Binance warns about 3Commas API leak, says users should disable keys PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Binance avertizează despre scurgerea API-ului 3Commas și spune că utilizatorii ar trebui să dezactiveze cheile

CEO-ul Binance, Changpeng Zhao, a spus că este „în mod rezonabil sigur” că au existat „scurgeri de chei API pe scară largă” de la platforma de trading-bot 3Commas, după ce miercuri au apărut noi speculații despre un incident din octombrie pe rețelele de socializare.

Un purtător de cuvânt al 3Commas a confirmat scurgerea într-o declarație pentru The Block. 

„Cred cu tărie că @tier10k este corect aici”, el scris pe Twitter, referindu-se la o postare a unui utilizator care spunea că a fost publicată o scurgere API. „Dacă ați pus vreodată o cheie API în 3Commas (de la orice schimb), vă rugăm să o dezactivați imediat.” 

O investigație condusă de 3Commas și de schimbul cripto FTX, acum prăbușit în luna octombrie a dezvăluit că cheile API au fost folosite pentru a efectua tranzacții neautorizate pentru perechile de tranzacționare DMG. Echipa 3Commas a fost alertată cu privire la incident pe 20 octombrie, când cheile API FTX conectate la platformă au fost folosite pentru a efectua tranzacții neautorizate.

3Commas spunea la acea vreme că cheile API nu au fost luate de la companie și probabil că au fost obținute dintr-un atac de tip phishing sau un hack al unei terțe părți.

Binance warns about 3Commas API leak, says users should disable keys PlatoBlockchain Data Intelligence. Vertical Search. Ai.

3 Virgulele confirmă scurgerea

Un purtător de cuvânt al 3Commas a declarat miercuri că compania a văzut un mesaj de la hacker și a confirmat că datele din fișierele postate sunt reale.

„Ca o acțiune imediată, am cerut ca Binance, Kucoin și alte schimburi acceptate să revoce toate cheile care au fost conectate la 3Commas”, a spus purtătorul de cuvânt într-un răspuns prin e-mail la întrebările de la The Block. „Ne pare rău că acest lucru a ajuns atât de departe și va continua să fim transparenți în comunicările noastre cu privire la situație.”

Compania a spus că nu a găsit dovada unei „lucrări interne”.

„Doar un număr mic de angajați tehnici au avut acces la infrastructură și am luat măsuri din 16 noiembrie pentru a le elimina accesul”, a spus purtătorul de cuvânt. „De atunci, am implementat noi măsuri de securitate și nu ne vom opri aici; lansăm o anchetă completă care implică forțele de ordine.”

© 2022 The Block Crypto, Inc. Toate drepturile rezervate. Acest articol este furnizat doar în scop informativ. Nu este oferit sau intenționat să fie utilizat ca avize legale, fiscale, de investiții, financiare sau de altă natură.

Timestamp-ul:

Mai mult de la Blocul