3Commas CEO 在 CZ 发出警告后确认 API 密钥泄漏

Cointelegraph 2022-12-29 10:56 1.44万
分享

对于本月早些时候 3Comma API 密钥泄露导致的损失索赔,币安首席执行官不太接受;现在他建议禁用 3Comma API 密钥。


币安首席执行官赵长鹏 (CZ) 于 12 月 28 日警告他的 800 万推特粉丝,他“有理由确定”加密货币交易管理平台正在发生 API 密钥泄漏。


CZ 的披露是在 12 月 9 日发生的一起事件之后发生的,当时 Binance取消了一天前抱怨资金损失的用户的账户。该用户声称,与 3Commas 相关的泄露的 API 密钥被用于“对低价代币进行交易,以推高价格以获利。” 币安拒绝向用户报销。CZ 在推特上表示,损失无法核实,如果该公司弥补此类损失,“我们只会为用户丢失 API 密钥而付出代价。”


12 月 11 日,3Commas 首席执行官尤里·索罗金 (Yuriy Sorokin ) 在公司博客上声称,虚假截图在 Twitter 和 YouTube 上流传,声称该公司安全松懈,员工正在窃取 API 密钥。索罗金在对图像的深入技术分析中否认了这些指控:

“创建屏幕截图的人使用 HTML 编辑器做得很好,但他们犯了一些关键错误,很容易证明他们的说法是假的,我们将逐点讨论这些。”

10 月下旬,安全问题首次出现在 3Commas。当时,仍在运行的FTX 交易所发布了安全警报,以回应用户报告在 FTX 上使用 DMG 币进行未经授权的交易对交易。3Commas 和 FTX 确定黑客创建了 3Commas 账户来执行交易。然而,根据 3Commas 博客,“API 密钥不是从 3Commas 获取的,而是从 3Commas 平台外部获取的。”

在随后的一篇博文中,Sorokin 承认“我们有确凿的证据表明网络钓鱼至少在某种程度上是导致用户流失的一个因素”。

与此同时,一位 Twitter 用户声称 3Commas 的所有 API 密钥都已泄露。


现在,索罗金已经确认泄密,并补充说没有发现泄密是内部工作的证据。


本文来源:Cointelegraph 原文作者:DEREK ANDERSEN 责任编辑:Seven
声明:奔跑财经登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

评论

还没有人评论,快来评论吧

相关新闻

全球最大的破产清算,FTX案或将迎来大结局!

2024-05-09 16:22
FTX案件可能即将结束,该公司已向联邦破产法院提交了重组计划,提出所有非政府债权人将能够100%回收他们索赔的金额,并收到额外的利息。>
奔跑财经 23056

美国通胀报告预计将在本周撼动加密货币市场

2024-05-13 20:08
本周的经济日历可能会引发更多波动,因为关键的通胀数据将与一系列美联储演讲一起发布,这可能会表明未来货币政策的方向。>

美法院查封 279 个朝鲜黑客关联账户,直击新恶意软件“榴莲”加密大劫案

2024-05-13 18:24
美国法院的裁决标志着国际社会在打击网络犯罪和防止核扩散方面迈出了坚实的一步。>
Beincrypto 6136