Согласно последнему отчету WuBlockchain хакеры нашли новый способ кражи монет пользователей непосредственно с централизованных бирж, таких как FTX. 19 октября появилось первое сообщение о том, что пользователи потеряли криптовалюту на сумму 1,6 миллиона долларов при использовании API 3commas.
Как показывает подробная история торгов пользователя, кто-то совершил сделку DMG более 5 000 раз и украл с его счета BTC, ETH, FTT и другие цифровые активы на сумму $1,6 млн. Наиболее вероятной причиной внезапного исчезновения средств со счета является брешь в API 3commas, которая позволила хакерам получить контроль над счетом и вести подозрительную торговую деятельность.
Появился новый способ кражи монет - контрторговля.
Пострадавший подал уведомление о возбуждении дела в полицию, но FTX не предприняла никаких действий, чтобы предотвратить атаку на других пользователей через торговый API или выпустить какое-либо заявление, которое привело бы к замораживанию средств.
По данным 3commas, утечек не было, и сервис функционирует нормально. В случаях, когда 3commas не связана с проблемой, FTX остается единственным источником взлома.
Если 3commas все-таки является частью проблемы, то всю ситуацию можно быстро решить, временно ограничив доступ компании к счетам пользователей FTX, пока служба безопасности биржи не установит проблему.
Отсутствие реакции с обеих сторон создает ненужные риски, которые инвесторам придется взять на себя.