Giám đốc điều hành Binance ít tiếp nhận các khiếu nại về tổn thất do rò rỉ khóa API 3Comma vào đầu tháng này; bây giờ anh ấy khuyên bạn nên tắt các khóa API 3Comma.
Giám đốc điều hành Binance Changpeng Zhao (CZ) đã cảnh báo 8 triệu người theo dõi trên Twitter của mình vào ngày 28 tháng 12 rằng ông khá chắc chắn rằng việc rò rỉ khóa API đang diễn ra tại nền tảng quản lý giao dịch tiền điện tử.
I am reasonably sure there are wide spread API key leaks from 3Commas. If you have ever put an API key in 3Commas (from any exchange), please disable it immediately.
— CZ Binance (@cz_binance) December 28, 2022
Stay #SAFU.
Tiết lộ của CZ sau một sự cố vào ngày 9 tháng 12, khi Binance hủy tài khoản của một người dùng đã phàn nàn về việc mất tiền một ngày trước đó. Người dùng đó đã tuyên bố rằng một khóa API bị rò rỉ gắn liền với 3Commas đã được sử dụng để thực hiện giao dịch trên các đồng tiền có vốn hóa thấp nhằm đẩy giá lên để kiếm lợi nhuận. Binance đã xuống để hoàn trả cho người dùng. CZ đã tweet rằng tổn thất là không thể xác minh được và nếu công ty bù đắp cho những tổn thất đó, chúng tôi sẽ chỉ trả tiền cho những người dùng làm mất khóa API của họ.
Mamba, there is almost no way for us to be sure users didn’t steal their own API keys. The trades were done using API keys you created. Otherwise we will just be paying for users to lose their API keys. Hope you understand.
— CZ Binance (@cz_binance) December 9, 2022
Vào ngày 11 tháng 12, Giám đốc điều hành của 3Commas, Yuriy Sorokin, đã tuyên bố trên blog của công ty rằng các ảnh chụp màn hình giả mạo đang lan truyền trên Twitter và YouTube để cho thấy công ty có hệ thống bảo mật lỏng lẻo và nhân viên đã đánh cắp các khóa API. Sorokin đã phủ nhận các cáo buộc trong một phân tích kỹ thuật chuyên sâu về hàng giả:
Người tạo ảnh chụp màn hình đã làm rất tốt với trình chỉnh sửa HTML, nhưng họ đã mắc một số sai lầm chính dễ dàng chứng minh tuyên bố của họ là giả mạo. Chúng ta sẽ đi qua từng điểm một.
Các vấn đề bảo mật lần đầu tiên phát sinh tại 3Commas vào cuối tháng 10. Vào thời điểm đó, nền tảng giao dịch FTX vẫn còn hoạt động đã đưa ra một cảnh báo bảo mật để phản hồi các báo cáo từ người dùng về các giao dịch trái phép của các cặp giao dịch với đồng tiền DMG trên FTX. 3Commas và FTX xác định rằng tin tặc đã tạo tài khoản 3Commas để thực hiện các giao dịch. Tuy nhiên, theo blog của 3Commas, các khóa API không được lấy từ 3Commas mà từ bên ngoài nền tảng 3Commas.
Trong một bài đăng trên blog sau đó, Sorokin thừa nhận rằng chúng tôi có bằng chứng chắc chắn rằng lừa đảo ít nhất là một phần nào đó góp phần gây ra tổn thất cho người dùng.
Trong khi chờ đợi, một người dùng Twitter đã cáo buộc rằng tất cả các khóa API của 3Commas đã bị rò rỉ.
PSA
— db (@tier10k) December 28, 2022
3Commas API leak has been published, if you haven't already REMOVE YOUR API KEY pic.twitter.com/yEvrxyWBIq
Bây giờ, Sorokin đã xác nhận vụ rò rỉ, thêm vào đó không tìm thấy bằng chứng nào cho thấy vụ rò rỉ là do nội gián.
1. Statement from 3Commas:
— Yuriy Sorokin (@YS_3Commas) December 28, 2022
We saw the hacker’s message and can confirm that the data in the files is true. As an immediate action, we have asked that Binance, Kucoin, and other supported exchanges revoke all the keys that were connected to 3Commas.
Theo CoinTelegraph
|