3Commas neagă că membrii personalului au furat cheile API PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

3Commas neagă că membrii personalului au furat cheile API

imagine

Crypto trading firm 3Commas has denied its employees’ stole user’s API keys, claiming that screenshots circulating on social media are fake and urging affected users to file police reports to stop the perpetrators from stealing their funds. 

Într-o postare pe blog publicată pe 11 decembrie, co-fondatorul și CEO-ul 3Commas, Yuriy Sorokin a spus că capturi de ecran false ale jurnalelor Cloudflare circulă pe Twitter și YouTube „în încercarea de a convinge oamenii că a existat o vulnerabilitate în cadrul 3Commas și că am fost suficient de iresponsabili pentru a permite accesul deschis la datele utilizatorilor și la fișierele de jurnal”. Presupusele capturi de ecran intenţionează pentru a arăta cum au fost expuse cheile API ale clientului în tabloul de bord 3Commas pe Cloudflare.

In an another blog post, on Dec. 10, Sorokin encouraged affected users to file a police report to get their exchange accounts frozen. “The faster this is done, the faster exchanges can freeze the accounts of the perpetrators to stop funds from being withdrawn and increase the likelihood that some, or all, of the funds may be returned to victims.”

Since the majority of crypto exchanges follow Know Your Customer standards, users are required to provide identity details to trade or withdraw funds. If affected users provided a police report, exchanges would be able to share this information with investigators, noted the company.

As raportate by Cointelegraph, a crypto trader who goes by CoinMamba on Twitter had his Binance account closed after he complained about lost funds. The leaked API key was tied to a 3Commas account. Both Binance and 3Commas deny any responsibility for the incident.

3Commas susține că a identificat dovezi ale atacurilor de tip phishing drept „factor contributiv” pentru furturi. Conform to the company, the phishing attacks started in October, with bad actors trying different techniques. Sorokin stated:

„De asemenea, avem dovezi concrete că phishing-ul a fost cel puțin într-o anumită parte un factor contributiv; am publicat aici un articol de blog care arată multe site-uri web false 3Commas care au fost create și unele sunt încă live pe internet, în ciuda eforturilor noastre de a le elimina.”

Conexiunile API Exchange mai vechi de 90 de zile sunt dezactivate de companie.

Timestamp-ul:

Mai mult de la Cointelegraph