Yuriy Sorokin, cofundador e CEO da plataforma de negociação de criptomoedas 3Commas, admitiu que o vazamento de chaves de API que levou ao roubo de US$ 22 milhões em criptomoedas foi culpa da empresa.
3Commas admite ser culpado no vazamento de chaves de API
Em 9 de dezembro, o CEO da Binance, Changpeng ‘CZ’ Zhao, revelou que alguns usuários conectados à 3Commas experimentaram atividades suspeitas em suas carteiras de negociação, com mais de US$ 22 milhões sendo drenados de suas contas criptográficas.
Na época, a 3Commas negou ser a culpada pelo vazamento, com Sorokin insistindo que os usuários haviam perdido suas chaves. No entanto, após idas e vindas, Sorokin, em 28 de dezembro, confirmou que a 3Commas era responsável pelas chaves de API expostas. Ele twittou;
1. Declaração da 3Commas:Vimos a mensagem do hacker e podemos confirmar que os dados nos arquivos são verdadeiros. Como ação imediata, solicitamos que Binance, Kucoin e outras exchanges suportadas revogassem todas as chaves que estavam conectadas à 3Commas.
- Yuriy Sorokin (@YS_3Commas) 28 de dezembro de
Zach XBT, um influenciador de criptografia, compartilhou sua conversa com o hacker denunciado. De acordo com os hackers, eles têm um banco de dados de 100.000 usuários da 3Commas avaliados em mais de US$ 1 bilhão. No entanto, o objetivo era ensinar as pessoas a não confiar na empresa.
A comunidade criptográfica reage, os usuários solicitam reembolsos
A 3Commas sofreu intenso ataque da comunidade criptográfica, já que anteriormente se referia às alegações dos clientes como “falsos rumores compartilhados por atores de má-fé usando evidências falsificadas”. O popular investidor de criptografia CoinMamba escreveu:
Você continuou mentindo e dizendo que a culpa era nossa, em vez de assumir a responsabilidade e evitar novas explorações. Você vai reembolsar os usuários agora?
– CoinMamba (@coinmamba) 28 de dezembro de 2022
Com as exchanges se recusando a reembolsá-los, as vítimas do vazamento da API 3Commas expressaram sua indignação na 3Commas, com muitos pedindo reembolsos e pedidos de desculpas. Alguns até pediram o fechamento da empresa.
Por outro lado
Algumas chaves de API no banco de dados vazado permanecem ativas. Isso significa que os fundos desses usuários ainda correm o risco de serem roubados.
Por que você deveria se importar
A 3Commas pediu agora que Binance, Kucoin e outras exchanges suportadas revogassem todas as chaves conectadas à 3Commas para evitar mais perdas.
Leia sobre a exploração da 3Commas em:
A exploração da API 3Commas custa criptografia aos usuários da FTX que vale milhões de dólares
Os links para Binance são abordados em:
Binance hackeada por plataformas falsas de bots de negociação – CZ pede aos usuários que excluam chaves de API
