Binance попереджає про витік API 3Commas, каже, що користувачі повинні вимкнути ключі PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Binance попереджає про витік API 3Commas, каже, що користувачі повинні вимкнути ключі

Генеральний директор Binance Чанпен Чжао сказав, що він «достатньо впевнений», що відбувся «масовий витік ключів API» з платформи торгових ботів 3Commas після того, як у середу в соціальних мережах з’явилися нові припущення про жовтневий інцидент.

Представник 3Commas підтвердив витік у заяві The Block. 

«Я впевнений, що @tier10k має рацію», — сказав він пише у Твіттері, посилаючись на допис користувача, у якому йдеться про витік API. «Якщо ви коли-небудь розміщували ключ API в 3Commas (з будь-якої біржі), негайно вимкніть його». 

Розслідування, проведене 3Commas і криптобіржею FTX, яка зараз зруйнувалася в жовтні було виявлено, що ключі API використовувалися для проведення несанкціонованих торгів для торгових пар DMG. Команда 3Commas була попереджена про інцидент 20 жовтня, коли ключі API FTX, підключені до платформи, використовувалися для здійснення несанкціонованих угод.

У 3Commas тоді заявили, що ключі API не були взяті в компанії, а ймовірно були отримані в результаті сторонньої фішингової атаки або злому.

Binance попереджає про витік API 3Commas, каже, що користувачі повинні вимкнути ключі PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

3Commas підтверджує витік

Представник 3Commas у середу заявив, що компанія бачила повідомлення від хакера та підтвердила, що дані в опублікованих файлах справжні.

«Як негайну дію ми попросили Binance, Kucoin та інші підтримувані біржі анулювати всі ключі, які були підключені до 3Commas», — сказав прес-секретар у відповіді електронною поштою на запитання The Block. «Нам шкода, що це зайшло так далеко, і ми продовжуватимемо бути прозорими у спілкуванні з цією ситуацією».

Компанія заявила, що не знайшла доказів «внутрішньої роботи».

«Лише невелика кількість технічних працівників мала доступ до інфраструктури, і з 16 листопада ми вжили заходів, щоб скасувати їхній доступ», — сказав речник. «З тих пір ми запровадили нові заходи безпеки і не зупинятимемося на досягнутому; ми починаємо повне розслідування із залученням правоохоронних органів».

© 2022 The Block Crypto, Inc. Всі права захищені. Ця стаття надана лише в інформаційних цілях. Він не пропонується або не може використовуватися як юридична, податкова, інвестиційна, фінансова чи інша порада.

Часова мітка:

Більше від Блок