Yuriy Sorokin, salah satu pendiri dan CEO platform perdagangan kripto 3Commas, mengakui bahwa kebocoran Kunci API yang menyebabkan pencurian kripto senilai $22 juta adalah kesalahan perusahaan.
3Kommas Mengaku Bersalah dalam Kebocoran Kunci API
Pada tanggal 9 Desember, CEO Binance Changpeng ‘CZ’ Zhao mengungkapkan bahwa beberapa pengguna yang terhubung ke 3Commas telah mengalami aktivitas mencurigakan di dompet perdagangan mereka, dengan lebih dari $22 juta terkuras dari akun kripto mereka.
Pada saat itu, 3Commas membantah bersalah atas kebocoran tersebut, dan Sorokin bersikeras bahwa pengguna salah menaruh kunci mereka. Namun, setelah bolak-balik, Sorokin, pada 28 Desember, mengonfirmasi bahwa 3Commas bertanggung jawab atas kunci API yang terekspos. Dia men-tweet;
1. Pernyataan dari 3Commas:Kami melihat pesan peretas dan dapat mengonfirmasi bahwa data dalam file tersebut benar. Sebagai tindakan segera, kami telah meminta agar Binance, Kucoin, dan bursa lain yang didukung mencabut semua kunci yang terhubung ke 3Commas.
— Yuriy Sorokin (@YS_3Commas) 28 Desember,
Zach XBT, seorang influencer kripto, berbagi percakapannya dengan peretas yang dilaporkan. Menurut para peretas, mereka memiliki database 100.000 pengguna 3Commas yang bernilai lebih dari $1 miliar. Namun, tujuan mereka adalah untuk mendidik masyarakat agar tidak mempercayai perusahaan.
Komunitas Crypto Bereaksi, Pengguna Meminta Pengembalian Dana
3Commas mendapat kecaman keras dari komunitas kripto, karena sebelumnya menyebut klaim pelanggan sebagai “rumor palsu yang dibagikan oleh pelaku yang beritikad buruk menggunakan bukti palsu.” Investor kripto populer CoinMamba menulis:
Anda terus berbohong dan mengatakan ini adalah kesalahan kami alih-alih mengambil tanggung jawab dan mencegah eksploitasi lebih lanjut. Apakah Anda akan mengembalikan dana pengguna sekarang?
— CoinMamba (@coinmamba) 28 Desember 2022
Karena bursa menolak untuk mengganti biayanya, para korban kebocoran API 3Commas telah melampiaskan kemarahan mereka pada 3Commas, dengan banyak yang meminta pengembalian dana dan permintaan maaf. Bahkan ada yang menyerukan agar perusahaan tersebut ditutup.
Di sisi sebaliknya
Beberapa kunci API di database yang bocor tetap aktif. Artinya dana pengguna tersebut masih berisiko dicuri.
Mengapa Anda Harus Peduli
3Commas kini meminta agar Binance, Kucoin, dan bursa lain yang didukung mencabut semua kunci yang terhubung ke 3Commas untuk mencegah kerugian lebih lanjut.
Baca tentang eksploitasi 3Commas di:
Eksploitasi API 3Commas Menghabiskan Kripto Pengguna FTX Senilai Jutaan Dolar
Tautan ke Binance tercakup dalam:
Binance Diretas oleh Platform Bot Perdagangan Palsu – CZ Meminta Pengguna untuk Menghapus Kunci API
