3Запирки конечно признава дека истекувањето на најновите клучеви на API било негово вина

Извршниот директор на компанијата не потврди дали ќе им ги врати парите или не на погодените жртви, но рече дека како итен курс на дејствување, платформата побарала од сите размени на партнери да ги оневозможат нивните API клучеви што се поврзуваат со нејзините системи.

Во изминатите неколку недели, крипто Твитер ја повикуваше 3Commas, автоматизирана платформа за тргување во врска со истекувањето на неговиот интерфејс за програмирање на апликации (API) што предизвика губење на средства за корисниците. По многу негирања и префрлање на вината, главниот извршен директор на платформата, Јуриј Сорокин, излезете да признаете истекувањето било од платформата.

Како протокол, 3Commas им помага на корисниците да се поврзат со размени од трети страни како Binance, KuCoin, и слично каде што може да се користат високофункционални кодови за да се пласираат занаети на автоматизиран начин. Врските со овие централизирани размени се преку неговите API-и од кои стотици клучеви на корисници беа компромитирани.

Популарниот Sleuth на синџирот, ZachXBT рече дека потврдил дури 44 корисници на 3Commas кои изгубиле кумулатив од 14.8 милиони долари преку клучевите API кои биле украдени од платформата. Кога извештајот првпат се обиколи, Сорокин тврдеше дека каква било форма на протекување значи дека самите корисници се откажале од своите API клучеви преку насочен напад на фишинг.

Со оглед на фактот дека 3Commas се користи од милиони трговци, тој истакна дека хакирањето на нејзината база на податоци ќе вклучи релативно поголем број жртви отколку што се пријавени на Твитер.

„Ако сте жртва - тогаш тоа значи дека некако вашите клучеви протекоа. Не од 3 запирки, бидејќи инаку, ќе видевте милиони случаи, а не сто. екстензии на прелистувач, крадци и сите видови на малициозен софтвер се таму“.

Во драматичен пресврт на настаните, Сорокин конечно призна дека истекувањето потекнува од нејзината платформа и дека му е жал за тоа како се обликувале работите досега.

Протекување на API на 3запирки: Следен курс на дејствување

По признавањето на својата улога, Сорокин и тимот на 3Commas добиваат поинтензивни реакции од заедницата, особено со фактот дека трговската облека е позната по поврзани подвизи во минатото.

Корисникот на Твитер, CoinMamba, кој исто така се удвојува како клиент на 3Commas, побара враќање на средствата за сите погодени жртви.

„Постојано лажевте и велевте дека ова е наша вина наместо да преземеме одговорност и да спречиме понатамошни подвизи. Дали сега ќе им вратите пари на корисниците?“ побара тој.

Сорокин не потврди дали ќе им ги врати парите на погодените жртви или не, но рече дека како итен курс на дејствување, платформата побарала од сите размени на партнери да ги оневозможат нивните API клучеви што се поврзуваат со нејзините системи.

„Ја видовме пораката на хакерот и можеме да потврдиме дека податоците во датотеките се вистинити. Како итна акција, побаравме Binance, Kucoin и другите поддржани размени да ги отповикаат сите клучеви што беа поврзани со 3Commas“, напиша тој на Твитер.

Тој рече дека во нејзините истраги, доказите дека хакирањето било внатрешна работа не биле пронајдени и дека ќе продолжи да се координира со агентите за спроведување на законот додека започнува целосна истрага за инцидентот.

За разлика од тоа како тој се справуваше со ситуацијата пред овој пат, Сорокин рече дека ќе биде поизвесен во своите комуникации напред.

Новости на blockchain, Новости за криптовалентност, Вести, Технологија вести

Бенџамин Годфри

Бенџамин Годфри е ентузијаст со блокада и новинари кои сакаат да пишуваат за реалните животни апликации на технологијата и иновациите на blockchain, за да предизвикаат општо прифаќање и интеграција во светски рамки на новите технологии. Неговите желби да ги едуцираат луѓето за криптовалутите ги инспирира неговите придонеси за реномирани медиуми и страници засновани на blockchain. Бенџамин Годфри е aубител на спортот и земјоделството.

Извор: https://www.coinspeaker.com/3commas-api-keys-leak-fault/