3Commas, personelin PlatoBlockchain Veri Zekası API anahtarlarını çaldığını reddediyor. Dikey Arama. Ai.

3Commas, personelin API anahtarlarını çaldığını reddediyor

görüntü

Kripto ticaret şirketi 3Commas, sosyal medyada dolaşan ekran görüntülerinin sahte olduğunu iddia ederek çalışanlarının çaldığı kullanıcının API anahtarlarını reddetti ve etkilenen kullanıcıları, faillerin fonlarını çalmasını engellemek için polise rapor vermeye çağırdı. 

11 Aralık'ta yayınlanan bir blog yazısında, 3Commas'ın kurucu ortağı ve CEO'su Yuriy Sorokin şuraya Cloudflare günlüklerinin sahte ekran görüntülerinin, "insanları 3Commas'ta bir güvenlik açığı olduğuna ve kullanıcı verilerine ve günlük dosyalarına açık erişime izin verecek kadar sorumsuz olduğumuza ikna etmek amacıyla" Twitter ve YouTube'da dolaştığını söyledi. İddia edilen ekran görüntüleri niyetinde Müşterinin API anahtarlarının Cloudflare'deki 3Commas kontrol panelinde nasıl açığa çıktığını göstermek için.

10 Aralık'taki başka bir blog yazısında Sorokin, durumdan etkilenen kullanıcıları, döviz hesaplarının dondurulması için polise şikayette bulunmaya teşvik etti. "Bu ne kadar hızlı yapılırsa, takaslar da o kadar hızlı olur, fonların çekilmesini engellemek için faillerin hesapları donabilir ve fonların bir kısmının veya tamamının mağdurlara iade edilme olasılığı artar."

Kripto borsalarının çoğunluğu Müşterinizi Tanıyın standartlarını takip ettiğinden, kullanıcıların işlem yapmak veya para çekmek için kimlik bilgilerini vermeleri gerekmektedir. Şirket, etkilenen kullanıcıların bir polis raporu sunması durumunda borsaların bu bilgiyi araştırmacılarla paylaşabileceğini belirtti.

As rapor Cointelegraph tarafından Twitter'da CoinMamba'ya başvuran bir kripto tüccarı, para kaybından şikayetçi olduktan sonra Binance hesabını kapattı. Sızan API anahtarı bir 3Commas hesabına bağlıydı. Hem Binance hem de 3Commas olayla ilgili herhangi bir sorumluluk kabul etmiyor.

3Commas, kimlik avı saldırılarına ilişkin kanıtların hırsızlıklara "katkıda bulunan bir faktör" olduğunu tespit ettiğini iddia ediyor. Göre Şirkete yönelik kimlik avı saldırıları, kötü aktörlerin farklı teknikler denemesiyle Ekim ayında başladı. Sorokin şunları söyledi:

“Ayrıca, kimlik avının en azından kısmen katkıda bulunan bir faktör olduğuna dair güçlü kanıtlarımız var; Burada, oluşturulan birçok sahte 3Commas web sitesini gösteren ve bazılarının kaldırılması için elimizden gelen tüm çabalara rağmen hala internette yayında olduğunu gösteren bir blog makalesi yayınladık.”

90 günden eski Exchange API bağlantıları şirket tarafından devre dışı bırakılıyor.

Zaman Damgası:

Den fazla Cointelegraph