FTX възстановява жертвите от 3MMAS фишинг атаки 6 милиона щатски долара
FTX възстановява жертвите от 3MMAS фишинг атаки 6 милиона щатски долара
- Най -малко трима потребители на FTX установяват, че поради фишинг атака милиони от техните акаунти липсват
- Доставчикът на API 3Commas откри, че няколко фалшиви уебсайта са използвани за фиширане на неговите потребители
Сам Банкман-Фрид, главен изпълнителен директор на FTX, заяви, че борсата за криптовалута ще похарчи 6 милиона долара за компенсиране на жертвите на фишинг измама, която е насочена към неговите потребители, но никога повече.
От миналата седмица най-малко трима потребители на FTX са засегнати от измамите, които направиха възможни хакери, за да изхвърлят милиони долари от техните акаунти с нерегламентирани сделки. Нападателите получиха достъп, използвайки ключовете на интерфейса за програмиране на 3Commas Application (API), използван от засегнатите потребители на FTX.
3Commas е автоматизиран доставчик на бот за криптовалути, който дава възможност за автоматизирана покупка и продажба на криптовалута на големи фондови борси като FTX. Той се разглежда като инструмент за ефективност, който позволява на потребителите просто да поставят стотици сделки, което е ръчно взискателно.
Атаките бяха разкрити от потребител на FTX Предполага се, В Bitcoin, FTX Token, Ether и други криптовалути (по това време).
ftx-фишинг може да се задейства от зловреден софтуер
DMG, the token used by the hackers in their scheme is the governance token of the no longer existing decentralized financial project Defi Money Market (DMM), the Operation set На 5 февруари според inchire I es От сек.
Цената на DMG е разбита с почти 60 % след затварянето, но се възстанови до $ 0,02 до понеделник - според информацията за същото ниво като в затварянето на DMM co -coingecko данни.
В по -нататъшни проучвания екипът откри няколко фалшиви уебсайта на 3Commas, използвани за фиширане на своите потребители. Хакерите бяха репликирали дизайна на потребителския интерфейс на уебсайта, за да улавят API ключове от потребители, които неправилно са използвали фалшивия уебсайт, за да свържат техните обменни акаунти.
3Commas заяви, че също се приема, че клавишите на API са откраднати от потребителите за разширения на зловреден софтуер и браузър от доставчици на трети страни. Той отхвърли отговорността и заяви, че е много малко вероятно инцидентът със сигурността да се основава на услугите на 3 -комите. Blockworks поиска FTX и 3Commas за коментар.
Fried Bankman Поставете twitter-hread изразява инцидента. "Това не беше само фишинг на FTX, той дори не беше FTX сайт. И като цяло не можем да компенсираме потребителите на фалшиви версии на други компании в тази област!"
"Това не е FTX и по принцип нямаме контрол над него", каза Банкман-Фрид.
Friend Bankman добави, че сайтовете за фишинг на FTX, които се харчат като самата борса, до голяма степен се елиминират, но не могат да направят същото за сайтове, които харчат като други услуги.
"Да го кажем ясно, фишингът почти винаги е случай, при който потребителят доброволно (но несъзнателно) предава подробностите си за акаунта си на измамник, като се обади на лош уебсайт или други подобни - но ние все още поемаме задължението си да защитим клиентите сериозно. Дори от себе си", туитира той.
В този случай Friend Bankman се опита да компенсира потребителите, засегнати от кампанията 3Commas-Phishing, но той предупреди във всички основни писма, че „това е уникално нещо и че вече няма да го правим в бъдеще“.
. .
Приносът FTX за възстановяване на 6 милиона долара до 3 -коми за фишинг нападение не е финансов съвет.
<скрипт async src = "https://platform.twitter.com/widgets.js" charset = "utf-8">