ㄨ今日凌晨幣安多種山寨幣均出現異常交易量,讓不少網友擔憂 3Commas 交易機器人 API 金鑰洩漏事件再現,隨後幣安團隊表示已啟動調查,其執行長趙長鵬(CZ)也回覆活動屬於市場行為,並對於官方出手限制相關獲利帳戶提款做出解釋。
(前情提要:CZ澄清:幣安從未做空FTT,仍持有大量未賣!再警告授權第三方API密鑰可能遭盜)
(背景補充:幣安投資者保護SAFU基金「BNB佔44%」引社群疑慮:就像 FTX 塞滿 FTT)
今(11)日凌晨交易所 Binance (幣安)疑似發生大規模對敲交易,包含:OSMO、OM、AMP、NEXO、POLS、SUN、ARDR、BIFI 、XVS、ARK、LOOM 等眾多山寨幣都突然出現的巨大的交易量,讓網友推測可能與 3Commas 等交易機器人 API 金鑰洩漏、駭客盜幣有關。
幣安警告:山寨幣交易異常波動,團隊已啟動調查
隨後今日下午 4 時左右,幣安發布公告警告,當前注意到某些交易對在幣安上出現異常價格變動,涉及 SUN 、 ARDR、OSMO、FUN 和 GLM 等資產,團隊正在調查可疑帳戶並採取適當行動。
另外,幣安澄清此活動並不是因帳戶被盜或 API 密鑰被盜所致,目前資金是安全的。
This activity does not appear to be due to compromised accounts or stolen API keys; funds are SAFU.
We will update this thread should there be any new information.
— Binance (@binance) December 11, 2022
CZ:已暫停獲利帳戶提款,「平台的干預存在一個平衡」
與此同時,幣安執行長趙長鵬(CZ)也發推文表示,這些活動屬於市場行為,並對於幣安官方出手限制相關獲利帳戶提款做出解釋。
根據我們目前的調查,這似乎只是一種市場行為。一個人存入資金並開始買入 (駭客不存錢),其他人跟著買入,無法看到帳戶之間存在關聯。
當前幣安已暫時鎖定部分盈利帳戶的提款,這在社交媒體上引起了許多來自不同國家用戶的抱怨。
儘管我們知道平台不能過多干預,這會導致「過於集中」的攻擊等,但我們希望在中性市場中取得干預的平衡性。
We temporarily locked withdrawals on some of the profiting accounts, which caused a lot of complaints on social media, all from different countries. 2/3 https://t.co/nWSBhn3GrE
— CZ 🔶 Binance (@cz_binance) December 11, 2022
3Commas:API 密鑰和交易平台攻擊非系統漏洞導致
值得注意的是,交易機器人服務 3Commas 10 月起用戶在幣安、 Coinbase、 FTX 等交易所上的帳戶,相繼傳出對敲盜幣事件,其中一名 FTX 用戶因而損失 600 萬美元,受害用戶指控, 3Commas 外洩了他們的 API 金鑰憑證,導致駭客竊走資金。
然而,今日 3Commas 創辦人兼執行長 Yuriy Sorokin 再發布關於 API 密鑰和交易平台攻擊的調查更新,公告稱從受影響用戶那裡收集了很多訊息,根據這些訊息顯示每個案例都是不一樣的,除了未經授權的交易活動之外,報告案例之間沒有任何相關的聯繫,加上大量使用 3Commas 的高淨值個人並未受到影響,因此各種跡象都表明不是 3Commas 系統中的漏洞所導致。
另外, 3Commas 表示將撤銷超3個月未使用API密鑰,以確保用戶的安全。
We are working closely with the Binance team – can say we agreed that old keys not used for more than 3 months will be revoked. New second factor will be coming soon too
— Yuriy Sorokin (@YS_3Commas) December 10, 2022
📍相關報導📍
快訊》CZ攤牌:SBF收買政客、操控輿論攻擊幣安!我還留著威脅簡訊