100,000 XNUMX kryptokauppiaan tietosuoja vaarantui, kun kauppabottiyritys vahvistaa hakkeroinnin Changpeng Zhaon varoituksen jälkeen

Kirjoittaja The Daily Hodl - 1 vuosi sitten - Lukuaika: 2 minuuttia

100,000 XNUMX kryptokauppiaan tietosuoja vaarantui, kun kauppabottiyritys vahvistaa hakkeroinnin Changpeng Zhaon varoituksen jälkeen

Kryptokauppabotti 3Commas vahvistaa väitteet, että sen alusta on vaarantunut ja käyttäjätietoja on vuotanut.

3Commas Toimitusjohtaja Juri Sorokin vahvisti tietoturvaloukkauksesta sanomalla, että API (sovellusliittymä) avaimet on varastettu sen jälkeen, kun Binance, Changpeng Zhao, varoitti sijoittajille tilanteesta.

"Näimme hakkerin viestin ja voimme vahvistaa, että tiedostoissa olevat tiedot pitävät paikkansa. Välittömänä toimenpiteenä olemme pyytäneet sitä Binance, Kucoin, ja muut tuetut vaihdot peruuttavat kaikki avaimet, joihin oli yhdistetty 3Commas"

Viime viikolla ketjun tutkija ZachXBT sanoo hän sai viestin nimettömältä Twitter-käyttäjältä, joka väitti omistavansa yli 100,000 XNUMX API-avainta. 3Commas käyttäjille.

"Kuusi tuntia sitten tili lähetti minulle viestin ja lähetti [tietokannan] API-avaimet 3Commas käyttäjiä. Aloin varmistaa sen oikeellisuuden ja jaoin tiedot nopeasti pörssien kanssa. Näyttää siltä, ​​​​että he julkaisevat koko tietokannan 3Commas käyttäjät pian."

Marraskuussa sosiaalisessa mediassa levisi väitteitä, että yrityksen työntekijät varastivat API-avaimia. Tällä hetkellä, 3Commas myönnetty selvitys sanomalla, että huonot näyttelijät ovat esittäneet vääriä syytöksiä käyttämällä todettuja todisteita.

"Näemme nyt Twitterissä ja YouTubessa henkilöiden levittävän väärennettyjä kuvakaappauksia Cloudflaren lokeista yrittääkseen vakuuttaa ihmiset siitä, että sisällä on haavoittuvuus. 3Commas ja että olimme tarpeeksi vastuuttomia salliaksemme avoimen pääsyn käyttäjätietoihin ja lokitiedostoihin."

Sorokin jatkaa väitteiden käsittelyä 3Commas työntekijät ovat vuodon takana.

”Teimme kaikkemme selvittääksemme sisätyön, koska se oli aina mahdollinen skenaario ja tarkkailulistallamme, mutta todisteita sisätyöstä ei löytynyt. Vain pienellä määrällä teknisiä työntekijöitä oli pääsy infrastruktuuriin, ja olemme ryhtyneet toimiin marraskuun 19. päivän jälkeen poistaaksemme heidän pääsynsä."

Hän kertoo, että yritys on nyt toteuttamassa uusia turvatoimia ja käynnistämässä lainvalvontaviranomaisten kattavaa tutkintaa.

"Olemme pahoillamme, että tämä on mennyt niin pitkälle ja pysymme läpinäkyvänä viestinnässämme tilanteesta."

Älä missaa lyöntiä - Tilaa saada salauksen sähköpostihälytykset suoraan postilaatikkoosi

Tarkistaa Hinta Toiminta

Seuraa meitä Twitter, Facebook ja Telegram

Surfata Daily Hodl Mix

Tarkista viimeisimmät uutiset

  Vastuuvapauslauseke: The Daily Hodl -lehdessä ilmaistut mielipiteet eivät ole sijoitusneuvoja. Sijoittajien on tehtävä huolellisuus ennen riskialttiiden sijoitusten tekemistä Bitcoin, kryptovaluutta tai digitaalinen omaisuus. Huomaa, että siirrot ja kaupat ovat omalla vastuullasi, ja mahdollisista tappioista olet vastuussa. Daily Hodl ei suosittele kryptovaluuttojen tai digitaalisten omaisuuserien ostamista tai myyntiä, eikä The Daily Hodl ole sijoitusneuvoja. Huomaa, että The Daily Hodl osallistuu tytäryhtiömarkkinointiin.

Suositeltu kuva: Shutterstock/jovan vitanovski/Sensvector

Viesti 100,000 XNUMX kryptokauppiaan tietosuoja vaarantui, kun kauppabottiyritys vahvistaa hakkeroinnin Changpeng Zhaon varoituksen jälkeen ilmestyi ensin Daily Hodl.

Alkuperäinen lähde: Daily Hodl