ForesightNews消息,交易机器人平台3Commas创始人兼首席执行官YuriySorokin发布关于API密钥和交易所攻击的调查更新,此前币安、OKX、FTX和其他一些交易所的许多用户都经历过通过API密钥发起的未经授权的交易。3Commas称从受影响用户那里收集了很多信息,根据这些信息显示每个案例都是不一样的,除了未经授权的交易活动之外,报告案例之间没有相同模式或任何联系,大量使用3Commas的高净值个人并未受到影响,表明不是3Commas系统中的漏洞。3Commas表明攻击不是网络钓鱼而是「黑客攻击」造成的。?3Commas强烈建议任何受此问题影响的用户向当地警察局或网络犯罪部门报告,使交易所冻结犯罪者账户,增加部分或全部资金返还给受害者的可能性。团队准备好与用户、交易所和爱沙尼亚警察局合作,以协助正在进行的调查,以抓获攻击者。接下来,3Commas将继续与交易所合作,提供更多、更安全的交易所连接选项,例如FastConnect;禁用超过90天的旧的和不活跃的交易API连接;联系各个交易所,为禁用的连接提供公共API密钥,以便它们可以在交易所端被删除,以确保用户的安全。此外,建议所有用户查看交易API密钥。
3Commas承认:黑客窃取了API密钥:金色财经报道,一位匿名的推特用户近日公布了一组据称从 3Commas 加密货币交易平台获得的 10000 个 API 密钥。3Commas 机器人程序使用这些 API 密钥,通过与诸多加密货币交易所进行交互为客户创造利润,不需要帐户凭据,即可代表用户执行自动化的投资和交易操作。
这名推特用户声称,泄露的 API 密钥只是他们持有的 10 万个 API 密钥当中的 10%,并表示他们计划在接下来的几天悉数公布。3Commas 调查了泄露的数据,近日确认文件包含有效的 API 密钥。因此,该平台现在敦促所有支持的交易所吊销所有与 3Commas 关联的密钥,包括库币(Kucoin)、Coinbase 和币安(Binance)。[2023/1/6 10:24:06]
Binance已向使用过Skyrex和3commas的用户发送通知督促重置API密钥:11月15日消息,Binance创始人CZ发推称,Binance已向使用 Skyrex 和 3commas 的用户发送通知督促重置 API 密钥。此前 Binance 用户 Carlos 的账户疑被他人访问,账户资金疑被对敲购入AXS造成损失,之后,Skyrex 承认遭到攻击,Binance 也表示将尝试禁用在 Skyrex 上使用过的所有 API 密钥。[2022/11/15 13:09:05]
Certik复盘Yearn闪电贷攻击:黑客完成5次DAI与USDT从3crv中存取操作后偿还闪电贷:Certik发布文章,复盘Yearn闪电贷攻击。黑客操作的具体操作如下:
1.利用闪电贷筹措攻击所需初始资金。
2.利用 Yearn.Finance 合约中漏洞,反复将 DAI 与 USDT 从 3crv 中存入和取出操作,目的是获得更多的3Crv代币。这些代币在随后的3笔转换代币交易中转换为了USDT与DAI稳定币。
3.完成5次重复的DAI 与 USDT 从 3crv 中存取操作后,偿还闪电贷。[2021/2/5 18:57:51]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。