3Commas отрицает, что сотрудники украли ключи API PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

3Commas отрицает, что сотрудники украли ключи API

изображение

Фирма 3Commas, занимающаяся торговлей криптовалютами, отрицает, что ее сотрудники украли ключи API пользователей, утверждая, что скриншоты, распространяемые в социальных сетях, являются поддельными, и призывая пострадавших пользователей подавать заявления в полицию, чтобы помешать преступникам украсть их средства. 

В сообщении в блоге, опубликованном 11 декабря, соучредитель и генеральный директор 3Commas Юрий Сорокин — сказал что фальшивые скриншоты журналов Cloudflare распространяются в Твиттере и на YouTube «в попытке убедить людей в том, что в 3Commas есть уязвимость и что мы были достаточно безответственными, чтобы предоставить открытый доступ к пользовательским данным и файлам журналов». Предполагаемые скриншоты намереваться чтобы показать, как ключи API клиента были представлены на панели инструментов 3Commas в Cloudflare.

В другом сообщении в блоге от 10 декабря Сорокин призвал пострадавших пользователей подать заявление в полицию, чтобы заморозить их учетные записи на бирже. «Чем быстрее это будет сделано, тем быстрее биржи смогут заморозить счета преступников, чтобы предотвратить вывод средств и повысить вероятность того, что часть или все средства могут быть возвращены жертвам».

Поскольку большинство криптовалютных бирж следуют стандартам «Знай своего клиента», пользователи должны предоставлять идентификационные данные для торговли или вывода средств. Если пострадавшие пользователи предоставят полицейский отчет, биржи смогут поделиться этой информацией со следователями, отметили в компании.

As переправу от Cointelegraph, криптотрейдеру, который использует CoinMamba в Твиттере, закрыли его аккаунт Binance после того, как он пожаловался на потерю средств. Утечка API-ключа была привязана к учетной записи 3Commas. И Binance, и 3Commas отрицают какую-либо ответственность за инцидент.

3Commas утверждает, что выявила доказательства фишинговых атак как «фактор, способствующий» кражам. По По словам компании, фишинговые атаки начались в октябре, когда злоумышленники пытались использовать различные методы. Сорокин заявил:

«Кроме того, у нас есть веские доказательства того, что фишинг, по крайней мере, в какой-то степени способствовал; мы опубликовали здесь статью в блоге, показывающую множество поддельных веб-сайтов 3Commas, которые были созданы, и некоторые из них все еще существуют в Интернете, несмотря на все наши усилия по их удалению».

Соединения Exchange API старше 90 дней отключаются компанией.

Отметка времени:

Больше от Cointelegraph