Tin nóng ⇢

Nhiều vụ hack trên FTX liên quan đến lỗ hổng từ 3Commas API

Một người dùng Twitter có tên littlesand2 đã thông báo mình là nạn nhân của một vụ hack trên FTX. Thiệt hại ước tính lên đến 1.5 triệu USD.

Dựa theo những chia sẻ của tài khoản Twitter này, vụ hack trên FTX của anh liên quan đến một lỗi API của nền tảng 3Commas. Vụ hack đã xảy ra vào ngày 21/10/2022 theo khung giờ Beijing. Khoản tiền 1.5 triệu USD được cho là thiệt hại từ vụ hack của FTX này được tính toán dựa theo giá trị thị trường của Bitcoin (BTC) thời điểm đó.

Hello Ftx, My name is Bruce and I am one of the victims of the 3Commas API exploit on FTX.I lost about 1.5 million USD in the attack(counting the market value of BTC).It happened on 21th in Beijing time. pic.twitter.com/sttAJnoRAU— desertpower (@littlesand2) October 22, 2022

Sự cố xảy đến với littlesand2 khi anh giao dịch đồng DMG. Trong ngày 18 và 19/10, anh đã thấy có những dấu hiệu của vụ hack trên FTX. Anh nghi ngờ về các biện pháp bảo vệ và kiểm soát rủi ro của sàn FTX khi để tin tặc vẫn có cơ hội lợi dụng lỗ hổng và thực thi giao dịch bất hợp pháp trên tài khoản của anh vào ngày 21/10 vừa qua.

Sau khi trở thành nạn nhân của vụ hack trên FTX, littlesand2 khẳng định mình chưa từng sử dụng nền tảng 3Commas, thậm chí là còn chưa từng nghe đến nó trước đây. littlesand2 cũng nhấn mạnh thêm rằng mình chưa từng sử dụng các API trong 2 năm trở lại đây. Ngoài ra, anh cũng chưa từng lưu hoặc để lộ các khóa/mật khẩu bí mật ra bên ngoài.

littlesand2 chia sẻ thêm với cộng đồng rằng đã có nhiều hơn 3 vụ hack trên FTX vào tài khoản của anh trên sàn FTX trước khi vụ hack xảy ra. Điều đáng chú ý ở đây là littlesand2 khẳng định trường hợp của mình cũng tương tự như vấn đề mà một người dùng có tên Stephan KAJ cũng đã gặp phải trên sàn FTX trước đó. Stephan KAJ cũng đã bị đánh cặp 104 BTC thông qua lỗ hổng từ 3Commas API trên sàn này. Stephan KAJ chia sẻ rằng FTX đã biết lỗ hổng liên quan đến 3Commas API vào ngày 19/10 nhưng 2 ngày sau đó thì tài khoản của anh bị hack.

Về 3Commas, đây là một nền tảng trading bot tiền điện tử hoàn toàn tự động. Nó cung cấp các công cụ giao dịch, chiến lược giao dịch tự động được quản lý bởi các bot giao dịch dựa trên học máy và sử dụng dữ liệu lịch sử. Hiểu một cách đơn giản thì thông qua 3Commas, nó có thể trợ giúp người dùng tự thực hiện và tối ưu giao dịch để đạt lợi nhuận kỳ vọng.

Một tháng trước khi các thông tin về vụ hack trên FTX xảy ra, 3Commas đã huy động được 37 triệu USD trong vòng gọi vốn Series B do các công ty đầu tư Target Global, Alameda Research và Jump Crypto dẫn đầu. Vào tháng 11/2020, 3Commas cũng đã huy động được 3 triệu USD trong vòng hạt giống từ Alameda Research, được thành lập bởi người sáng lập FTX Sam Bankman-Fried.

Tính đến thời điểm BeInCrypto thực hiện bài viết này, vẫn chưa có phản hồi chính thức từ FTX về vụ hack này. Chúng tôi sẽ cập nhật đến độc giả những thông tin mới nhất.

Theo BeInCrypto

Có thể bạn quan tâm