3Commas ги разоткрива тврдењата дека вработените ги украле API клучевите на корисниците

Компанијата за трговија со крипто 3Commas е во очи на бура: додека некои ги обвинуваат нејзините вработени дека ги крадат клучевите на API на корисниците, компанијата инсистира дека таквите тврдења се лажни.

Во едно неодамнешно пост, извршниот директор на 3Commas, Јуриј Сорокин, изјави дека сликите од екранот на дневниците на Cloudflare што кружат на YouTube и Twitter се лажни:

„Тоа беше обид да се убедат луѓето дека има ранливост во 3Commas и бевме доволно неодговорни за да овозможиме отворен пристап до податоците за корисниците и датотеките за евиденција“.

Јуриј Сорокин, извршен директор на 3Commas

Сликите од екранот покажуваат како API-клучевите на клиентите наводно биле јавно објавени преку контролната табла 3Commas хостирана на Cloudflare.

Во посебен блог пост објавена на 10 декември, сепак, Сорокин побара од засегнатите поединци да го пријават инцидентот до властите за да може да им се замрзнат сметките за размена. Тој повика да се направи „побрзо“ за да се спречи истекување на средства.

Првично, истекување беше откриено од страна на трговец со крипто со прекар CoinMamba. Тој изјави дека неговите средства биле украдени преку API што го инсталирал пред неколку години и го споделил само со 3Commas.

Подоцна CoinMamba тврдеше дека неговата сметка на Binance била забранета откако ги пријавил своите изгубени средства. Во твитот кој сега е избришан, извршниот директор на Binance CZ тврдеше дека размислува да го забрани корисникот кој го пријавил истекувањето.

И Binance и 3Commas го побија истекувањето. 3Запирка тврди дека фишинг напади започна во октомври и дека сторителите користеле различни методи:

„Имаме доказ дека фишингот, до одреден степен, бил елемент кој придонесува. Овде објавивме блог-дел што прикажува неколку лажни страници со 3Commas кои беа основани. Некои од нив сè уште се онлајн, и покрај нашите најдобри обиди да ги елиминираме“.

Јуриј Сорокин, извршен директор на 3Commas

По инцидентот, 3Commas одлучи да ги прекине врските со Exchange API кои се стари повеќе од деведесет дена.


Следете не на Google News

Извор: https://crypto.news/3commas-debunks-claims-that-employees-stole-users-api-keys/