- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Анонімний користувач Twitter витік бази даних 3Commas API
Витік стався після того, як 3Commas неодноразово повідомляв користувачам, що вони були піддані «фішингу» після масових зломів.
Анонімний користувач Twitter отримав близько 100 000 ключів API, що належать користувачам сервісу Крипто 3Commas. Ликер опублікував понад 10 000 ключів у середу та каже, що решта «будуть опубліковані повністю [sic] у випадковому порядку найближчими днями».
Генеральний директор 3Commas Юрій Сорокін підтвердив автентичність витоку в твіттері в середу, додавши, що «як негайну дію ми попросили Binance, KuCoin та інші підтримувані біржі анулювати всі ключі [API], які були підключені до 3Commas».
1. Statement from 3Commas:
— Yuriy Sorokin (@YS_3Commas) December 28, 2022
We saw the hacker’s message and can confirm that the data in the files is true. As an immediate action, we have asked that Binance, Kucoin, and other supported exchanges revoke all the keys that were connected to 3Commas.
Витік стався після того, як десятки користувачів 3Commas заявили, що їхні ключі API використовувалися для здійснення угод на таких біржах, як Binance, KuCoin і Coinbase, без їхньої згоди. як CoinDesk повідомляв раніше, 3Commas підтвердив, що користувачі втратили щонайменше 6 мільйонів доларів від зловмисників, починаючи з жовтня, але за останні тижні ця сума принаймні подвоїлася, за словами користувачів, які спілкувалися з CoinDesk.
CoinDesk T посилається на обліковий запис Twitter псевдонімного розповсюджувача інформації та не називає його, оскільки це може ще більше розкрити конфіденційну особисту інформацію.
Спочатку 3Commas повідомила CoinDesk про втрати своїх користувачів через фішингові атаки, але ці користувачі (понад 50 з яких об’єдналися в групи чату Telegram) наполягали на тому, що їхні облікові дані, мабуть, були виточені 3Commas або біржами, такими як Binance або Coinbase.
Читайте також: Крипто фірма 3Commas, яку підтримує Alameda, каже, що цілком впевнена, що її T було зламано
Дамп даних у середу є найяскравішим доказом того, що облікові дані були витоку, а не фішингу. Кілька користувачів 3Commas підтвердили CoinDesk , що вони змогли знайти свої ключі API серед тих, якими поділився витік.
У своєму твіті Сорокін із 3Commas зазначив, що він і його компанія «робили все, що могли, щоб розслідувати внутрішню роботу, оскільки це завжди був можливий сценарій і в нашому списку спостереження, але доказів внутрішньої роботи не було знайдено».
Перед тим, як 3Commas зробив свою заяву, генеральний директор Binance Чанпен Чжао попередив користувачів у середу вдень, що «якщо ви коли-небудь розміщували ключ API в 3Commas (з будь-якої біржі), негайно вимкніть його».
I am reasonably sure there are wide spread API key leaks from 3Commas. If you have ever put an API key in 3Commas (from any exchange), please disable it immediately.
— CZ 🔶 Binance (@cz_binance) December 28, 2022
Stay #SAFU.
3Commas дозволяє користувачам налаштовувати торгових ботів, які автоматично здійснюють угоди від їх імені на сторонніх Крипто . Ці біржі генерують ключі API, і користувачі підключають ці ключі до 3Commas, щоб надати програмі доступ до своїх облікових записів. Ключі API, включені в витік цього тижня, за словами автора витоку, були згенеровані на Binance та KuCoin.
ОНОВЛЕННЯ (28 грудня 2020 р., 20:13 UTC): Додає твіт від генерального директора Binance.
ОНОВЛЕННЯ (28 грудня 2020 р. 21:08 UTC): Додає підтвердження та заяви з 3Commas, видаляє «Передбачуваний» із заголовка.
Sam Kessler
Сем є заступником керуючого редактора CoinDesk з питань технологій і протоколів. Його звіти зосереджені на децентралізованих Технології, інфраструктурі та управлінні. Сем отримав ступінь інформатики в Гарвардському університеті, де він очолював Harvard Political Review. Він має досвід роботи в галузі Технології і володіє деякими ETH і BTC. Сем був частиною команди, яка отримала нагороду Джеральда Леба у 2023 році за висвітлення CoinDesk Сема Бенкмана-Фріда та краху FTX.
