Yuriy Sorokin, cofundador e CEO da plataforma de negociação de criptomoedas 3Commas, admitiu que o vazamento de chaves de API que levou ao roubo de US$ 22 milhões em criptomoedas foi culpa da empresa.

3Commas admite ser culpado no vazamento de chaves de API

Em 9 de dezembro, o CEO da Binance, Changpeng ‘CZ’ Zhao, revelou que alguns usuários conectados à 3Commas experimentaram atividades suspeitas em suas carteiras de negociação, com mais de US$ 22 milhões sendo drenados de suas contas criptográficas.

Na época, a 3Commas negou ser a culpada pelo vazamento, com Sorokin insistindo que os usuários haviam perdido suas chaves. No entanto, após idas e vindas, Sorokin, em 28 de dezembro, confirmou que a 3Commas era responsável pelas chaves de API expostas. Ele twittou;

1. Declaração da 3Commas:Vimos a mensagem do hacker e podemos confirmar que os dados nos arquivos são verdadeiros. Como ação imediata, solicitamos que Binance, Kucoin e outras exchanges suportadas revogassem todas as chaves que estavam conectadas à 3Commas.

- Yuriy Sorokin (@YS_3Commas) 28 de dezembro de

Zach XBT, um influenciador de criptografia, compartilhou sua conversa com o hacker denunciado. De acordo com os hackers, eles têm um banco de dados de 100.000 usuários da 3Commas avaliados em mais de US$ 1 bilhão. No entanto, o objetivo era ensinar as pessoas a não confiar na empresa.

A comunidade criptográfica reage, os usuários solicitam reembolsos

A 3Commas sofreu intenso ataque da comunidade criptográfica, já que anteriormente se referia às alegações dos clientes como “falsos rumores compartilhados por atores de má-fé usando evidências falsificadas”. O popular investidor de criptografia CoinMamba escreveu:

Você continuou mentindo e dizendo que a culpa era nossa, em vez de assumir a responsabilidade e evitar novas explorações. Você vai reembolsar os usuários agora?

– CoinMamba (@coinmamba) 28 de dezembro de 2022

Com as exchanges se recusando a reembolsá-los, as vítimas do vazamento da API 3Commas expressaram sua indignação na 3Commas, com muitos pedindo reembolsos e pedidos de desculpas. Alguns até pediram o fechamento da empresa.

Por outro lado

  • Algumas chaves de API no banco de dados vazado permanecem ativas. Isso significa que os fundos desses usuários ainda correm o risco de serem roubados.

Por que você deveria se importar

A 3Commas pediu agora que Binance, Kucoin e outras exchanges suportadas revogassem todas as chaves conectadas à 3Commas para evitar mais perdas.

Leia sobre a exploração da 3Commas em:

A exploração da API 3Commas custa criptografia aos usuários da FTX que vale milhões de dólares

Os links para Binance são abordados em:

Binance hackeada por plataformas falsas de bots de negociação – CZ pede aos usuários que excluam chaves de API