AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Binance warnt Nutzer vor möglichen 3Commas-API-Lecks 

VonDamilola LawrenceDamilola Lawrence 3 Min. Lesezeit
Binance warnt vor dem 3Commas-API-Leck und rät Nutzern zur Deaktivierung

Binance warnt vor dem 3Commas-API-Leck und rät Nutzern zur Deaktivierung

  • Am Mittwoch erklärte der Binance-CEO Changpeng Zhao, er sei „zuversichtlich
  • A representative from 3Commas confirmed the legitimacy of data posted by a hacker after they had received a message.

Krypto-Händler sollten bei der Nutzung der automatisierten Handelsbot-Plattform 3Commas äußerste Vorsicht walten lassen lassen, nachdem Berichte über gestohlene Millionenbeträge von Börsenkonten vorlagen.

Am Mittwoch äußerte sich der Binance-CEO Changpeng Zhao zur Spekulation über einen Vorfall im Oktober bezüglich API-Schlüssel-Lecks der 3Commas-Trading-Bot-Plattform. Er gab an, er sei „vernünftigerweise sicher“, dass diese Berichte zutreffend und weit verbreitet seien.

„Ich bin überzeugt, dass @tier10k mit diesem Tweet bezüglich eines veröffentlichten API-Lecks genau richtig liegt. Stellen Sie sicher, dass Sie Ihre Daten schützen, indem Sie alle in 3Commas mit einer Börse verbundenen API-Schlüssel deaktivieren, wenn Sie diese zuvor verwendet haben. Es ist unerlässlich, sofort Sicherheitsvorkehrungen zu treffen“, schrieb CZ auf Twitter.

Im Oktober untersuchten 3Commas und die Krypto-Börse FTX die Nutzung von API-Schlüsseln zur Durchführung unbefugter Trades für DMG-Handelspaare. Am 20. Oktober wurden sie darüber informiert, dass jemand die Plattform unter Nutzung ihrer verbundenen FTX-API-Schlüssel ausgenutzt hatte. Dies löste jedoch eine umfassende Untersuchung aus, die ergab, dass diese Aktionen stattgefunden hatten.

Zum Zeitpunkt des Vorfalls teilte 3Commas mit, dass die API-Schlüssel nicht direkt aus ihrem System entwendet worden waren; sie wurden wahrscheinlich durch einen Phishing-Angriff oder Hack eines Drittanbieters erlangt.

Außerdem erklärte 3Commas, dass ihre API-Schlüssel höchstwahrscheinlich durch einen Phishing-Angriff oder Hack eines Drittanbieters erlangt wurden und nicht direkt von einer internen Quelle entwendet wurden.

3Commas bestätigt Datenpanne

Am Mittwoch gab ein Vertreter von 3Commas zu, dass sie Kommunikation vom Hacker erhalten und bestätigt haben, dass alle geteilten Materialien authentisch waren.

Als Antwort auf Anfragen von The Block sagte ein Sprecher, dass Binance und Kucoin als sofortige Maßnahme aufgefordert wurden, alle mit 3Commas verbundenen Schlüssel zu widerrufen. Das Unternehmen drückte sein Bedauern über die Eskalation der Situation aus und versprach fortgesetzte Transparenz in seinen Kommunikationsupdates. Darüber hinaus wurde kein Hinweis auf einen internen Bruch oder einen „Insider-Tatbestand“ gefunden.

Der Sprecher sagte auch, dass ausgewählten technischen Mitarbeitern der Zugriff auf die Infrastruktur gewährt wurde und sie seit dem 16. November schnelle Maßnahmen ergriffen haben, um ihre Autorisierung zu widerrufen.

Er fügte hinzu, dass 3Commas sofortige Maßnahmen ergriffen habe, um zukünftige Datenpannen zu verhindern, indem strenge Sicherheitsprotokolle implementiert wurden, und dass das Unternehmen vollständig zu einer vollständigen Untersuchung in Abstimmung mit den Polizeibehörden verpflichtet sei.

3Commas-Nutzer haben bisher über 15 Millionen US-Dollar durch betrügerische Aktivitäten verloren

Am 8. Dezember erlitt CoinMamba auf Binance einen finanziellen Verlust aufgrund eines manipulierten 3Commas-API-Schlüssels. Infolgedessen sperrte Binance ihr Konto, ohne jegliche Entschädigung oder Erstattung zu leisten. Ähnlich erklärte 3Commas, sie könnten nicht authentifizieren, ob der Schlüssel gestohlen wurde.

Gleichzeitig wurden Screenshots von geleakten 3Commas-API-Schlüsseln auf sozialen Medien verbreitet. In einem Blogbeitrag erklärte Sorokin, dass die Bilder gefälscht seien, und bat Nutzer, die möglicherweise betroffen sind, dies der Polizei zu melden.

Am Mittwoch tweetete Sorokin: „Wir haben umfassende neue Sicherheitsmaßnahmen und eine vollständige Untersuchung unter Einbeziehung der Strafverfolgungsbehörden eingeleitet. Es tut uns zutiefst leid, dass sich dies in diesem Ausmaß zugespitzt hat, und wir versprechen, in unserer Kommunikation in Zukunft offen zu sein.“

Die Wahrheit ist ans Licht gekommen, aber das Ausmaß der Krypto-Verluste und die Anzahl der betroffenen Opfer bleiben unbekannt.

Letzte Woche stellte der On-Chain-Forscher ZachXBT fest, dass insgesamt 44 Fälle gestohlener Krypto-Assets mit Verlusten in Höhe von 14,8 Millionen US-Dollar offiziell bestätigt wurden. In ihren Worten: „Dies sind nur die Fälle, bei denen Identität und Kontobesitz verifiziert wurden. Die tatsächliche Zahl der Opfer ist sicherlich höher.“

Dennoch unterstreicht dies die Bedeutung aller notwendigen Vorsichtsmaßnahmen beim Schutz Ihrer digitalen Mittel.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf der Grundlage der auf dieser Seite bereitgestellten Informationen getätigt werden. Wir empfehlen dringend, vor jeder Anlageentscheidung unabhängige Recherchen durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Damilola Lawrence

Damilola Lawrence

Damilola Lawrence berichtet seit über 5 Jahren über Kryptomärkte und Technologie. Zuvor hat er Krypto-Einblicke und Analysen für TheShibMagazine, CryptoMode, Qweens Magazine und die Recording Academy geteilt, bevor er in den Web3-Bereich wechselte. Bei Cryptopolitan ist er Spezialist für Krypto-Preisschätzungen. Nach Abschluss seines Bachelorstudiums hat er sich einem Masterstudiengang in IT-Cybersicherheit an der Maria Curie-Skłodowska-Universität gewidmet.

MEHR … NACHRICHTEN