Một người dùng Twitter ẩn danh tuyên bố đã lấy được khoảng 100.000 khóa API thuộc về người dùng dịch vụ giao dịch tiền điện tử 3Commas. Người rò rỉ đã công bố hơn 10.000 khóa vào thứ Tư và cho biết phần còn lại “sẽ được xuất bản đầy đủ [sic] một cách ngẫu nhiên trong những ngày tới.”

Vụ rò rỉ xảy ra sau khi hàng chục người dùng 3Commas tuyên bố rằng các khóa API của họ đã được sử dụng để thực hiện giao dịch trên các sàn giao dịch như Binance, KuCoin và Coinbase mà không có sự đồng ý của họ. Như CoinDesk đã báo cáo trước đó, 3Commas xác nhận rằng người dùng đã mất ít nhất 6 triệu đô la cho những kẻ tấn công bắt đầu từ tháng 10, nhưng số tiền đó đã tăng ít nhất gấp đôi trong những tuần gần đây theo những người dùng đã nói chuyện với CoinDesk.

3Commas ban đầu nói với CoinDesk rằng tổn thất đến từ các cuộc tấn công lừa đảo, nhưng người dùng của nó – hơn 50 người trong số họ đã tự tổ chức các cuộc trò chuyện nhóm Telegram – đã khẳng định rằng thông tin đăng nhập của họ chắc chắn đã bị rò rỉ bởi 3Commas hoặc một sàn giao dịch như Binance hoặc Coinbase.

Cơ sở dữ liệu bị rò rỉ, nếu xác thực, là bằng chứng rõ ràng nhất cho thấy những người dùng này có thể đã đúng khi cho rằng thông tin xác thực của họ đã bị rò rỉ. CoinDesk đã liên hệ với 3Commas để nhận xét.

3Commas cho phép người dùng thiết lập các bot giao dịch tự động thực hiện giao dịch thay mặt họ trên các sàn giao dịch tiền điện tử của bên thứ ba. Những trao đổi đó tạo ra các khóa API và người dùng cắm các khóa đó vào 3Commas để cấp cho ứng dụng quyền truy cập vào tài khoản của họ. Theo người rò rỉ, các khóa API có trong vụ rò rỉ tuần này là được tạo trên Binance và KuCoin.

Đây là một câu chuyện phát triển.