区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
FTX 用户因 API 漏洞损失数百万美元
发布时间:2022/10/25 财经新闻 浏览:255
据悉,黑客利用连接到交易账户的API访问他的FTX账户后,一名加密货币交易员损失了超过一百万美元。
中国加密货币记者ColinWu首先报道了这一事件,用户首先注意到他的账户交易DMG代币超过5000次,后来才发现有近160万美元的比特币、FTX代币、以太坊和其他加密货币离开了他们的账户.
记者进一步证实,这不是一起孤立事件,还有另外三名受害者。FTX方面声称,此次黑客攻击是由于交易平台3Commas的API密钥泄露所致。
另一位FTX用户Bruce在10月22日的Twitter帖子中表示,他是FTX漏洞利用的受害者。他透露,他在10月21日发生的事件中损失了150万美元。
根据布鲁斯的说法,他从未“使用过3Commas,甚至从未听说过它。在过去的2年里,我从未使用过API密钥。我从未将秘密保存到任何文件中。”
他进一步表示,恶意玩家在10月18日至19日通过他的账户交易了DMG。他质疑为什么FTX没有针对非法交易活动采取风险控制措施。
然后问剥削者如何在10月21日仍然在他的账户上进行非法交易。
Bruce补充说,FTX正在调查这一系列事件。
3逗号对情况的反应
与此同时,加密货币交易平台3Commas否认有罪,称“有多名受影响的用户从未成为3Commas的客户,安全漏洞不可能源于3Commas的服务。”
其团队最初评论说其安全系统没有被破坏,他们正在调查此事。
3Commas对情况的更新表示,其调查显示,一些API密钥与刚刚创建并用于未经授权的DMG代币交易的新3Commas账户相关联。
这些API密钥并非来自3Commas网站。但似乎有些用户不小心连接到冒充3Commas的虚假网站。这些网络钓鱼网站捕获了用户的API,后来被用于对FTX的黑客攻击。
该更新进一步澄清了该问题不仅影响了3Commas用户,还影响了那些从未使用过3Commas的用户。
由于攻击的规模和复杂性,我们还怀疑可能还使用了3rd方浏览器扩展或恶意软件。
FTX和3Commas已禁用任何可疑活动帐户的所有API,并要求用户创建新API。