?
流行的加密货币交易所FTX的用户因使用属于交易平台3Commas的虚假网站的网络钓鱼攻击而损失了数百万美元。然而,FTX已经承诺让他们的用户再次完整。
网络钓鱼漏洞首先由中国加密记者ColinWu报道,他经营着受欢迎的WuBlockchainTwitter账户,称一名用户发现他的FTX账户一直在通过第三方API连接自行交易。
“API交易DMG超过5,000次,从他的账户中窃取了近160万美元,例如BTC、ETH、FTT等,”Twitter账户解释道。
据报道,这些交易是在第三方交易平台3Commas上进行的,并通过API连接发送到FTX——这是一种用于让不同在线平台相互通信的常用技术。
根据Twitter帐户,FTX承认3CommasAPI密钥已被泄露,这不是一个孤立的案例。
“通过窃取API密钥和在FTX中进行反向交易,已经发生了四起硬币盗窃事件,”后来发布的一条推文说,同时指出其中三起案件与3Commas有关。
3Commas后来在推文中解决了这种情况,该交易平台表示,这种情况将得到“最高优先级”的处理。
“我们在登录时使用2FA和OTP等具有最高安全性,以确保用户帐户始终安全。我们与用户保持联系,以确保他们获得所需的所有支持,”该公司进一步补充道。
不久之后,3Commas的一篇博客文章进一步详细介绍了这一事件,称API密钥被盗发生在钓鱼网站上,“被模拟成类似于3Commas的界面”。
该交易平台强调:“3Commas的账户安全和API加密系统,以及我们合作伙伴交易所的账户安全和API加密系统都没有遭到破坏,”同时指出“只有三个用户声称受到了影响”。
SBF:FTX有“大量的控制措施”
FTX首席执行官SamBankman-Fried在UTC时间周日晚间评论这一事件时在Twitter上表示,加密货币中的网络钓鱼最近变得“复杂”。
他补充说,FTX有“大量的控制措施”来防止自己网站的虚假版本弹出并用户,但也明确表示,对于其他网站被冒充,交易所几乎无能为力。
尽管Bankman-Fired坚持认为最新的网络钓鱼攻击是3Commas网站的问题,而不是FTX的问题,但他确实承诺这次他的交易所将补偿受影响的FTX用户。
“这是一次性的事情,我们不会再这样做了,”交易所老板明确表示。
目前,FTX和3Commas都为被认为有可疑活动的账户禁用了所有API。受影响的用户将被要求创建新的API密钥。
可以多多关注我,可以搜Web3团子
标签:FTXMMAAPI3COMMASMOONCAT Vault (NFTX)MMA价格apix币最新价格3COMMAS币
亲爱的BitMart用户:BitMart将于2022年10月27日上线代币LawBlocks(LBT)。届时将开通LBT/USDT交易对.
周末的交易量又一次出现了创纪录的低趋势:事实上,对于女王比特币和以太坊来说,周六和周日之间累积的交易价值是上个季度最低的,无论是兑美元还是总体而言.
在加密货币的冬天,甚至一些稳定币也会受到影响。Circle的USDC在几周内损失了数十亿美元的资本。自TornadoCash丑闻以来,Circle的USDC稳定币的市值一直在急剧下降.
周一上涨打出“缺口行情”,19200美元成为缺口关键点。缺口行情指的是美国CME上线的BTC产品,CME是全球最大的大宗商品交易平台,17年末CME上线BTC,随后不到一周时间,迎来17年牛市最.
親愛的ZT用戶: 根據MEME官方計劃,ZT已按照100000:1的比例為用戶置換新的MEME代幣,後續ZT將不再支持MEME代蔽的交易,用護可通過提蔽功能自行提出.
Aave和Oasis.app推出产品让用户增加对质押ETH的接触该合资企业于10月24日宣布,此举可能会加速质押Ether在合并后市场中的增长.