Jurij Sorokin, współzałożyciel i dyrektor generalny platformy handlu kryptowalutami 3Commas, przyznał, że wyciek kluczy API, który doprowadził do kradzieży kryptowalut o wartości 22 milionów dolarów, był winą firmy.

3Commas przyznaje się do winy za wyciek kluczy API

9 grudnia dyrektor generalny Binance, Changpeng „CZ” Zhao, ujawnił, że niektórzy użytkownicy połączeni z 3Commas doświadczyli podejrzanych działań na swoich portfelach handlowych, w wyniku czego z ich kont kryptowalutowych wyciekło ponad 22 miliony dolarów.

W tamtym czasie firma 3Commas zaprzeczyła, jakoby była winna wycieku, a Sorokin upierał się, że użytkownicy zgubili swoje klucze. Jednak 28 grudnia Sorokin potwierdził, że za ujawnione klucze API odpowiedzialna jest firma 3Commas. Napisał na Twitterze;

1. Oświadczenie 3Commas: Zapoznaliśmy się z wiadomością hakera i możemy potwierdzić, że dane zawarte w plikach są prawdziwe. W ramach natychmiastowego działania poprosiliśmy, aby Binance, Kucoin i inne obsługiwane giełdy unieważniły wszystkie klucze powiązane z 3Commas.

— Yuriy Sorokin (@YS_3Commas) 28 grudnia

Zach XBT, influencer kryptowalut, podzielił się swoją rozmową ze zgłoszonym hakerem. Według hakerów mają bazę danych 100 000 użytkowników 3Commas o wartości ponad 1 miliarda dolarów. Ich celem było jednak nauczenie ludzi, aby nie ufali firmie.

Społeczność Crypto reaguje, użytkownicy żądają zwrotu pieniędzy

3Commas znalazł się pod ostrym ostrzałem społeczności kryptograficznej, ponieważ wcześniej określał twierdzenia klientów jako „fałszywe plotki rozpowszechniane przez podmioty działające w złej wierze przy użyciu sfałszowanych dowodów”. Popularny inwestor kryptowalutowy CoinMamba napisał:

Kłamałeś i powtarzałeś, że to nasza wina, zamiast wziąć na siebie odpowiedzialność i zapobiec dalszym nadużyciom. Czy zamierzasz teraz zwrócić użytkownikom pieniądze?

— CoinMamba (@coinmamba) 28 grudnia 2022 r

Ponieważ giełdy odmówiły zwrotu pieniędzy, ofiary wycieku API 3Commas wyraziły swoje oburzenie na 3Commas, a wiele z nich wezwało do zwrotu pieniędzy i przeprosin. Niektórzy wzywali nawet do zamknięcia firmy.

Z drugiej strony

  • Niektóre klucze API w bazie danych, która wyciekła, pozostają aktywne. Oznacza to, że środki tych użytkowników nadal są zagrożone kradzieżą.

Dlaczego powinno Cię to obchodzić

3Commas poprosił teraz, aby Binance, Kucoin i inne obsługiwane giełdy unieważniły wszystkie klucze powiązane z 3Commas, aby zapobiec dalszym stratom.

Przeczytaj o exploitze 3Commas w:

Koszty wykorzystania interfejsu API 3Commas Użytkownicy FTX Krypto warte miliony dolarów

Linki do Binance znajdują się w:

Binance zhakowane przez platformy fałszywych botów handlowych – CZ prosi użytkowników o usunięcie kluczy API