Użytkownicy FTX stracili miliony z powodu włamania do API

Opublikowano 23.10.2022, 19:00
© Reuters.  Użytkownicy FTX stracili miliony z powodu włamania do API

Trader krypto stracił ponad milion dolarów po tym, jak atakujący uzyskali dostęp do jego konta FTX za pośrednictwem API.

Chiński dziennikarz kryptograficzny Colin Wu jako pierwszy zgłosił incydent. Według niego, użytkownik zauważył, że aktywność handlowa z tokenami DMG na jego koncie wzrosła 5000 razy. Następnie odkrył kradzież Bitcoinów, tokenów FTX, Eterów i innych kryptowalut o wartości prawie 1,6 miliona dolarów.

Dziennikarz potwierdził, że sprawa kradzieży nie jest odosobniona. Ofiar było więcej. FTX powiedziało, że włamanie było spowodowane wyciekiem kluczy API dla platformy handlowej 3Commas.

Wcześniej szef FTX zaproponował model przeciwdziałania włamaniom. Według niego proponowany schemat wyeliminuje problem w 98% przypadków.

Kolejny użytkownik FTX stracił 1,5 miliona dolarów

Inny użytkownik giełdy kryptograficznej, napisał na Twitterze 22 października, że padł ofiarą exploita na FTX. Powiedział, że incydent miał miejsce 21 października i kosztował go 1,5 miliona dolarów.

Według niego nigdy nie korzystał z 3Commas i nigdy nawet nie słyszał o istnieniu takiej platformy. „W ciągu ostatnich dwóch lat nigdy nie używałem klucza API” – dodał.

Wyjaśnił również, że osoby atakujące handlowały tokenem DMG za pośrednictwem jego konta w dniach 18 i 19 października. Użytkownik jest oburzony brakiem narzędzi do kontroli i przeciwdziałania nielegalnej działalności handlowej na giełdzie.

Według niego, 21 października na jego koncie ponownie zaobserwowano nieautoryzowane transakcje handlowe.

3Commas przeczą wszystkiemu

Platforma handlowa kryptowalutami 3Commas odmawia jakiegokolwiek zaangażowania.

Niektórzy dotknięci użytkownicy nigdy nie wchodzili w interakcję z 3Commas, a włamanie nie nastąpiło po naszej stronie.

Wcześniej zespół platformy potwierdził, że jego systemy bezpieczeństwa nie wykryły włamania, ale bada okoliczności włamania.

3Commas poinformował później, że niektóre klucze API były powiązane z nowo utworzonymi kontami. Były używane do nieautoryzowanego handlu tokenami DMG.

Jednak te klucze API nie są powiązane z witryną 3Commas. Najwyraźniej niektórzy użytkownicy łączyli się z fałszywymi witrynami podszywającymi się pod 3Commas. Strony phishingowe przejęły interfejsy API użytkownika, a następnie wykorzystały je do zhakowania FTX.

Ponadto eksperci dodali, że włamanie dotknęło nie tylko użytkowników 3Commas, ale także tych, którzy nigdy nie korzystali z usługi.

Biorąc pod uwagę skalę i złożoność ataku, podejrzewamy, że atakujący wykorzystali rozszerzenie przeglądarki innej firmy lub złośliwe oprogramowanie.

FTX i 3Commas wyłączyły API na kontach z podejrzaną aktywnością i poprosiły użytkowników o wygenerowanie nowych kluczy.

BeInCrypto Polska - Użytkownicy FTX stracili miliony z powodu włamania do API

Kontynnuj czytanie na BeInCrypto

Najnowsze komentarze

Zainstaluj nasze aplikacje
Zastrzeżenie w związku z ryzykiem: Obrót instrumentami finansowymi i/lub kryptowalutami wiąże się z wysokim ryzykiem, w tym ryzykiem częściowej lub całkowitej utraty zainwestowanej kwoty i może nie być odpowiedni dla wszystkich inwestorów. Ceny kryptowalut są niezwykle zmienne i mogą pozostawać pod wpływem czynników zewnętrznych, takich jak zdarzenia finansowe, polityczne lub związane z obowiązującymi przepisami. Obrót marżą zwiększa ryzyko finansowe.
Przed podjęciem decyzji o rozpoczęciu handlu instrumentami finansowym lub kryptowalutami należy dogłębnie zapoznać się z ryzykiem i kosztami związanymi z inwestowaniem na rynkach finansowych, dokładnie rozważyć swoje cele inwestycyjne, poziom doświadczenia oraz akceptowalny poziom ryzyka, a także w razie potrzeby zasięgnąć porady profesjonalisty.
Fusion Media pragnie przypomnieć, że dane zawarte na tej stronie internetowej niekoniecznie są przekazywane w czasie rzeczywistym i mogą być nieprecyzyjne. Dane i ceny tu przedstawiane mogą pochodzić od animatorów rynku, a nie z rynku lub giełdy. Ceny te zatem mogą być nieprecyzyjne i mogą różnić się od rzeczywistej ceny rynkowej na danym rynku, a co za tym idzie mają charakter orientacyjny i nie nadają się do celów inwestycyjnych. Fusion Media i żaden dostawca danych zawartych na tej stronie internetowej nie biorą na siebie odpowiedzialności za jakiekolwiek straty lub szkody poniesione w wyniku inwestowania lub korzystania z informacji zawartych na niniejszej stronie internetowej.
Zabrania się wykorzystywania, przechowywania, reprodukowania, wyświetlania, modyfikowania, przesyłania lub rozpowszechniania danych zawartych na tej stronie internetowej bez wyraźnej uprzedniej pisemnej zgody Fusion Media lub dostawcy danych. Wszelkie prawa własności intelektualnej są zastrzeżone przez dostawców lub giełdę dostarczającą dane zawarte na tej stronie internetowej.
Fusion Media może otrzymywać od reklamodawców, którzy pojawiają się na stronie internetowej, wynagrodzenie uzależnione od reakcji użytkowników na reklamy lub reklamodawców.
Angielska wersja tego zastrzeżenia jest wersją główną i obowiązuje zawsze, gdy istnieje rozbieżność między angielską wersją porozumienia i wersją polską.
© 2007-2025 - Fusion Media Limited. Wszelkie prawa zastrzeżone.