• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 Cefi

出大事!10萬交易所金鑰外洩,3Commas 急求幣安…停授權、CZ籲用戶停用

Joe by Joe
2022-12-29
in Cefi, 交易所, 區塊鏈商業應用, 犯罪, 身份驗證
A A
出大事!10萬交易所金鑰外洩,3Commas 急求幣安…停授權、CZ籲用戶停用
873
SHARES
分享至Facebook分享至Twitter

交易機器人服務 3Commas 執行長,今晨證實金鑰大規模外洩,緊急要求幣安、Kucoin 等一眾交易所停止授權。CZ 也證實此事,並要求用戶立即禁用曾經提供給該平台的金鑰。
(前情提要:CEX用戶歸零事件》3Commas:不會對被盜者負責,否認外洩用戶API金鑰)
(背景補充:FTX用戶歸零事件》3 Commas API KEY 洩漏:駭客釣魚、對敲盜幣全過程)

本文目錄

  • 3Commas 執行長證實外洩
  • CZ:證實外洩事實,請用戶立即停用
  • 受害者早就指控是 3Commas 外洩金鑰

 

加密貨幣交易機器人服務 3Commas,能夠串接幣安、Coinbase 等交易平台為用戶自動執行交易,廣受投資者歡迎。

但在昨(28)日深夜,一位匿名 Twitter 用戶聲稱已經獲得了大約 10 萬個屬於 3Commas 用戶的 API 金鑰,並且已公布了其中 10,000 多個金鑰,並表示剩餘資料將在未來幾天隨機、完整的公開。

PSA

3Commas API leak has been published, if you haven't already REMOVE YOUR API KEY pic.twitter.com/yEvrxyWBIq

— db (@tier10k) December 28, 2022

3Commas 執行長證實外洩

在今(29)日清晨接近五點左右,3Commas 執行長 Yuriy Sorokin 發推證實了大規模洩密的真實性,並說道:

我們已立即採取行動,要求幣安、Kucoin 和其他支持的交易所,撤銷所有與 3Commas 相關的 API 金鑰。

同時他補充表示,該公司已盡其所能的調查內部犯罪的可能性,但表示目前沒有找到相關的證據;間接地表示他認為外洩是由於外部攻擊導致。

1. Statement from 3Commas:

We saw the hacker’s message and can confirm that the data in the files is true. As an immediate action, we have asked that Binance, Kucoin, and other supported exchanges revoke all the keys that were connected to 3Commas.

— Yuriy Sorokin (@YS_3Commas) December 28, 2022

CZ:證實外洩事實,請用戶立即停用

案件發生的當下,幣安創辦人 CZ 也在稍早同步發推證實了外洩的事實,並要求用戶立即禁用曾提供給 3Commas 的金鑰  :

我可以合理地確定 3Commas 出現廣泛的 API 金鑰洩漏。如果您曾經生成 API 金鑰用於 3Commas(來自任何交易所),請立即將其禁用。

I am reasonably sure there are wide spread API key leaks from 3Commas. If you have ever put an API key in 3Commas (from any exchange), please disable it immediately.

Stay #SAFU.

— CZ 🔶 Binance (@cz_binance) December 28, 2022

受害者早就指控是 3Commas 外洩金鑰

其實早在今年 10 月開始,一些 3commas 用戶就傳出在幣安、 Coinbase、 FTX 、 OKX 上的帳戶傳出對敲盜幣的災情,當時 FTX 創辦人 SBF 還曾宣布提供 600 萬美元的一次性補償。

當時數十名 3Commas 用戶指控,是因為該平台外洩了他們的 API 金鑰憑證,才導致駭客發動攻擊竊走資金;但 3Commas 執行長當時稱這些指控是「虛假謠言」,直言用戶是遭釣魚才丟失資金、並特別在上月中旬發佈聲明強調數據庫沒有外洩。

但今日外流的種種資料,可說是明確的打臉了 3commas,表明金鑰外洩更可能是發生於該平台,而不是用戶遭釣魚導致。

延伸閱讀:CEX用戶歸零事件》3Commas:不會對被盜者負責,否認外洩用戶API金鑰

📍相關報導📍

一用戶FTX API Key洩露,遭對敲交易160萬鎂歸零!DMG遭連累4次暴漲暴跌500%

Alameda 領投 3,700 萬鎂的交易機器人服務「3Commas」,為何受加密交易者青睞?

FTX|SBF押注「DEX交易機器人」,Alameda 300萬美元投資 3Commas,Serum有戲?

Tags: 3CommasKuCoin幣安金鑰


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.