Enligt den senaste WuBlockchain rapport, hackare hittat ett nytt sätt att stjäla användares mynt direkt från centraliserade börser som FTX. Den 19 oktober dök den första rapporten upp när användare förlorade 1.6 miljoner dollar i kryptovaluta när de använde 3commas API.
Som användarens detaljerade handelshistorik visar handlade någon DMG mer än 5,000 1.6 gånger och stal BTC, ETH, FTT och annat till ett värde av XNUMX miljoner dollar. digitala tillgångar från hans konto. Den mest troliga orsaken bakom det plötsliga försvinnandet av pengar från kontot är ett brott i 3commas API som gjorde det möjligt för hackare att ta kontroll över kontot och genomföra misstänkta handelsaktiviteter.
En ny metod för att stjäla mynt håller på att växa fram: kontrahandel. Den 19 oktober upptäckte en användare plötsligt att hans FTX-konto som använder 3commas API handlade DMG mer än 5,000 1.6 gånger och stal nästan XNUMX miljoner dollar som BTC, ETH, FTT, etc. från hans konto. pic.twitter.com/cpxoCSdLiZ
- Wu Blockchain (@WuBlockchain) Oktober 21, 2022
Offret lämnade in polisanmälan, men FTX vidtog inga åtgärder för att förhindra andra användare från attacken via handels-API eller utfärdade något uttalande som skulle leda till att pengar frystes.
Enligt 3commas fanns inga läckor och tjänsten fungerar normalt. I de fall där 3commas inte är kopplat till problemet förblir FTX den enda källan till hacket, vilket gör det exponentiellt värre än nästan alla användare på börsen och kan bli målet för en hackare.
Om 3commas trots allt är en del av problemet kan hela situationen lösas snabbt genom att tillfälligt begränsa företagets tillgång till FTX-användares konton tills börsens säkerhet etablerar problemet.
Brottet på säkerheten för en av de största börserna i hela branschen skulle dock ha uppmärksammats snabbare av en mängd olika säkerhetsspecialister som analyserar säkerheten för användarnas pengar. Tyvärr skapar bristen på reaktion från båda parter onödiga risker som investerare måste ta på sig.
Källa: https://u.today/scam-alert-new-method-of-stealing-coins-emerges