Binance advierte a los usuarios sobre posibles filtraciones de 3Commas API 

Binance advierte sobre la filtración de la API 3Commas y recomienda a los usuarios que la desactiven
- El miércoles, el CEO de Binance, Changpeng Zhao, declaró que estaba "confiado" en que había numerosas fugas de claves API de la plataforma de bots de trading 3Commas tras surgir nuevos rumores en redes sociales.
- Un representante de 3Commas confirmó la legitimidad de los datos publicados por un hacker después de recibir un mensaje.
Los traders de criptomonedas deben ejercer extrema precaución al usar la plataforma de bot de trading automatizado 3Commas después de informes de que se han robado millones de dólares de cuentas de intercambio.
El miércoles, el CEO de Binance, Changpeng Zhao, comentó sobre la especulación de un incidente de octubre relacionado con filtraciones de claves API de la plataforma de bot de trading 3Commas. Declaró que estaba “razonablemente seguro” de que estos informes eran precisos y generalizados.
“Estoy convencido de que @tier10k tiene razón en este tuit sobre una filtración de API publicada. Asegúrese de proteger sus datos deshabilitando todas las claves API en 3Commas asociadas con un intercambio si las ha utilizado antes. Es imperativo tomar precauciones de seguridad de inmediato”, escribió CZ en Twitter.
En octubre, 3Commas y el intercambio de criptomonedas FTX investigaron el uso de claves API para realizar operaciones no autorizadas en pares de trading DMG. El 20 de octubre, se les alertó de que alguien había aprovechado la plataforma utilizando sus claves API de FTX conectadas. Sin embargo, esto provocó una investigación a gran escala, revelando que estas acciones habían tenido lugar.
En el momento del incidente, 3Commas compartió que las claves API no habían sido tomadas directamente de su sistema; es probable que se hubieran obtenido a través de un ataque de phishing o hackeo de un tercero.
Además, 3Commas declaró que sus claves API probablemente se habían adquirido a través de un ataque de phishing o hackeo de un tercero en lugar de ser tomadas directamente por una fuente interna.
3Commas confirma la violación de datos
El miércoles, un representante de 3Commas admitió que habían recibido comunicación del hacker y verificaron que todo el material compartido era auténtico.
En respuesta a las consultas de The Block, un portavoz dijo que, como medida de acción inmediata, se solicitó a Binance y Kucoin que revocaran todas las claves conectadas a 3Commas. Expresando su arrepentimiento por la escalada de la situación hasta este punto, la compañía prometió una transparencia continua en sus actualizaciones de comunicación. Además, no se encontró ninguna indicación de una violación interna o “trabajo interno”.
El portavoz también dijo que a unos pocos empleados técnicos se les dio acceso a la infraestructura y han tomado medidas rápidas desde el 16 de noviembre para revocar su autorización.
Añadió que 3Commas había tomado medidas inmediatas para prevenir futuras violaciones de datos implementando estrictos protocolos de seguridad y está completamente comprometida con una investigación completa en coordinación con las autoridades policiales.
Los usuarios de 3Commas han perdido más de 15 millones de dólares en actividades fraudulentas hasta la fecha
El 8 de diciembre, CoinMamba experimentó una pérdida financiera en Binance debido a una clave API de 3Commas manipulada. En consecuencia, Binance suspendió su cuenta sin proporcionar ninguna compensación o reembolso. De manera similar, 3Commas declaró que no podía autenticar si la clave había sido robada.
Simultáneamente, se distribuyeron capturas de pantalla de claves API de 3Commas filtradas en canales de redes sociales. En un artículo de blog, Sorokin declaró que las imágenes eran falsas e imploró a los usuarios que pudieran haber sido afectados que lo reportaran a la policía.
El miércoles, Sorokin tuiteó, “Hemos lanzado nuevas medidas de seguridad integrales y una investigación completa que involucra a las fuerzas del orden. Lamentamos profundamente que esto haya escalado a tal punto y prometemos ser transparentes en nuestras comunicaciones de ahora en adelante.”
La verdad está fuera, pero la magnitud de las pérdidas de criptomonedas y las víctimas afectadas permanecen desconocidas.
La semana pasada, el investigador de cadena de bloques ZachXBT determinó que se habían verificado oficialmente 44 casos de activos cripto robados con pérdidas totales de 14,8 millones de dólares. En sus palabras: “Estos son solo aquellos donde se verificó la identidad y la propiedad de la cuenta. El número real de víctimas es ciertamente mayor”.
No obstante, esto enfatiza la importancia de tomar todas las precauciones necesarias al proteger sus fondos digitales.
Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.
Aviso de responsabilidad. La información proporcionada no constituye asesoramiento de inversión. Cryptopolitan.com no asume responsabilidad alguna por las inversiones realizadas basándose en la información contenida en esta página. Recomendamos encarecidamente realizar investigaciones independientes o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Damilola Lawrence
Damilola Lawrence cubre noticias sobre mercados cripto y tecnología desde hace más de 5 años. Anteriormente compartió análisis e ideas sobre criptomonedas para TheShibMagazine, CryptoMode, Qweens Magazine y The Recording Academy antes de pasar al sector Web3. En Cryptopolitan, es especialista en predicciones de precios de criptomonedas. Tras completar su licenciatura, está cursando actualmente un máster en Ciberseguridad de TI en la Universidad Maria Curie-Skłodowska.
















