FTX的API被外洩 - 數位貨幣

Frederic avatar
By Frederic
at 2022-05-08T13:57

Table of Contents



上週有天突然發現ftx裡的錢被亂買亂借了一堆幣

檢查帳號登錄紀錄和提幣歷史都沒異常
沒有被人登錄也沒有錢被轉走

看交易紀錄是先借了一堆AAVE後賣出拿到usd
然後不斷的買高賣低槓桿代幣
最後只剩一些錢被借款鎖住不能動

開了工單,詢問客服
說都是透過api進行的交易


帳號api只有兩組有開交易
一組我偶爾用自己電腦跑python自動放貸,另一組都沒在用
兩組都沒有開提幣功能,我自己也有設提幣密碼


納悶api從哪外洩的?
如果是從我電腦外洩的話,應該其他交易所應該都會出事,甚至應該可以拿到我FTX的提幣
密碼,直接把錢轉出去,怎麼錢沒被提出去,其他交易所也沒事,超怪。


在工單上問了客服,那些借款如何處理
他們回答說借款要還,他們不會做任何處理


遙望Ronin
Ronin 在交易所外被盜,錢轉入交易所,FTX會幫忙調查並採取行動
小客戶在交易所內的帳號api被外洩,帳戶的錢被亂買亂借,即使沒有錢轉出交易所,FTX
也不會做任何處理,連願意付點處理費都不行
沒有名氣的小客戶悲歌QQ


交易所沒比較安全
如果交易所的錢被盜領走自然是拿不回來
就算錢沒被提領走,亂買亂借的部分
交易所也是不會管你死活的,就當送錢給交易所


總之,最好錢都放冷錢包
api到底是從交易所外洩的,還是從其他地方外洩的,我仍然不知道
api全刪了,以後不敢用了QQ



對了,FTX有提供歷史錢包快照
如果有人跟我遇到一樣的事,可以用這個功能算了一下送了多少錢給FTX
https://ftx.com/historical-account-snapshots

[▂


--

All Comments

Margaret avatar
By Margaret
at 2022-05-09T15:53
丸子
Belly avatar
By Belly
at 2022-05-09T09:55
很難證明API是被別人亂用 不然每個人炒幣虧錢都找FTX
要回就好
George avatar
By George
at 2022-05-10T11:51
api的問題怪ftx? 這哪門子的創意?
Olive avatar
By Olive
at 2022-05-09T09:55
錢轉出去鏈上都還有紀錄 直接做槓桿 再對沖無痕跡搬錢
Linda avatar
By Linda
at 2022-05-10T11:51
出事
Kama avatar
By Kama
at 2022-05-09T09:55
api風險自付啊
Leila avatar
By Leila
at 2022-05-10T11:51
key 被拿走?
Kama avatar
By Kama
at 2022-05-09T09:55
沒複製用過api 所以都沒有問題
Edith avatar
By Edith
at 2022-05-10T11:51
關注中。但是錢放交易所確實有風險
Tracy avatar
By Tracy
at 2022-05-09T09:55
開API要限制IP位址使用比較安全
Kyle avatar
By Kyle
at 2022-05-10T11:51
API 沒加密解密步驟都有風險吧?
Ophelia avatar
By Ophelia
at 2022-05-09T09:55
APIkey自己沒保管好交易所當然不管你吧
Yuri avatar
By Yuri
at 2022-05-10T11:51
就像錢包私鑰沒保管好被盜本來就自行承擔
Ethan avatar
By Ethan
at 2022-05-09T09:55
開了api又是從api交易的話怪不到FTX吧
Megan avatar
By Megan
at 2022-05-10T11:51
axs最近有什麼利好嗎,線很漂亮
Ursula avatar
By Ursula
at 2022-05-09T09:55
如果是FTX 資料庫內的api外洩,就不會只有你被盜用
沒有大新聞那應該就是你的程式有問題或是api沒保管好
Callum avatar
By Callum
at 2022-05-10T11:51
當然如果你是超級巨鯨被針對就另當別論
Ula avatar
By Ula
at 2022-05-09T09:55
放冷錢包一樣有風險的
Dora avatar
By Dora
at 2022-05-10T11:51
自動放貸是自己寫的嗎
Sierra Rose avatar
By Sierra Rose
at 2022-05-09T09:55
可以問一下交易所有多少人同時被盜
Zenobia avatar
By Zenobia
at 2022-05-10T11:51
程式自己寫的嗎?外洩只有一家不代表你的電腦乾淨啊
可能盜用者只針對一家或是其他家有阻擋
Caitlin avatar
By Caitlin
at 2022-05-09T09:55
上面也有人問了,程式是自己寫的嗎?
Damian avatar
By Damian
at 2022-05-10T11:51
欸都是自己寫的嗎?
Oscar avatar
By Oscar
at 2022-05-09T09:55
有可能複製api 被偷剪貼簿嗎
Ethan avatar
By Ethan
at 2022-05-10T11:51
api "key" 外洩 api是公開的
Mia avatar
By Mia
at 2022-05-09T09:55
問的人應該怕有傻逼fork別人代碼後沒自己全部review過..
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2022-05-10T11:51
可以問一下是放在哪被駭嗎?

Crypto.com卡Netflix回饋入帳時間

Belly avatar
By Belly
at 2022-05-08T09:18
如題,照著別人申請的方式去申請也通過了 https://vocus.cc/article/61ebbcd8fd897800014428d9 客服說月初會給...結果五月都過了快 1/3 了,連個 Netflix 的 N 字都沒一撇 問了兩次客服後續都被打太極,只會給 in progressing 和 A ...

請問為什麼穩定幣要分usdc和usdt?

Damian avatar
By Damian
at 2022-05-07T22:22
滿滿韭菜味,不同公司發行跟美元掛鉤的幣,t最早出世,市值最高,大到很難倒,雖然 有點誠信問題,但開的鏈最多,有的轉帳費超低甚至臺灣交易所轉帳免費,適合交易,也因此匯差通常最小,身為非美元國,這個比較好用 c號稱百分百1:1美元背書,也被發現沒有,但純度或許較高,特點是某些平臺視同美元 ,但交易其實鏈不比上者 ...

請問為什麼穩定幣要分usdc和usdt?

Lydia avatar
By Lydia
at 2022-05-07T20:50
幣圈新手請問一下各位大大 為什麼穩定幣 要分USDT和USDC 這兩個不是感覺都一樣? 為什麼還要分兩種? - ...

現在還適合進場stepn 買鞋跑步嗎?

Edward Lewis avatar
By Edward Lewis
at 2022-05-07T19:58
※ 引述《a0955092287 (baldwin)》之銘言: : 適不適合進場在於預期未來GST的走勢,我認為現在還適合進場,原因如下: : 1.遊戲還處於早期開發階段,GMT、GST的用途只會更多。 : 2.未來BSC、SOL鏈的GST價格會做統整,如果選擇以SOL鏈起家可以期待未來GST會漲。 : 3. ...

加密貨幣熊市?分析師:比特幣恐跌至2萬

Suhail Hany avatar
By Suhail Hany
at 2022-05-07T16:14
加密貨幣熊市?分析師:比特幣恐跌至2萬美元 加密貨幣近期暴跌引發關注,比特幣在過去8天內更累計7天下跌,隨著價格跌破3.6萬美 元,有分析師擔心,恐進一步下滑至2萬美元。 《彭博》報導,加密貨幣近期受到全球市場整體避險情緒的拖累,因為各國央行正與通膨 抗爭,同時減緩在疫情期間增加的刺激措施。今年迄今 ...