有用戶在 Benson 社群中反應 FTX 交易所內的資產遺失的問題,總損失金額高達數百萬美金。據當事人的說法,其雙重驗證與提款密碼皆有設置,唯一存在風險的是為量化交易機器人 3commas 開設了 API 密鑰的交易權限。
在後續的討論中,當事人再度分享了一張交易紀錄截圖,紀錄中顯示了多筆 DMG 買單。
此外,昨晚 DMG 也出現了相當詭異的價格走勢,代幣價格在一個半小時內暴漲約 650%。
根據 CoinMarketCap 的數據顯示,這段時間近 90% 的交易量都來自 FTX 交易所的 DMG/USD 交易對。
因此,可以推測,可能是當事人的 API 因為某種原因遭到利用。具體而言,攻擊者可能是以流動性極差的 DMG 交易對為媒介,在高價點位掛 DMG 賣單,而後調用受害者 API 密鑰的交易權限,使用受害者的 USD 對敲,抬高價格的過程中一點一點將 DMG 高價套現成 USD,而受害者最後僅剩滿手實際價值極低的 DMG 代幣,如此一來,即使受害者的 API 密鑰沒有開通提幣權限也能將資金洗出帳號。
事件發生後,FTX 官方人員在社群中表示,技術人員正在針對此事件進行調查,且目前沒有跡象表明 3commas 的 API 出現問題,相關原因仍有待釐清。
不過,FTX 又在之後回覆當事人,DMG/USD 交易對上的可疑交易是透過 API 完成的。
另一方面,3Commas 則針對此事件發布公告聲稱,該問題可能與用戶誤用釣魚網站有關。