• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 加密貨幣市場 交易所

FTX歸零事件》SBF:提供 “600萬美元” 一次性補償!3Commas : 疑為API釣魚

Joe by Joe
2022-10-24
in 交易所, 加密貨幣市場, 安全, 犯罪
A A
FTX歸零事件》SBF:提供 “600萬美元” 一次性補償!3Commas : 疑為API釣魚
1.7k
SHARES
分享至Facebook分享至Twitter

上週一名 FTX 用戶疑似洩漏帳戶的 API KEY,遭到駭客「對敲攻擊」損失約 160 萬美元。經 3Commas 和 FTX 調查,攻擊者疑似透過網路釣魚方式發起攻擊。SBF 也發推表示將對該起事件,提供一次性的 600 萬美元補償。
(前情提要:一用戶FTX API Key洩露,遭對敲交易160萬鎂歸零!DMG遭連累4次暴漲暴跌500%)

 

動區週末曾報導,一名 FTX 用戶疑似在使用自動程式交易服務 3Commas 期間,洩漏了帳戶的 API KEY ,結果遭到駭客通過二級市場交易「對敲小市值幣種攻擊」,160 餘萬美元資產近乎歸零,且陸續有零星用戶被釣魚的災情發生。

3Commas 和 FTX 對用戶舉報的未經授權交易進行了聯合調查後發表最新聲明,其表示攻擊者疑似透過網路釣魚方式,誘騙用戶在虛假的網站進行註冊,藉此獲得 API KEY 之後進行攻擊,進而發生這次事件。

(3Commas)重申和澄清,帳戶安全數據庫或 API KEY 沒有遭到破壞。3Commas 或合作夥伴交易所沒有洩露任何 API 密鑰。

盜竊發生在  3Commas 系統之外,可能是透過仿冒 3Commas 介面的假網站進行的網路釣魚攻擊。

目前 FTX 和 3Commas 都根據用戶活動識別可疑帳戶,並對此暫停 API KEY 以避免進一步損失。如 FTX 用戶收到有關其 API 「無效或需要更新」的消息,必須創建新的 API KEY 後再進行重新連結。

延伸閱讀:160萬鎂歸零的用戶控:FTX臃腫大公司病的態度,要我先報案!專家:交易所有難言之隱

SBF:將提供一次性 600 萬美元補償

今(24)日清晨六點左右,FTX 創辦人 Sam Bankman-Fried (SBF)也發推表示,對於一些用戶不小心在虛假的網站上註冊,進而洩漏私鑰導致資產損失一事感到很遺憾;並表示對於類似情形交易所通常無能為力。

這不僅不是 FTX 被釣魚,甚至不是 FTX 平台。總的來說,我們無法補償用戶被該領域其他公司的假冒版本釣魚!它不是 FTX,我們基本上無法控制它。

不過 SBF 隨後表示,針對這次特殊攻擊事件,FTX 將賠償受影響用戶總計約 600 萬美元的補償,但強調這不會是未來慣例:

這是一次性的事情,以後我們不會再這樣做了。這不是先例。我們不會養成補償陷入針對非 FTX 網站的網路釣魚活動的用戶的習慣!

最後他還表示,如果攻擊者在 24 小時內返還從 FTX 帳戶中竊取的 600 萬美元的 95% 資金,FTX 將免除他們的責任。不過截稿前尚未獲得攻擊者有歸還資金的消息。

12) Anyway–not only was this not FTX getting phished, it wasn't even an FTX site.

And in general we can't compensate for users getting phished by fake versions of other companies in the space! It isn't FTX and we have basically no control over it.

— SBF (@SBF_FTX) October 23, 2022

FTX 台灣社群合夥人孫彬盛(Benson Sun)也告訴動區表示,駭客都是邊交易的時候就邊提幣,留給交易所凍結帳號的時間很短,通常當受害者發現後已經太晚了,而這些攻擊者帳號,留下的 KYC 資料也都是假的,要追查資金流向會很有難度。同時他叮嚀用戶:

定期更新 API、設定 API 的 IP 白名單、注意 API 的權限。這些事就跟私鑰保存一樣,都是用戶應該注意的安全事項。

📍相關報導📍

FTX遭遇 XEN 竊取gas攻擊!駭客0成本鑄幣1.7萬次,套出不少ETH

交易所又多打款!FTX傳去年多轉「40萬美元」給一用戶

Mango賠償平台上線!可依快照申請贖回;前FBI特工質疑「更像市場操縱」而不是攻擊



 

 

Tags: 3CommasAPI KEYFTX攻擊網路釣魚


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.