄露。由于數據都掌握在3Commas與FTX內部,披露的信息目前也非常稀少,所以真相究竟如何,外界可能也無法完全了解。總而言之,對APIKEY的授權與管理需要更加謹慎。24日晚,據@x_explore_eth最新研究,因為APIKEY泄露,除了FTX用戶因為對敲遭到數百萬美金的損失,BinanceUS和Bittres的交易所也遭到類似的攻擊,使用的小幣種分別為SYS/USD與NXT/BTC,損失分別達到1053ETH和301ETH。FTX的DMG/USD當攻擊發生時,交易量增加千倍幣價波動2-3倍,屬于重大異常交易事件,但FTX并沒有即時阻止,問題后續持續多次發生,因此也需要承擔一定的責任,其他交易所也應該對此多加關注。閱讀更多原地址

政策 | 福建省處非辦:警惕打著“區塊鏈”“虛擬貨幣”等旗號的非法集資活動:根據福建日報,9月12日,福建省打擊和處置非法集資工作領導小組辦公室發布了關于防范利用金融平臺公司名義開展非法集資活動的風險提示。近期,一些不法分子利用各類金融平臺,打著“一帶一路”“支持三農”“金融創新”“區塊鏈”等旗號,通過編造“高收益、低風險”項目,發行“虛擬貨幣”“虛擬資產”“數字資產”等方式非法吸收公眾資金,侵害公眾合法權益。省處非辦提醒廣大社會公眾遠離非法金融平臺,謹防非法集資陷阱。[2018/9/14]

Tags:COMMMAOMM3COMMASCommunity TokenMMACOINPala Int Comm3COMMAS價格

萊特幣
NFT:新項目 | Gomu:Coinbase參投的NFT基礎設施和流動性推動者_NFTify

10月12日,Gomu完成由500萬美元的種子輪融資。參與方包括CoinbaseVentures、DefianceCapital、SaisonCapital以及CarylyneChan、Matt.

1900/1/1 0:00:00
DAG:Amber Group:解密基于DAG的架構設計_櫻桃幣CHE官網

在過去十年中,區塊鏈已成為分布式賬本技術的一種主要形式。雖然區塊鏈目前仍占據主導地位,但其存在固有的可擴展性問題,因此有越來越多的項目正在提出替代性解決方案.

1900/1/1 0:00:00
APT:Aptos跨鏈初體驗:LayerZero、Wormhole和Mover誰更好用?_BAPTOS

隨著Aptos主網上線,空投暫時告一段落,其生態也開始進入崛起時期。作為一條“一切設計以資產為中心”的公鏈,Aptos上的DeFi即將迎來大考.

1900/1/1 0:00:00
WEB:Web3漸進式變革:5個Web3工具賽道分析_SAFE

TL;DR 1,Web3愿景的實現還比較遙遠,但是一些Web3工具正在奠定基礎,如鏈上通訊、Web3郵箱、財庫管理、文件簽署、數據索引.

1900/1/1 0:00:00
NFT:第三季度以太坊狀態報告:現狀、亮點與未來展望_TRU

本報告著眼于2022年第三季度以太坊協議和生態系統的主要指標,分為四類:協議、DeFi、NFT和第2層。然后我們將繼續討論生態系統亮點和展望.

1900/1/1 0:00:00
以太坊:波哥大Devcon VI前三日演講內容精選(Part I)_ROLL

DevconVI活動已經過半,下面整理囊括Day1--Day3的一些精選演講,話題有這些:零知識證明、加密貨幣監管、公共物品、Rollup、UltraSoundMoney等等.

1900/1/1 0:00:00
ads