Yuriy Sorokin, Mitbegründer und CEO der Krypto-Handelsplattform 3Commas, hat zugegeben, dass das API-Schlüsselleck, das zum Diebstahl von Kryptowährungen im Wert von 22 Millionen US-Dollar führte, die Schuld des Unternehmens war.

3Commas gibt zu, für das API-Schlüsselleck verantwortlich zu sein

Am 9. Dezember gab Changpeng „CZ“ Zhao, CEO von Binance, bekannt, dass einige mit 3Commas verbundene Benutzer verdächtige Aktivitäten auf ihren Handelsbrieftaschen festgestellt hatten, wobei über 22 Millionen US-Dollar von ihren Kryptokonten abgebucht wurden.

Damals bestritt 3Commas, für das Leck verantwortlich zu sein, und Sorokin beharrte darauf, dass die Benutzer ihre Schlüssel verlegt hätten. Nach einigem Hin und Her bestätigte Sorokin jedoch am 28. Dezember, dass 3Commas für die offengelegten API-Schlüssel verantwortlich sei. Er twitterte:

1. Stellungnahme von 3Commas: Wir haben die Nachricht des Hackers gesehen und können bestätigen, dass die Daten in den Dateien wahr sind. Als sofortige Maßnahme haben wir Binance, Kucoin und andere unterstützte Börsen aufgefordert, alle mit 3Commas verbundenen Schlüssel zu widerrufen.

— Yuriy Sorokin (@YS_3Commas) 28. Dezember

Zach XBT, ein Krypto-Influencer, teilte sein Gespräch mit dem gemeldeten Hacker. Laut den Hackern verfügen sie über eine Datenbank mit 100.000 3Commas-Benutzern im Wert von über 1 Milliarde US-Dollar. Ihr Ziel war es jedoch, den Menschen beizubringen, dem Unternehmen nicht zu vertrauen.

Krypto-Community reagiert, Benutzer fordern Rückerstattungen 

3Commas ist in der Krypto-Community heftig unter Beschuss geraten, da es die Behauptungen der Kunden zuvor als „falsche Gerüchte, die von böswilligen Akteuren unter Verwendung gefälschter Beweise verbreitet werden“ bezeichnet hatte. Der beliebte Krypto-Investor CoinMamba schrieb:

Sie haben immer wieder gelogen und behauptet, es sei unsere Schuld, anstatt Verantwortung zu übernehmen und weitere Angriffe zu verhindern. Werden Sie den Benutzern jetzt ihr Geld zurückerstatten?

– CoinMamba (@coinmamba) 28. Dezember 2022

Da die Börsen sich weigerten, sie zu entschädigen, ließen die Opfer des 3Commas-API-Lecks ihre Empörung an 3Commas aus. Viele forderten Rückerstattungen und eine Entschuldigung. Einige forderten sogar die Schließung des Unternehmens.

Auf der Kehrseite

  • Einige API-Schlüssel in der durchgesickerten Datenbank sind noch aktiv. Das bedeutet, dass die Gelder dieser Benutzer immer noch der Gefahr ausgesetzt sind, gestohlen zu werden.

Warum Sie sich dafür interessieren sollten

3Commas hat nun Binance, Kucoin und andere unterstützte Börsen aufgefordert, alle mit 3Commas verbundenen Schlüssel zu widerrufen, um weitere Verluste zu verhindern.

Lesen Sie über den 3Commas-Exploit in:

3Commas API Exploit kostet FTX-Benutzer Kryptowährungen im Wert von mehreren Millionen Dollar

Die Links zu Binance werden behandelt in:

Binance von falschen Trading-Bot-Plattformen gehackt – CZ fordert Benutzer auf, API-Schlüssel zu löschen