3Commas priznaje curenje API ključeva nakon što je anonimno otkrio bazu podataka

3Zarez, a pružatelj signala za kripto trgovanje, konačno je potvrdio nedavni napad u kojem su ugrožene tisuće korisničkih API ključeva.

Osnivač i izvršni direktor platforme Yuri Sorokin priznao je ovu činjenicu u srijedu nakon što se pokazalo da je anonimni korisnik dobio popis API ključeva povezanih s korisnicima 3Commasa.


Tražite li brze vijesti, vruće savjete i analizu tržišta?

Danas se prijavite za bilten Invezz.

Sorokinovo priznanje napada i potencijalne izloženosti desetaka tisuća korisnika odstupa od tvrdnji njegove tvrtke tijekom proteklih nekoliko tjedana da je curenje API-ja rezultat phishing napada koji su utjecali na brojne pojedinačne korisnike.

3Commas potvrđuje curenje API ključeva

Sorokin je u tvitanoj izjavi u srijedu rekao da je njegova tvrtka ispitala anonimno dijeljenu bazu podataka API ključeva i utvrdila da su istiniti. Prema riječima izvršnog direktora 3Commasa, platforma je odmah zatražila podršku kripto razmjene, uključujući Binance i KuCoin, za opoziv svih API ključeva povezanih s botom za trgovanje.

3Commas također navodno nije otkrio da je curenje bilo unutarnji posao, iako je obećavao transparentnost u budućnosti.

On-chain detektiv ZachXBT, koji , rekao je potvrdio je autentičnost nekih ključeva nakon konzultacije s korisničkom grupom 3Commas, primijetio:

“3Commas je konačno priznao curenje, ali šteta je već bila učinjena. Tjednima okrivljuju svoje korisnike i ne prihvaćaju nikakvu odgovornost.”

Prije nego što je Sorokin na Twitteru potvrdio curenje podataka unatrag do njegove tvrtke, izvršni direktor Binancea Changpeng Zhao upozorio je korisnike koji su ikada stavili svoje API ključeve na 3Commas da ih odmah deaktiviraju. Zhao je istaknuo kako vjeruje da postoji široko rasprostranjeno curenje API ključa iz kripto platforme.

Korisnici 3Commasa prijavili su gubitke od 22 milijuna dolara povezane s curenjem.

Izvor: https://invezz.com/news/2022/12/29/3commas-admits-to-api-keys-leak-after-anon-reveals-database/