ໃນກໍລະນີທີ່ຜ່ານມາຂອງລະຫັດ API ຖືກລັກຈາກບັນຊີ FTX, ຫົວຫນ້າ Sam Bankman-Fried ປະກາດຈະສົ່ງຄືນເງິນທີ່ສູນເສຍໄປຂອງຜູ້ໃຊ້ 6 ລ້ານໂດລາ.
ກິດຈະກໍາການຄ້າທີ່ຫນ້າສົງໄສເຮັດໃຫ້ການສືບສວນໂດຍເວທີການຊື້ຂາຍ-bot 3Commas ແລະການແລກປ່ຽນ cryptocurrency FTX. ການສືບສວນໄດ້ເປີດເຜີຍວ່າລະຫັດ API ທີ່ເຊື່ອມຕໍ່ 3Commas ຖືກນໍາໃຊ້ເພື່ອດໍາເນີນການຄ້າທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດສໍາລັບຄູ່ການຊື້ຂາຍ DMG ໃນ FTX.
ອາທິດທີ່ຜ່ານມາໃນວັນທີ 20 ຕຸລາ, ທີມງານ 3Commas ໄດ້ຮັບການແຈ້ງເຕືອນເມື່ອກະແຈ FTX API ຫຼາຍໆອັນທີ່ເຊື່ອມຕໍ່ກັບເວທີດັ່ງກ່າວໄດ້ດໍາເນີນການຄ້າທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ. ຕໍ່ມາ, 3Commas ຢືນຢັນວ່າລະຫັດ API ບໍ່ໄດ້ຖືກເອົາມາຈາກເວທີແຕ່ເປັນການໂຈມຕີ phishing ຂອງພາກສ່ວນທີສາມ.
ການສືບສວນເພີ່ມເຕີມໄດ້ສະແດງໃຫ້ເຫັນວ່າມີຫລາຍເວັບໄຊທ໌ທີ່ອ້າງວ່າເປັນ 3Commas. ເວັບໄຊທ໌ທີ່ຫຼອກລວງເຫຼົ່ານີ້ຫຼອກລວງຜູ້ໃຊ້ເຂົ້າໃນການເຊື່ອມຕໍ່ບັນຊີແລກປ່ຽນຂອງພວກເຂົາ. 3Commas ເຊື່ອວ່າ malware ຫຼືສ່ວນຂະຫຍາຍຂອງພາກສ່ວນທີສາມຈະຕ້ອງມີສ່ວນຮ່ວມໃນກິດຈະກໍານີ້. ມັນ ເພີ່ມ:
"ກະແຈ API ໄດ້ຖືກເກັບໄວ້ໂດຍເວັບໄຊທ໌ປອມແລະຕໍ່ມາຖືກນໍາໃຊ້ເພື່ອວາງການຊື້ຂາຍທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດໃນຄູ່ການຊື້ຂາຍ DMG ໃນ FTX".
ເວທີການຊື້ຂາຍ-bot 3Commas ກ່າວຕື່ມວ່າມັນບໍ່ໄດ້ຖືກຕໍານິຕິຕຽນສໍາລັບຂໍ້ມູນຜູ້ໃຊ້ທີ່ຕົກຢູ່ໃນມືທີ່ບໍ່ຖືກຕ້ອງ. ເວທີການຊື້ຂາຍ bot ສັງເກດເຫັນ:
"ເພື່ອຢ້ອນຄືນແລະຊີ້ແຈງ, ບໍ່ມີການລະເມີດຖານຂໍ້ມູນຄວາມປອດໄພຂອງບັນຊີ 3Commas ຫຼືລະຫັດ API. ນີ້ແມ່ນບັນຫາທີ່ສົ່ງຜົນກະທົບຕໍ່ຜູ້ໃຊ້ຫຼາຍຄົນທີ່ບໍ່ເຄີຍເປັນລູກຄ້າຂອງ 3Commas ດັ່ງນັ້ນບໍ່ມີຄວາມເປັນໄປໄດ້ວ່າມັນເປັນການຮົ່ວໄຫລຂອງລະຫັດ API ທີ່ມາຈາກ 3Commas."
ຈາກການຂຸດຄົ້ນ API, ຫນຶ່ງໃນຜູ້ໃຊ້ Twitter calimedto ໄດ້ສູນເສຍຫຼາຍກ່ວາ $ 1.5 ລ້ານ. ອັນດຽວກັນໄດ້ຖືກກວດສອບໂດຍບໍລິສັດວິເຄາະຂໍ້ມູນ PeckShield.
👀👀 @FTX_ ບໍ່ເປັນທາງການ @SBF_FTX https://t.co/q4W9IECWwi
- ບໍລິສັດ PeckShield Inc (@peckshield) ຕຸລາ 22, 2022
ຫົວຫນ້າ FTX ປະກາດການຊົດເຊີຍ
ຫົວຫນ້າ FTX ແຊມທະນາຄານ-ຈືນ ຂຽນກະທູ້ Twitter ລາຍລະອຽດກ່ຽວກັບວິທີການໂຈມຕີ phishing ເປັນເລື່ອງປົກກະຕິໃນຊ່ອງ crypto. ລາວໄດ້ອະທິບາຍຕື່ມອີກວ່າທີມງານ FTX ໄດ້ໃຊ້ມາດຕະການທັງຫມົດເພື່ອຕ້ານການໂຈມຕີດັ່ງກ່າວ. ຢ່າງໃດກໍຕາມ, ບາງຄັ້ງມັນຍາກທີ່ຈະຄວບຄຸມເວັບໄຊທ໌ທີ່ປອມຕົວເປັນການແລກປ່ຽນ crypto.
ສໍາລັບກໍລະນີສະເພາະນີ້, SBF ກ່າວວ່າພວກເຂົາໄດ້ຕັດສິນໃຈທີ່ຈະຊົດເຊີຍຜູ້ໃຊ້. ຢ່າງໃດກໍ່ຕາມ, ລາວໄດ້ເຕືອນຜູ້ໃຊ້ວ່ານີ້ຈະເປັນຄັ້ງສຸດທ້າຍທີ່ລາວຈະຊົດເຊີຍຜູ້ໃຊ້ທີ່ມີການສູນເສຍທັງຫມົດ 6 ລ້ານໂດລາ. SBF ກ່າວວ່າ ວ່າ "ນີ້ແມ່ນສິ່ງດຽວແລະພວກເຮົາຈະບໍ່ເຮັດສິ່ງນີ້ຕໍ່ໄປ. ອັນນີ້ບໍ່ແມ່ນແບບກ່ອນ. ພວກເຮົາຈະບໍ່ມີນິໄສການຊົດເຊີຍການນໍາໃຊ້ທີ່ຖືກຫຼອກລວງໂດຍການປອມແປງຂອງບໍລິສັດອື່ນໆ!”
ມະຫາເສດຖີ crypto ຍັງລະບຸວ່າຖ້າແຮກເກີໃຫ້ 95% ຂອງ 6 ລ້ານໂດລາທີ່ຖືກລັກຈາກບັນຊີ FTX ພາຍໃນ 24 ຊົ່ວໂມງ, "ພວກເຮົາຈະແກ້ໄຂພວກມັນ".
Bhushan ແມ່ນຜູ້ທີ່ມີຄວາມກະຕືລືລົ້ນໃນ FinTech ແລະມີຄວາມເຂົ້າໃຈໃນຕະຫລາດການເງິນ. ຄວາມສົນໃຈຂອງລາວກ່ຽວກັບເສດຖະກິດແລະການເງິນດຶງດູດຄວາມສົນໃຈຂອງລາວໄປສູ່ຕະຫຼາດ Blockchain Technology ແລະ Cryptocurrency ທີ່ ກຳ ລັງເກີດຂື້ນ ໃໝ່. ລາວຢູ່ໃນຂັ້ນຕອນການຮຽນຮູ້ຢ່າງຕໍ່ເນື່ອງແລະເຮັດໃຫ້ຕົວເອງມີແຮງຈູງໃຈໂດຍການແບ່ງປັນຄວາມຮູ້ທີ່ລາວໄດ້ມາ. ໃນເວລາຫວ່າງລາວໄດ້ອ່ານນິຍາຍນິຍາຍທີ່ແປກປະຫຼາດແລະບາງຄັ້ງກໍ່ຄົ້ນຫາທັກສະໃນການເຮັດອາຫານຂອງລາວ.
ທີ່ມາ: https://www.coinspeaker.com/ftx-api-keys-3commas/