3Commas vyvracia tvrdenia, že zamestnanci ukradli používateľom API kľúče

Spoločnosť 3Commas obchodujúca s kryptomenami je v oku búrky: zatiaľ čo niektorí obviňujú jej zamestnancov z krádeže kľúčov API používateľov, spoločnosť trvá na tom, že takéto tvrdenia sú falošné.

V nedávnom zverejniť, generálny riaditeľ spoločnosti 3Commas, Yuriy Sorokin, uviedol, že snímky obrazovky protokolov Cloudflare, ktoré kolujú na YouTube a Twitteri, sú falošné:

"Bol to pokus presvedčiť ľudí, že v 3Commas bola zraniteľnosť a boli sme dostatočne nezodpovední, aby sme umožnili otvorený prístup k údajom o používateľoch a protokolovým súborom."

Yuriy Sorokin, generálny riaditeľ spoločnosti 3Commas

Snímky obrazovky ukazujú, ako boli kľúče API zákazníkov údajne zverejnené prostredníctvom dashboardu 3Commas hosteného na Cloudflare.

V samostatnom blogovom príspevku zverejnená 10. decembra však Sorokin požiadal postihnutých jednotlivcov, aby incident nahlásili úradom, aby mohli byť zmrazené ich výmenné účty. Vyzval, aby to urobili „rýchlejšie“, aby sa zabránilo úniku financií.

Pôvodne únik objavil kryptoobchodník prezývaný CoinMamba. Uviedol, že jeho prostriedky boli ukradnuté prostredníctvom API, ktoré si nainštaloval pred niekoľkými rokmi a zdieľal iba s 3Commas.

Neskôr CoinMamba tvrdil, že jeho účet na Binance bol zakázaný po tom, čo nahlásil svoje stratené prostriedky. V tweete, ktorý je teraz vymazaný, generálny riaditeľ Binance CZ tvrdil, že zvažuje zakázanie používateľa, ktorý nahlásil únik.

Binance aj 3Commas únik vyvrátili. 3Commas tvrdí, že phishingové útoky sa začali v októbri a páchatelia použili rôzne metódy:

„Máme dôkaz, že phishing bol do určitej miery prispievajúcim prvkom. Vydali sme tu časť blogu, ktorá zobrazuje niekoľko podvodných stránok 3Commas, ktoré boli založené. Niektorí z nich sú stále online, napriek našim najlepším pokusom o ich odstránenie.“

Yuriy Sorokin, generálny riaditeľ spoločnosti 3Commas

Po incidente sa spoločnosť 3Commas rozhodla ukončiť pripojenia k Exchange API, ktoré sú staré viac ako deväťdesiat dní.


Sledujte nás v službe Google News

Zdroj: https://crypto.news/3commas-debunks-claims-that-employees-stole-users-api-keys/