مدیرعامل این سکو پس از اصرار روزها مبنی بر اینکه قربانیان به سادگی به دلیل حملات فیشینگ سقوط کرده اند ، گفت که وی "متاسفم که تاکنون به دست آمده است."
29 دسامبر 2022 دسامبر 29 ، 2022

برای ذخیره مقالات خود یک حساب کاربری ایجاد کنید.
هفته گذشته گروهی از معامله گران گفتند که رمزنگاری 22 میلیون دلاری از طریق کلیدهای API به خطر افتاده از سکوی معاملاتی 3Commas به سرقت رفته است. روز چهارشنبه ، 3Commas اعتراف کرد که این منبع نشت API است.
این اعلامیه پس از آن منتشر شد که یک کاربر ناشناس توییتر حدود 100،000 کلید API متعلق به کاربران 3commas را بدست آورد و آن را بصورت آنلاین منتشر کرد.
3Commas در ابتدا اصرار داشت كه هیچ مسئله امنیتی در پایان آن وجود ندارد ، و بنیانگذار یوری سوروكین بارها و بارها در توییتر پیشنهاد كرد كه حمله فیشینگ باعث شده است كه كاربران از داده های خود دست بکشند.
اما روز چهارشنبه ، سوروکین توئیت کرد: "ما پیام هکر را دیدیم و می توانیم تأیید کنیم که داده های موجود در پرونده ها صحیح است. متأسفیم که این موضوع تاکنون به دست آمده است و در ارتباطات ما در مورد اوضاع شفاف خواهد بود. "
1. بیانیه از 3commas:
ما پیام هکر را دیدیم و می توانیم تأیید کنیم که داده های موجود در پرونده ها صحیح است. به عنوان یک اقدام فوری ، از ما خواسته ایم که Binance ، Kucoin و سایر مبادلات پشتیبانی شده تمام کلیدهایی را که به 3Commas وصل شده اند ، لغو کنند.
- yuriy sorokin (@ys_3commas) 28 دسامبر 2022
3Commas بستری است که به کاربران امکان می دهد چندین حساب تبادل رمزنگاری - مانند آن را که در Binance نگه داشته می شوند - به نرم افزار معاملاتی خودکار پیوند دهند. این همه از طریق API (رابط های برنامه نویسی برنامه) انجام می شود ، مکانیسم های استاندارد که اجزای نرم افزاری جداگانه را قادر می سازد تا با یکدیگر ارتباط برقرار کنند و وظایف خود را انجام دهند. ایده این است که انسانها مجبور نیستند کار سخت در مورد معاملات خود را انجام دهند. در عوض ، همه اینها فوراً و به طور خودکار از طریق کد انجام می شود.
تا زمانی که افراد اشتباه به API دسترسی پیدا کنند.
Blockchain SleuthZACHXBT پیش از این در توییتر گفته بود که وی گروهی از 44 قربانی را تأیید کرده است که در مجموع 14. 8 میلیون دلار از طریق API Keys که از 3Commas به سرقت رفته است ، از دست داده اند.
در پاسخ ، سوروکین توئیت کرد که "اگر شما قربانی هستید ، به این معنی است که کلیدهای شما به بیرون درز شده اند" ، اما "نه از 3commas". اگر کلیدهای API درز شده از 3Commas بوده است ، "شما می خواهید میلیون ها مورد را ببینید ، نه صد ،" او استدلال می کرد.
اگر قربانی هستید - پس این بدان معنی است که به نوعی کلیدهای شما فاش شده است. نه از 3Commas ، به عنوان در غیر این صورت ، شما میلیون ها مورد را دیده اید ، نه صد. پسوندهای مرورگر ، سرقت کننده ها و انواع بدافزار در آنجا وجود دارد.
- yuriy sorokin (@ys_3commas) 23 دسامبر 2022
در یک موضوع جداگانه ، وی "بی کفایتی از منابع رسانه ای بزرگ" را منفجر کرد و از اعتبار یک صفحه گسترده شلوغ حساب های به خطر افتاده سؤال کرد. سوروکین توئیت کرد: "توجه داشته باشید که اکثر کاربران گزارش خسارات حتی بلیط پشتیبانی را با مبادله باز نکرده اند و به پلیس نرفتند.""چگونه این اطلاعات تأیید شد؟"
وی دوباره ادعا كرد كه حوادث بسیار کمی برای اینكه این سوءاستفاده از 3commas بوده است."بیش از 1 میلیون کلید وجود دارد که به 3Commas وصل شده اند.~100 کاربر که با حساب های خود گزارش می دهند ، "Sorokin توئیت کرد."چرا اگر [پایگاه داده] فاش شود ، این اتفاق می افتد؟"
امروز ، یک Zachxbt توئیت کرد که "برای هفته ها [3commas] کاربران خود را مقصر می داند و مسئولیت صفر را می پذیرد."
4/ 3Commas سرانجام نشت را تصدیق کرد اما خسارت قبلاً انجام شده بود. هفته ها آنها کاربران آن را مقصر می دانند و مسئولیت صفر را می پذیرند.
مطمئن شوید که هرگز دلقک های بی کفایت مانند @3commas_io تجارت خود را دوباره به شما ندهید. https://t. co/lynvar7lst pic. twitter.com/rks6zgczen
- ZachxBt (ZachxBt) 28 دسامبر 2022
Coinmamba ، کاربر دیگر 3Commas که گفت بودجه خود را از دست داده است ، افزود: "شما دروغ می گفتید و می گفتید این تقصیر ما به جای مسئولیت است و از سوء استفاده های بیشتر جلوگیری می کند.""آیا اکنون می خواهید کاربران را بازپرداخت کنید؟"
این اولین بار نیست که 3Commas و رسیدگی به API آن تحت نظارت قرار گرفت. حدود یک ماه قبل از FTX برای ورشکستگی ، سام بانكمن-سرخ موافقت كرد كه 6 میلیون دلار به مشتریانی كه تحت تأثیر آن به عنوان کلاهبرداری فیشینگ مربوط به 3comma توصیف شده اند ، بازپرداخت كنند.
روز چهارشنبه ، مدیرعامل Binance ، چانگپنگ ژائو توئیت کرد که "به طور منطقی مطمئن است" "نشت گسترده API" از 3commas وجود دارد.
من از نظر منطقی مطمئن هستم که نشت کلیدی API گسترده از 3Commas وجود دارد. اگر تا به حال یک کلید API را در 3Commas (از هر مبادله ای) قرار داده اید ، لطفاً آن را فوراً غیرفعال کنید.
بمانید #SAFU.
- cz کتاب آموزش بورس...
ما را در سایت کتاب آموزش بورس دنبال می کنید
برچسب :
نویسنده : محسن زنجانچی
بازدید : <-PostHit->
تاريخ : پنجشنبه
7 ارديبهشت
1402 ساعت: 13:37