PTT推薦

[閒聊] FTX的API被外洩

看板DigiCurrency標題[閒聊] FTX的API被外洩作者
abab6111
(六根腳趾)
時間推噓18 推:19 噓:1 →:10

上週有天突然發現ftx裡的錢被亂買亂借了一堆幣

檢查帳號登錄紀錄和提幣歷史都沒異常
沒有被人登錄也沒有錢被轉走

看交易紀錄是先借了一堆AAVE後賣出拿到usd
然後不斷的買高賣低槓桿代幣
最後只剩一些錢被借款鎖住不能動

開了工單,詢問客服
說都是透過api進行的交易


帳號api只有兩組有開交易
一組我偶爾用自己電腦跑python自動放貸,另一組都沒在用
兩組都沒有開提幣功能,我自己也有設提幣密碼


納悶api從哪外洩的?
如果是從我電腦外洩的話,應該其他交易所應該都會出事,甚至應該可以拿到我FTX的提幣密碼,直接把錢轉出去,怎麼錢沒被提出去,其他交易所也沒事,超怪。


在工單上問了客服,那些借款如何處理
他們回答說借款要還,他們不會做任何處理


遙望Ronin
Ronin 在交易所外被盜,錢轉入交易所,FTX會幫忙調查並採取行動
小客戶在交易所內的帳號api被外洩,帳戶的錢被亂買亂借,即使沒有錢轉出交易所,FTX也不會做任何處理,連願意付點處理費都不行
沒有名氣的小客戶悲歌QQ


交易所沒比較安全
如果交易所的錢被盜領走自然是拿不回來
就算錢沒被提領走,亂買亂借的部分
交易所也是不會管你死活的,就當送錢給交易所


總之,最好錢都放冷錢包
api到底是從交易所外洩的,還是從其他地方外洩的,我仍然不知道
api全刪了,以後不敢用了QQ



對了,FTX有提供歷史錢包快照
如果有人跟我遇到一樣的事,可以用這個功能算了一下送了多少錢給FTX
https://ftx.com/historical-account-snapshots

[▂


--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.168.53.139 (臺灣)
PTT 網址

greg757505/08 13:58丸子

wlsh570105/08 14:01很難證明API是被別人亂用 不然每個人炒幣虧錢都找FTX

wlsh570105/08 14:01要回就好

Qidu05/08 14:07api的問題怪ftx? 這哪門子的創意?

wlsh570105/08 14:09錢轉出去鏈上都還有紀錄 直接做槓桿 再對沖無痕跡搬錢

slayptter05/08 14:13出事

musicfreshma05/08 14:28api風險自付啊

joejoe1475805/08 14:40key 被拿走?

ssss356605/08 15:00沒複製用過api 所以都沒有問題

sazabijiang05/08 15:03關注中。但是錢放交易所確實有風險

sceneryview05/08 15:09開API要限制IP位址使用比較安全

nbernie100305/08 15:17API 沒加密解密步驟都有風險吧?

e047848705/08 15:50APIkey自己沒保管好交易所當然不管你吧

e047848705/08 15:51就像錢包私鑰沒保管好被盜本來就自行承擔

lunenera05/08 16:19開了api又是從api交易的話怪不到FTX吧

patron2205/08 16:35axs最近有什麼利好嗎,線很漂亮

兄弟,你是不是跑錯棚了XD

kyotouma05/08 16:38如果是FTX 資料庫內的api外洩,就不會只有你被盜用

kyotouma05/08 16:38沒有大新聞那應該就是你的程式有問題或是api沒保管好

kyotouma05/08 16:39當然如果你是超級巨鯨被針對就另當別論

Jerryegg05/08 17:30放冷錢包一樣有風險的

newforte05/08 18:42自動放貸是自己寫的嗎

rdjs05/08 19:07可以問一下交易所有多少人同時被盜

brucetu05/08 21:19程式自己寫的嗎?外洩只有一家不代表你的電腦乾淨啊

brucetu05/08 21:19可能盜用者只針對一家或是其他家有阻擋

比較起來Bitfinex的API權限設定真的做得比較好,交易和融資分開 FTX只有簡單分成僅供檢視、提幣、內部轉帳 怕了,以後不敢用了......

※ 編輯: abab6111 (118.168.53.139 臺灣), 05/08/2022 22:55:35

Chiyung05/08 23:49上面也有人問了,程式是自己寫的嗎?

visualcookie05/09 00:18欸都是自己寫的嗎?

都自己寫的,但為啥會想問這個? 最近利率都太差,我也不常用就是了

※ 編輯: abab6111 (118.168.53.139 臺灣), 05/09/2022 01:18:11

※ 編輯: abab6111 (118.168.53.139 臺灣), 05/09/2022 01:20:09

nevenhsu05/09 10:03有可能複製api 被偷剪貼簿嗎

LinkMiguel05/09 11:06api "key" 外洩 api是公開的

e047848705/09 20:12問的人應該怕有傻逼fork別人代碼後沒自己全部review過..

haha16886605/10 00:04可以問一下是放在哪被駭嗎?