3Commas заперечує, що співробітники вкрали ключі API PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

3Commas заперечує, що співробітники вкрали ключі API

зображення

Криптоторгівельна фірма 3Commas спростувала факт крадіжки її співробітниками ключів API користувача, стверджуючи, що скріншоти, які поширюються в соціальних мережах, є підробленими, і закликала постраждалих користувачів подавати заяви в поліцію, щоб зупинити зловмисників у крадіжці їхніх коштів. 

У блозі, опублікованому 11 грудня, співзасновник і генеральний директор 3Commas Юрій Сорокін сказав що підроблені скріншоти журналів Cloudflare поширюються в Twitter і YouTube, «щоб переконати людей, що в 3Commas є вразливість і що ми були достатньо безвідповідальними, щоб дозволити відкритий доступ до даних користувача та файлів журналу». Передбачувані скріншоти мати намір щоб показати, як ключі API клієнта були розкриті на інформаційній панелі 3Commas у Cloudflare.

В іншій публікації в блозі 10 грудня Сорокін закликав постраждалих користувачів подати заяву в поліцію, щоб заморозити їхні рахунки обміну. «Чим швидше це буде зроблено, тим швидше біржі зможуть заморозити рахунки зловмисників, щоб зупинити виведення коштів і підвищити ймовірність того, що деякі або всі кошти можуть бути повернуті жертвам».

Оскільки більшість криптовалютних бірж дотримуються стандартів «Знай свого клієнта», користувачі повинні надати дані про особу, щоб торгувати або виводити кошти. Якщо постраждалі користувачі нададуть звіт поліції, біржі зможуть поділитися цією інформацією зі слідчими, зазначили в компанії.

As повідомляє Cointelegraph, криптотрейдер, який використовує CoinMamba в Twitter, закрив свій обліковий запис Binance після того, як він поскаржився на втрату коштів. Витік ключа API був прив’язаний до облікового запису 3Commas. І Binance, і 3Commas заперечують будь-яку відповідальність за інцидент.

3Commas стверджує, що визначила докази фішингових атак як «фактор, що сприяє» крадіжкам. За для компанії, фішингові атаки почалися в жовтні, коли зловмисники пробували різні методи. Сорокін заявив:

«Крім того, у нас є переконливі докази того, що фішинг був принаймні частково сприяючим фактором; ми опублікували тут статтю в блозі, в якій показано багато фальшивих веб-сайтів 3Commas, які були створені, і деякі з них досі працюють в Інтернеті, незважаючи на наші всі зусилля, щоб їх видалити».

Компанія відключає з’єднання API Exchange, які минули понад 90 днів.

Часова мітка:

Більше від Монеттелеграф