Binance ostrzega przed wyciekiem danych z 3Commas
Platforma tradingowa 3Commas padła ofiarą wycieku 10 000 kluczy API. Wszystkie osoby, które korzystają z nich w ramach usługi, powinni natychmiast je wyłączyć.
Changpeng Zhao, dyrektor generalny giełdy Binance, powiedział, że ma “uzasadnioną pewność”, że doszło do wycieku kluczy API z platformy 3Commas. CZ potwierdził to, gdy w ostatnim czasie w mediach społecznościowych pojawiły się spekulacje dotyczące incydentu, do którego doszło w październiku.
Informacje podane przez Zhao potwierdził rzecznik firmy 3Commas. Przyznał on, że użytkownik konta @tier10k może mieć rację. W ten sposób odniósł się do wpisu na Twitterze, w którym napisano o wycieku kluczy API. 3Commas zaleca, aby natychmiast wyłączyć klucze API umieszczone na jej platformie.
Dochodzenie przeprowadzone w październiku przez 3Commas i upadłą już giełdę kryptowalutową FTX ujawniło, że klucze API zostały wykorzystane do przeprowadzenia nieautoryzowanych transakcji dla par handlowych DMG. Zespół 3Commas został powiadomiony o incydencie 20 października, gdy klucze API FTX podłączone do platformy zostały wykorzystane do przeprowadzenia takich transakcji.
PSA
3Commas API leak has been published, if you haven’t already REMOVE YOUR API KEY pic.twitter.com/yEvrxyWBIq
— db (@tier10k) December 28, 2022
3Commas potwierdza wyciek
Po wycieku firma 3Commas przekonywała, że klucze API nie zostały wykradzione z jej platformy, a prawdopodobnie zostały pozyskane od podmiotu zewnętrznego w ataku phishingowym lub hakerskim. Teraz rzecznik firmy potwierdził, że opublikowane dane były prawdziwe.
3Commas twierdzi, że podjęła natychmiastowe działania i zwróciła się z prośbą do Binance, Kucoin i innych giełd, aby wycofały wszystkie klucze, które były powiązane z jej platformą. Firma wyraziła również żal, że doszło do tak poważnego incydentu i zapowiedziała, że będzie w sposób transparentny informować o wszystkich ustaleniach dotyczących incydentu.
3Commas podkreśliło również, że nie znalazło dowodów na wyciek spowodowany czynnikami wewnętrznymi. Według słów rzecznika firmy, tylko niewielka liczba pracowników technicznych miała dostęp do infrastruktury, a od 16 listopada wdrożono działania, aby całkowicie go zablokować. Firma zapewniła, że wdrożyła nowe środki bezpieczeństwa i jest gotowa do pełnej współpracy z organami ścigania.
Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->
Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->
Aktualnie brak komentarzy.