FTX offrirà un risarcimento di 6 milioni di dollari per le vittime di attacchi di phishing

Copertina dell'Hacker FTX

Sam Bankman-Fried, amministratore delegato di FTX, ha sottolineato che questo risarcimento non dovrebbe fungere da precedente e che non ci saranno ulteriori risarcimenti in futuro.

Lo scambio di criptovaluta FTX ha deciso di risarcire con 6 milioni di dollari alle vittime di una truffa di phishing che ha consentito agli hacker di effettuare operazioni non autorizzate dai conti di alcuni utenti dell'exchange.

Il fondatore e CEO di FTX Sam Bankman-Fried ha pubblicato un ampio articolo Discussione su Twitter in cui spiega che lo scambio non ha alcun obbligo (né intenzione) concedere un risarcimento agli utenti caduti in una truffa di phishing, dovuta a versioni false di altre aziende del settore. In questo caso, però, hanno deciso di fare un’eccezione.

Bankman-Fired spiega che si tratta di qualcosa di unico e così FTX non ripeterà questo tipo di azioni in futuro. Il CEO lo ha sottolineato nel suo thread su Twitter non dovrebbe essere “trattato come un precedente” e che l'exchange rimborserà solo i conti degli utenti FTX.

Cosa è successo ai conti FTX?

Nel recente attacco di phishing, gli aggressori ottenuto le chiavi API (Application Programming Interface). dei conti degli utenti, attraverso 3Commas, un fornitore di bot automatizzati di criptovaluta, con i quali hanno potuto effettuare operazioni non autorizzate con i loro conti sull'exchange.

Il 21 ottobre, 3Commas ha emesso un avviso di sicurezza dopo aver identificato che venivano utilizzate determinate chiavi API FTX effettuare operazioni non autorizzate per le coppie di trading di criptovaluta DMG.

3Commas e FTX hanno condotto un'indagine congiunta, utilizzando segnalazioni di operazioni non autorizzate, e lo hanno identificato hacker Avevano utilizzato i nuovi conti 3Commas per effettuare transazioni con DMG. L'indagine ha concluso anche questo le chiavi API erano state portate all'esterno della piattaforma 3Commas.

Le due piattaforme ne hanno scoperti diversi siti web truffa che si presentava come 3Commas per falsificare le chiavi API mentre gli utenti collegavano i loro account FTX. Quindi, hanno usato il Chiavi API di FTX per compiere operazioni non autorizzate di DMG.

3Commas ha inoltre scoperto che gli hacker utilizzavano estensioni del browser e malware per rubare le chiavi API agli utenti.

Sam Bankman-Fried e gli attacchi informatici

Il 19 ottobre, Sam Bankman-Fried ha pubblicato un controverso articolo sulla regolamentazione delle criptovalute che includeva una proposta da lui denominata: "5-5 standard", in cui Agli hacker è consentito trattenere 5 milioni di dollari o il 5% di ciò che hanno rubato, a seconda di quale importo abbia il minor importo.

Infatti, nel suo thread su Twitter relativo al risarcimento, il CEO implora l'hacker di restituire il 95% (circa 5,7 milioni di dollari) nelle prossime 24 ore e che, se lo fa, “sarà assolto” da tutto.

In questo senso, il mese di ottobre 2022 è stato nominato dalla comunità crypto come “hacktober”, poiché i dati di Chainalysis mostrano che è stato il mese con la più alta attività di hacker, con 125 attacchi dall'inizio del mese.

[hubspot type=cta portal=20298209 id=38fb28e1-1dc1-40e3-9098-5704ca7fcb07]