Yuriy Sorokin, co-fondateur et PDG de la plateforme de trading de crypto 3Commas, a admis que la fuite des clés API qui a conduit au vol de 22 millions de dollars de crypto était la faute de l'entreprise.

3Commas admet être en faute dans la fuite des clés API

Le 9 décembre, Changpeng « CZ » Zhao, PDG de Binance, a révélé que certains utilisateurs connectés à 3Commas avaient été confrontés à des activités suspectes sur leurs portefeuilles de trading, avec plus de 22 millions de dollars drainés de leurs comptes cryptographiques.

À l'époque, 3Commas avait nié être responsable de la fuite, Sorokin insistant sur le fait que les utilisateurs avaient égaré leurs clés. Cependant, après des allers-retours, Sorokin a confirmé, le 28 décembre, que 3Commas était responsable des clés API exposées. Il a tweeté ;

1. Déclaration de 3Commas : Nous avons vu le message du pirate informatique et pouvons confirmer que les données contenues dans les fichiers sont vraies. En guise d'action immédiate, nous avons demandé à Binance, Kucoin et aux autres échanges pris en charge de révoquer toutes les clés connectées à 3Commas.

– Yuriy Sorokin (@YS_3Commas) 28 décembre

Zach XBT, un influenceur crypto, a partagé sa conversation avec le pirate informatique signalé. Selon les pirates, ils disposent d'une base de données de 100 000 utilisateurs de 3Commas, d'une valeur de plus d'un milliard de dollars. Cependant, leur objectif était d’apprendre aux gens à ne pas faire confiance à l’entreprise.

La communauté crypto réagit, les utilisateurs demandent des remboursements

3Commas a fait l'objet de critiques intenses de la part de la communauté crypto, car il avait précédemment qualifié les affirmations des clients de « fausses rumeurs partagées par des acteurs de mauvaise foi utilisant des preuves falsifiées ». L'investisseur populaire en crypto CoinMamba a écrit :

Vous avez continué à mentir et à dire que c'était de notre faute au lieu d'assumer vos responsabilités et d'empêcher de nouveaux exploits. Allez-vous rembourser les utilisateurs maintenant ?

– CoinMamba (@coinmamba) 28 décembre 2022

Les bourses refusant de les rembourser, les victimes de la fuite de l'API 3Commas ont exprimé leur indignation sur 3Commas, et beaucoup ont réclamé des remboursements et des excuses. Certains ont même demandé la fermeture de l’entreprise.

Du côté inverse

  • Certaines clés API de la base de données divulguée restent actives. Cela signifie que les fonds de ces utilisateurs risquent toujours d’être volés.

Pourquoi vous devriez vous en soucier

3Commas a maintenant demandé à Binance, Kucoin et aux autres bourses prises en charge de révoquer toutes les clés connectées à 3Commas pour éviter de nouvelles pertes.

Découvrez l’exploit 3Commas dans :

L’exploit de l’API 3Commas coûte des millions de dollars aux utilisateurs de FTX

Les liens vers Binance sont couverts dans :

Binance piraté par de fausses plateformes de robots de trading – CZ demande aux utilisateurs de supprimer les clés API