3Commas развенчава твърденията, че служителите са откраднали потребителски API ключове

Компанията за крипто търговия 3Commas е в окото на буря: докато някои обвиняват нейните служители в кражба на потребителски API ключове, компанията настоява, че подобни твърдения са фалшиви.

В едно от последните пускат, изпълнителният директор на 3Commas, Юрий Сорокин, заяви, че екранните снимки на регистрационните файлове на Cloudflare, разпространявани в YouTube и Twitter, са фалшиви:

„Това беше опит да убедим хората, че е имало уязвимост в 3Commas и сме били достатъчно безотговорни, за да позволим отворен достъп до данни за потребители и лог файлове.“

Юрий Сорокин, главен изпълнителен директор на 3Commas

Екранните снимки демонстрират как API ключовете на клиентите са били уж направени публични чрез таблото за управление на 3Commas, хоствано в Cloudflare.

В отделна публикация в блога публикувани на 10 декември обаче Сорокин помоли засегнатите лица да съобщят за инцидента на властите, така че обменните им сметки да бъдат замразени. Той призова да се направи "по-бързо", за да се предотврати изтичането на средства.

Първоначално течът беше открит от крипто търговец с прякор CoinMamba. Той заяви, че средствата му са били откраднати чрез API, който е инсталирал преди няколко години и е споделил само с 3Commas.

По-късно CoinMamba заяви, че акаунтът му в Binance е бил забранен, след като той съобщи за загубените си средства. В туит, който вече е изтрит, главният изпълнителен директор на Binance CZ твърди, че обмисля да забрани потребителя, който е съобщил за изтичането.

Както Binance, така и 3Commas опровергаха изтичането на информация. 3Commas твърди, че фишинг атаки започна през октомври и че извършителите са използвали различни методи:

„Имаме доказателство, че фишингът до известна степен е допринесъл елемент. Тук пуснахме статия в блога, показваща няколко създадени измамни сайта 3Commas. Някои от тях все още са онлайн, въпреки всичките ни опити да ги елиминираме.

Юрий Сорокин, главен изпълнителен директор на 3Commas

След инцидента 3Commas реши да прекрати връзките към Exchange API, които са на повече от деветдесет дни.


Следвайте ни в Google Новини

Източник: https://crypto.news/3commas-debunks-claims-that-employees-stole-users-api-keys/