Binance hoiatab 3Commas API lekke eest ja ütleb, et kasutajad peaksid võtmed PlatoBlockchain Data Intelligence'i keelama. Vertikaalne otsing. Ai.

Binance hoiatab 3Commas API lekke eest ja ütleb, et kasutajad peaksid võtmed keelama

Binance'i tegevjuht Changpeng Zhao ütles, et on "mõistlikult kindel", et kauplemisbotite platvormilt 3Commas lekib laialdane API-võtme leke pärast seda, kui kolmapäeval ilmus sotsiaalmeedias uusi spekulatsioone oktoobrikuu juhtumi kohta.

3Commasi pressiesindaja kinnitas leket The Blockile tehtud avalduses. 

"Usun kindlalt, et @tier10k on siin õige," ta kirjutas Twitteris, viidates ühe kasutaja postitusele, mis ütles, et API leke on avaldatud. "Kui olete kunagi sisestanud API võtme 3Commasi (mis tahes vahetusest), keelake see kohe." 

Uurimine, mille viisid läbi 3Commas ja nüüdseks kokku kukkunud FTX-krüptovahetus oktoobris selgus, et API võtmeid kasutati DMG kauplemispaaride volitamata tehingute tegemiseks. 3Commasi meeskonda teavitati juhtunust 20. oktoobril, kui platvormiga ühendatud FTX API võtmeid kasutati volitamata tehingute tegemiseks.

3Commas ütles toona, et API võtmeid ei võetud ettevõttelt ja need on tõenäoliselt saadud kolmanda osapoole andmepüügirünnaku või häkkimise käigus.

Binance hoiatab 3Commas API lekke eest ja ütleb, et kasutajad peaksid võtmed PlatoBlockchain Data Intelligence'i keelama. Vertikaalne otsing. Ai.

3Koma kinnitab leket

3Commasi pressiesindaja ütles kolmapäeval, et ettevõte nägi häkkeri sõnumit ja kinnitas, et postitatud failides olevad andmed on tõesed.

"Me palusime kohese meetmena, et Binance, Kucoin ja teised toetatud börsid tühistaksid kõik võtmed, mis olid ühendatud 3Commasiga," ütles pressiesindaja meili teel saadetud vastuses The Blocki küsimustele. "Meil on kahju, et see on nii kaugele jõudnud ja oleme olukorraga seotud suhtluses ka edaspidi läbipaistvad."

Ettevõte teatas, et ta ei ole leidnud tõendit "sisetöö" kohta.

"Ainult vähestel tehnilistel töötajatel oli juurdepääs infrastruktuurile ja oleme alates 16. novembrist võtnud meetmeid nende juurdepääsu eemaldamiseks," ütles pressiesindaja. „Sellest ajast peale oleme rakendanud uusi turvameetmeid ega peatu sellega; alustame täielikku uurimist, mis hõlmab õiguskaitset.

© 2022 The Block Crypto, Inc. Kõik õigused kaitstud. See artikkel on esitatud ainult informatiivsel eesmärgil. Seda ei pakuta ega kavatseta kasutada juriidilise, maksu-, investeerimis-, finants- ega muu nõuandena.

Ajatempel:

Veel alates Plokk