3Commas, Anbieter von automatisierten Bots für den Kauf und Verkauf von Krypto, gab eine Sicherheitswarnung heraus, nachdem er herausgefunden hatte, dass FTX-API-Schlüssel verwendet wurden, um nicht autorisierte Geschäfte mit DMG-Kryptowährungs-Kauf- und -Verkaufspaaren bei der FTX-Änderung durchzuführen.
3Commas und FTX führten eine gemeinsame Untersuchung in Bezug auf persönliche Erfahrungen mit nicht autorisierten Geschäften innerhalb der DMG durch, die Paare an FTX kauft und verkauft. Das Duo identifiziert dass Hacker neue 3Commas-Konten verwendet haben, um den DMG-Handel durchzuführen, einschließlich, dass „die API-Schlüssel nicht von 3Commas, sondern von außerhalb der 3Commas-Plattform stammen“.
Anschließende Untersuchungen ergaben, dass betrügerische Websites, die sich als 3Commas ausgaben, zum Phishing von API-Schlüsseln verwendet wurden, als Kunden ihre FTX-Konten verknüpften. Die FTX-API-Schlüssel wurden dann verwendet, um die nicht autorisierten DMG-Trades durchzuführen.
3Commas vermutet außerdem, dass Hacker Browsererweiterungen und Malware von Drittanbietern verwendet haben, um die API-Schlüssel von Kunden zu stehlen, darunter:
„Um es noch einmal zu wiederholen und klarzustellen, es gab keine Verletzung der 3Commas-Kontosicherheitsdatenbanken oder API-Schlüssel. Dies betrifft eine Reihe von Kunden, die noch nie Käufer von 3Commas waren, daher besteht keine Chance, dass es sich um ein Leck von API-Schlüsseln handelt, die von 3Commas stammen.“
Sowohl FTX als auch 3Commas erkannten verdächtige Konten hauptsächlich auf der Grundlage von Personenbewegungen und sperrten die API-Schlüssel, um zusätzliche Verluste zu verhindern.
Eine Reihe von Tipps, die von 3Commas geteilt werden, um Kunden zu schützen. Versorgung: 3Kommas
FTX-Kunden, die ihre Konten mit 3Commas verknüpft haben und eine Nachricht erhalten, dass ihre API „ungültig“ ist oder „einen Ersatz wünscht“, möchten möglicherweise neue API-Schlüssel erstellen. In solchen Fällen riet 3Commas zum nächsten:
"Möglicherweise wurden Ihre API-Daten kompromittiert und der API-Schlüssel wurde von FTX gelöscht."
Kunden haben die Wahl, einen brandneuen API-Schlüssel auf FTX zu erstellen und ihn mit ihrem 3Commas-Konto zu verlinken, um sicherzustellen, dass energisches Kaufen und Verkaufen nicht unterbrochen wird.
3Commas arbeitet derzeit mit Opfern zusammen, um Hilfe anzubieten und zusätzliche Details über die Hacker zu sammeln.
Damit verbundenen: Voyager-Kunden können im FTX-Deal wieder 72 % der eingefrorenen Kryptos erhalten
FTX ist kürzlich eine Partnerschaft mit Visa eingegangen, um Debit-Spielkarten an 40 internationalen Standorten weltweit einzuführen. Die Partnerschaft ermöglicht es FTX-Kunden, für Artikel und Unternehmen mit Debitkarten zu bezahlen, die „gebührenfrei“ und ohne Jahresgebühren funktionieren.
Der Markt reagierte auf die Übertragung, weil der FTX-Token um 7 % auf derzeit 25.62 $ stieg.