?
流行的加密货币交易所FTX的用户因使用属于交易平台3Commas的虚假网站的网络钓鱼攻击而损失了数百万美元。然而,FTX已经承诺让他们的用户再次完整。
网络钓鱼漏洞首先由中国加密记者ColinWu报道,他经营着受欢迎的WuBlockchainTwitter账户,称一名用户发现他的FTX账户一直在通过第三方API连接自行交易。
“API交易DMG超过5,000次,从他的账户中窃取了近160万美元,例如BTC、ETH、FTT等,”Twitter账户解释道。
幻核宣布停售数字藏品,用户可选择持续持有或退款:金色财经消息,8月16日,腾讯幻核发布公告,表示基于公司聚焦核心战略的考量将做出业务调整。自2022年8月16日起,幻核将停止数字藏品发行,同时所有通过其平台购买过数字藏品的用户可自行选择继续持有或发起退款申请。?
幻核于2021年8月2日上线,是市场上为数不多未开放转赠功能并禁止二级交易炒作的数字藏品平台。幻核团队曾对外表示不会开放用户间的数字藏品转移,坚决抵制虚拟货币相关的违法违规行为。[2022/8/16 12:27:57]
据报道,这些交易是在第三方交易平台3Commas上进行的,并通过API连接发送到FTX——这是一种用于让不同在线平台相互通信的常用技术。
哔哩哔哩官方授权发布泠鸢十周年纪念数字藏品:5月13日消息,泠鸢十周年纪念数字藏品将由哔哩哔哩经官方授权联合代理发布,该数字藏品建立在高能链上,限量发行 3000 个,也是首个虚拟主播数字藏品,拥有者将可解锁哔哩哔哩站内多个应用权益。本次活动将于 2022 年 5 月 19 日 23:59 结束报名,每位用户限购一份数字藏品。[2022/5/13 3:13:28]
根据Twitter帐户,FTX承认3CommasAPI密钥已被泄露,这不是一个孤立的案例。
中国天气联合百度超级链等将发布气象系列数字藏品:3月22日消息,由国家卫星气象中心(国家空间天气监测预警中心)独家授权,中国天气联合百度百家号、百度超级链、智能小程序独家推出的“拥抱星辰大海”中国风云气象卫星系列数字藏品将于3月23日发布。2022年3月23日开始,将每天发布一款藏品,公众每天限量领取2222份,其中首个藏品可以免费领取,其他三个藏品每个发售价为19.9元。此次推出的数字藏品是基于“百度超级链”技术发行的数字商品,所有藏品均支持链上查验,且链上商品具有唯一、不可篡改特性。[2022/3/22 14:10:40]
“通过窃取API密钥和在FTX中进行反向交易,已经发生了四起硬币盗窃事件,”后来发布的一条推文说,同时指出其中三起案件与3Commas有关。
3Commas后来在推文中解决了这种情况,该交易平台表示,这种情况将得到“最高优先级”的处理。
“我们在登录时使用2FA和OTP等具有最高安全性,以确保用户帐户始终安全。我们与用户保持联系,以确保他们获得所需的所有支持,”该公司进一步补充道。
不久之后,3Commas的一篇博客文章进一步详细介绍了这一事件,称API密钥被盗发生在钓鱼网站上,“被模拟成类似于3Commas的界面”。
该交易平台强调:“3Commas的账户安全和API加密系统,以及我们合作伙伴交易所的账户安全和API加密系统都没有遭到破坏,”同时指出“只有三个用户声称受到了影响”。
SBF:FTX有“大量的控制措施”
FTX首席执行官SamBankman-Fried在UTC时间周日晚间评论这一事件时在Twitter上表示,加密货币中的网络钓鱼最近变得“复杂”。
他补充说,FTX有“大量的控制措施”来防止自己网站的虚假版本弹出并用户,但也明确表示,对于其他网站被冒充,交易所几乎无能为力。
尽管Bankman-Fired坚持认为最新的网络钓鱼攻击是3Commas网站的问题,而不是FTX的问题,但他确实承诺这次他的交易所将补偿受影响的FTX用户。
“这是一次性的事情,我们不会再这样做了,”交易所老板明确表示。
目前,FTX和3Commas都为被认为有可疑活动的账户禁用了所有API。受影响的用户将被要求创建新的API密钥。
可以多多关注我,可以搜Web3团子
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。