3Commas סעאָ לעסאָף נעמט אַפּי שליסל רינען פֿאַראַנטוואָרטלעכקייט

Binance CEO Changpeng 'CZ' Zhao האט געזאגט אַז ער איז גאַנץ זיכער אַז 3Commas, אַ פּלאַטפאָרמע פֿאַר אָנפירונג קריפּטאָקוררענסי טריידז, האט אַ וויידספּרעד אַפּי שליסל רינען.

אויף 29 דעצעמבער, CZ אַדווייזד יוזערז אויף טוויטטער צו דיסייבאַל קיין וועקסל אַפּי שליסלען וואָס זיי טאָמיד אַרייַנשרייַבן אויף די 3Commas פּלאַטפאָרמע. אַדדיטיאָנאַללי, ער ריספּאַנד צו אַ באַניצער דורך געזאגט אַז כאָטש בינאַנסע איז טריינג צו דיסייבאַל עס אַריבער די פּלאַץ, די אַרבעט איז 'טריקי.'

די סטעיטמענט פון CZ גייט נאך אן אינצידענט דעם 9טן דעצעמבער, וואו בינאַנסע האט פארמאכט די אקאונטס פון עטליכע באנוצערס וועלכע האבן זיך באקלאגט אז זייערע געלטער זענען אויסגעלאשן געווארן.

פריער, אַ באַניצער קליימד אַז די 3Commas פּלאַטפאָרמע האט יקספּאָוזד די אַפּי שליסל. עס איז משמעות געניצט צו האַנדלען מיט נידעריק-היטל קריפּטאָ אַסעץ צו פאָר פּרייסאַז און נוץ.

אין ענטפער, Binance אפגעזאגט צו ריימבערס די ניצערס. CZ האָט אַרגיוד אַז עס קען קיינמאָל זיין זיכער אַז יוזערז האָבן נישט גאַנווענען זייער אייגענע אַפּי שליסלען. ער האָט געזאָגט, "די טריידז זענען דורכגעקאָכט מיט אַפּי שליסלען וואָס איר האָט באשאפן. אַנדערש, מיר וועלן נאָר באַצאָלן פֿאַר יוזערז צו פאַרלירן זייער אַפּי שליסלען. האָפענונג איר פֿאַרשטיין. ”

פארלייקענען זיכערהייט ישוז

אויף 11 דעצעמבער, 3Commas סעאָ יורי סאָראָקין סטייטיד אַז פאַלש סקרעענשאָץ דיפּיקטינג זייַן לאַקס. זיכערהייַט איז געווען סערקיאַלייטיד אויף טוויטטער און יאָוטובע. אין דערצו, ער ריפיוטיד קליימז אַז 3Commas שטעקן מיטגלידער האָבן סטאָלען אַפּי שליסלען.

ער טענהט, "דער מענטש וואָס האָט באשאפן די סקרעענשאָץ האט אַ גוט אַרבעט מיט אַ HTML רעדאַקטאָר, אָבער זיי געמאכט אַ ביסל שליסל מיסטייקס וואָס לייכט באַווייַזן זייער קליימז זענען שווינדל. מיר וועלן דורכגיין די פונט דורך פונט. ”

אין שפּעט אקטאבער, 3Commas ערשטער אנגעהויבן צו דערפאַרונג זיכערהייט קאַנסערנז. אין ענטפער צו אַלאַגיישאַנז פון יוזערז וועגן אַנאָטערייזד טריידינג אויף FTX אין דער צייט, דער וועקסל אויך ארויס א זיכערהייט אלערט.

FTX און 3Commas סטיפּיאַלייטיד עס איז אַ פּאָטענציעל פישינג פּרווון ווו כאַקערז באשאפן 3Commas אַקאַונץ צו מאַכן טריידז. לויט 3Commas, די אַפּי שליסלען זענען נישט גענומען פֿון זייער פּראַפּרייאַטערי פּלאַטפאָרמע אָבער פֿון רעפּליקייטיד וועבסיטעס.

סאָראָקין שפּעטער יקנאַלידזשד אַז זאָגן געוויזן אַז פישינג איז לפּחות אַ קאַנטריביוטינג פאַקטאָר אין די אַפּי גנייווע. 

אָבער, די קריפּטאָ קהל אויף טוויטטער קליימד אַז 3Commas API שליסלען זענען קאַמפּראַמייזד רעכט צו אַ זיכערהייט בריטש.

ביטקאָין סילק וועג דאָדזש

3Commas לעסאָף אַדמיץ צו דערפאַרונג דאַטן ליקס

אין אַ פריש אַנטוויקלונג, סעאָ יורי סאָראָקין גענומען צו טוויטטער צו באַשטעטיקן פֿאַר די ערשטער מאָל אַז עס איז געווען אַ דאַטן רינען אין זיין פירמע. סאָראָקין האָט דערקלערט אַז זיי האָבן וועראַפייד אַז די אינפֿאָרמאַציע אין די טעקעס איז פּינטלעך נאָך געזען דעם העקער ס אָנזאָג. דערצו, די יגזעקיאַטיוו באשטעטיקט אַז 3Commas האט איצט פארלאנגט די באַלדיק רעוואָקאַטיאָן פון אַלע די שליסלען פֿון Binance, Kucoin, און אַלע שטיצט יקסטשיינדזשיז.

דער פּלאַטפאָרמע שעף האָט אויך מסכים געווען אַז אַן אינעווייניק אַרבעט איז שטענדיק מעגלעך אָבער געפונען קיין זאָגן פון דעם אין די ויספאָרשונג.

איצט, ער קליימד אַז די פּלאַטפאָרמע לאָנטשט אַ פול ויספאָרשונג ינוואַלווינג געזעץ ענפאָרסמאַנט. דערווייַל, 3Commas 'טוויטער חשבון קליימז אַז קיין שליסל געמאכט נאָך 16 נאוועמבער איז אין ריזיקירן.

די פּלאַטפאָרמע האָט אויך געזאָגט, "מיר בעטן יעדער באַניצער צו אַרויסגעבן זייער שליסלען אויף די יקסטשיינדזשיז. ווידער, מיר יבערגעבן צו זאָגן אַז קיין שליסלען נאָך 16 נאוועמבער זענען אין ריזיקירן. אויב איר טאָן ניט דערהייַנטיקן די, זיי וועלן זיין ריוואָוקט דורך יקסטשיינדזשיז צו ענשור דיין חשבון זיכערהייט.

עסטימאַטעד אָנווער העכער $ 10 מיליאָן

אויף 23 דעצעמבער, אַ גרופּע פון ​​טריידערז אַלעדזשד אַז אַ אַפּי שליסל פון די 3Commas פּלאַטפאָרמע איז קאַמפּראַמייזד, אַלאַוינג פֿאַר די גנייווע פון ​​מער ווי $ 22 מיליאָן אין קריפּטאָקוררענסי.

3Commas בלויז געקומען ריין נאָך די Twitter קריפּטאָ קהל באקומען און עפנטלעך פּאָסטעד אַרום 100,000 פון זייַן יוזערז 'API שליסלען.

אויף 20 דעצעמבער, בלאָקטשיין ינוועסטאַגייטער זאַטשקסבט קליימד אַז 44 וויקטימס האָבן פאַרלאָרן אַרום $ 14.8 מיליאָן רעכט צו די סטאָלען שליסלען.

אין זיין לעצטע דערקלערונג, ZachXBT האט געזאגט, "3 קאָממאַס לעסאָף יקנאַלידזשד די רינען, אָבער די שעדיקן איז שוין געטאן. זיי האָבן שוין עטלעכע וואָכן באַשולדיקט אירע באנוצער און אָננעמען נול פֿאַראַנטוואָרטלעכקייט. ”

אָפּלייקענונג

BeInCrypto האט ריטשט די פירמע אָדער יחיד ינוואַלווד אין דער געשיכטע צו באַקומען אַ באַאַמטער ויסזאָגונג וועגן די לעצטע דיוועלאַפּמאַנץ, אָבער עס האט נאָך צו הערן צוריק.

מקור: https://beincrypto.com/3commas-ceo-admits-to-api-leak-asks-exchanges-to-revoke-keys/