FTX API Keys ເຊື່ອມຕໍ່ກັບ 3Commas Exploited

ໃນກໍລະນີທີ່ຜ່ານມາຂອງລະຫັດ API ຖືກລັກຈາກບັນຊີ FTX, ຫົວຫນ້າ Sam Bankman-Fried ປະກາດຈະສົ່ງຄືນເງິນທີ່ສູນເສຍໄປຂອງຜູ້ໃຊ້ 6 ລ້ານໂດລາ.

ກິດຈະກໍາການຄ້າທີ່ຫນ້າສົງໄສເຮັດໃຫ້ການສືບສວນໂດຍເວທີການຊື້ຂາຍ-bot 3Commas ແລະການແລກປ່ຽນ cryptocurrency FTX. ການສືບສວນໄດ້ເປີດເຜີຍວ່າລະຫັດ API ທີ່ເຊື່ອມຕໍ່ 3Commas ຖືກນໍາໃຊ້ເພື່ອດໍາເນີນການຄ້າທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດສໍາລັບຄູ່ການຊື້ຂາຍ DMG ໃນ FTX.

ອາທິດທີ່ຜ່ານມາໃນວັນທີ 20 ຕຸລາ, ທີມງານ 3Commas ໄດ້ຮັບການແຈ້ງເຕືອນເມື່ອກະແຈ FTX API ຫຼາຍໆອັນທີ່ເຊື່ອມຕໍ່ກັບເວທີດັ່ງກ່າວໄດ້ດໍາເນີນການຄ້າທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ. ຕໍ່ມາ, 3Commas ຢືນຢັນວ່າລະຫັດ API ບໍ່ໄດ້ຖືກເອົາມາຈາກເວທີແຕ່ເປັນການໂຈມຕີ phishing ຂອງພາກສ່ວນທີສາມ.

ການສືບສວນເພີ່ມເຕີມໄດ້ສະແດງໃຫ້ເຫັນວ່າມີຫລາຍເວັບໄຊທ໌ທີ່ອ້າງວ່າເປັນ 3Commas. ເວັບໄຊທ໌ທີ່ຫຼອກລວງເຫຼົ່ານີ້ຫຼອກລວງຜູ້ໃຊ້ເຂົ້າໃນການເຊື່ອມຕໍ່ບັນຊີແລກປ່ຽນຂອງພວກເຂົາ. 3Commas ເຊື່ອວ່າ malware ຫຼືສ່ວນຂະຫຍາຍຂອງພາກສ່ວນທີສາມຈະຕ້ອງມີສ່ວນຮ່ວມໃນກິດຈະກໍານີ້. ມັນ ເພີ່ມ:

"ກະແຈ API ໄດ້ຖືກເກັບໄວ້ໂດຍເວັບໄຊທ໌ປອມແລະຕໍ່ມາຖືກນໍາໃຊ້ເພື່ອວາງການຊື້ຂາຍທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດໃນຄູ່ການຊື້ຂາຍ DMG ໃນ FTX".

ເວທີການຊື້ຂາຍ-bot 3Commas ກ່າວຕື່ມວ່າມັນບໍ່ໄດ້ຖືກຕໍານິຕິຕຽນສໍາລັບຂໍ້ມູນຜູ້ໃຊ້ທີ່ຕົກຢູ່ໃນມືທີ່ບໍ່ຖືກຕ້ອງ. ເວທີການຊື້ຂາຍ bot ສັງເກດເຫັນ:

"ເພື່ອຢ້ອນຄືນແລະຊີ້ແຈງ, ບໍ່ມີການລະເມີດຖານຂໍ້ມູນຄວາມປອດໄພຂອງບັນຊີ 3Commas ຫຼືລະຫັດ API. ນີ້ແມ່ນບັນຫາທີ່ສົ່ງຜົນກະທົບຕໍ່ຜູ້ໃຊ້ຫຼາຍຄົນທີ່ບໍ່ເຄີຍເປັນລູກຄ້າຂອງ 3Commas ດັ່ງນັ້ນບໍ່ມີຄວາມເປັນໄປໄດ້ວ່າມັນເປັນການຮົ່ວໄຫລຂອງລະຫັດ API ທີ່ມາຈາກ 3Commas."

ຈາກການຂຸດຄົ້ນ API, ຫນຶ່ງໃນຜູ້ໃຊ້ Twitter calimedto ໄດ້ສູນເສຍຫຼາຍກ່ວາ $ 1.5 ລ້ານ. ອັນດຽວກັນໄດ້ຖືກກວດສອບໂດຍບໍລິສັດວິເຄາະຂໍ້ມູນ PeckShield.

ຫົວຫນ້າ FTX ປະກາດການຊົດເຊີຍ

ຫົວຫນ້າ FTX ແຊມທະນາຄານ-ຈືນ ຂຽນກະທູ້ Twitter ລາຍລະອຽດກ່ຽວກັບວິທີການໂຈມຕີ phishing ເປັນເລື່ອງປົກກະຕິໃນຊ່ອງ crypto. ລາວໄດ້ອະທິບາຍຕື່ມອີກວ່າທີມງານ FTX ໄດ້ໃຊ້ມາດຕະການທັງຫມົດເພື່ອຕ້ານການໂຈມຕີດັ່ງກ່າວ. ຢ່າງໃດກໍຕາມ, ບາງຄັ້ງມັນຍາກທີ່ຈະຄວບຄຸມເວັບໄຊທ໌ທີ່ປອມຕົວເປັນການແລກປ່ຽນ crypto.

ສໍາລັບກໍລະນີສະເພາະນີ້, SBF ກ່າວວ່າພວກເຂົາໄດ້ຕັດສິນໃຈທີ່ຈະຊົດເຊີຍຜູ້ໃຊ້. ຢ່າງໃດກໍ່ຕາມ, ລາວໄດ້ເຕືອນຜູ້ໃຊ້ວ່ານີ້ຈະເປັນຄັ້ງສຸດທ້າຍທີ່ລາວຈະຊົດເຊີຍຜູ້ໃຊ້ທີ່ມີການສູນເສຍທັງຫມົດ 6 ລ້ານໂດລາ. SBF ກ່າວວ່າ ວ່າ "ນີ້ແມ່ນສິ່ງດຽວແລະພວກເຮົາຈະບໍ່ເຮັດສິ່ງນີ້ຕໍ່ໄປ. ອັນ​ນີ້​ບໍ່​ແມ່ນ​ແບບ​ກ່ອນ. ພວກ​ເຮົາ​ຈະ​ບໍ່​ມີ​ນິ​ໄສ​ການ​ຊົດ​ເຊີຍ​ການ​ນໍາ​ໃຊ້​ທີ່​ຖືກ​ຫຼອກ​ລວງ​ໂດຍ​ການ​ປອມ​ແປງ​ຂອງ​ບໍ​ລິ​ສັດ​ອື່ນໆ!”

ມະຫາເສດຖີ crypto ຍັງລະບຸວ່າຖ້າແຮກເກີໃຫ້ 95% ຂອງ 6 ລ້ານໂດລາທີ່ຖືກລັກຈາກບັນຊີ FTX ພາຍໃນ 24 ຊົ່ວໂມງ, "ພວກເຮົາຈະແກ້ໄຂພວກມັນ".

ຂ່າວ Altcoin, ຂ່າວ Blockchain, ຂ່າວ Cryptocurrency, ຂ່າວ

Bhushan Akolkar

Bhushan ແມ່ນຜູ້ທີ່ມີຄວາມກະຕືລືລົ້ນໃນ FinTech ແລະມີຄວາມເຂົ້າໃຈໃນຕະຫລາດການເງິນ. ຄວາມສົນໃຈຂອງລາວກ່ຽວກັບເສດຖະກິດແລະການເງິນດຶງດູດຄວາມສົນໃຈຂອງລາວໄປສູ່ຕະຫຼາດ Blockchain Technology ແລະ Cryptocurrency ທີ່ ກຳ ລັງເກີດຂື້ນ ໃໝ່. ລາວຢູ່ໃນຂັ້ນຕອນການຮຽນຮູ້ຢ່າງຕໍ່ເນື່ອງແລະເຮັດໃຫ້ຕົວເອງມີແຮງຈູງໃຈໂດຍການແບ່ງປັນຄວາມຮູ້ທີ່ລາວໄດ້ມາ. ໃນເວລາຫວ່າງລາວໄດ້ອ່ານນິຍາຍນິຍາຍທີ່ແປກປະຫຼາດແລະບາງຄັ້ງກໍ່ຄົ້ນຫາທັກສະໃນການເຮັດອາຫານຂອງລາວ.

ທີ່ມາ: https://www.coinspeaker.com/ftx-api-keys-3commas/