DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Binance met en garde les utilisateurs contre les potentiels fuites de 3Commas API 

ParDamilola LawrenceDamilola Lawrence 3 min de lecture
Binance met en garde contre la fuite de l'API 3Commas : les utilisateurs devraient la désactiver

Binance met en garde contre la fuite de l'API 3Commas : les utilisateurs devraient la désactiver

  • Mercredi, le PDG de Binance, Changpeng Zhao, a déclaré être «confiant» qu'il y avait eu de nombreuses fuites de clés API depuis la plateforme de bots de trading 3Commas, suite à l'apparition de nouvelles rumeurs sur les réseaux sociaux.
  • Un représentant de 3Commas a confirmé la légitimité des données publiées par un hacker après avoir reçu un message.

Les traders de cryptomonnaies devraient faire preuve d'une extrême prudence lors de l'utilisation de la plateforme de bot de trading automatisé 3Commas suite aux rapports de millions de dollars volés depuis des comptes d'échange.

Mercredi, le PDG de Binance, Changpeng Zhao, a commenté les spéculations concernant un incident d'octobre relatif aux fuites de clés API de la plateforme de bot de trading 3Commas. Il a déclaré qu'il était « raisonnablement sûr » que ces rapports étaient exacts et répandus.

« Je suis convaincu que @tier10k a raison dans ce tweet concernant une fuite d'API publiée. Assurez-vous de protéger vos données en désactivant toutes les clés API dans 3Commas associées à une exchange si vous les avez utilisées auparavant. Il est impératif de prendre des précautions de sécurité immédiatement », a écrit CZ sur Twitter.

En octobre, 3Commas et l'échange de cryptomonnaies FTX ont enquêté sur l'utilisation de clés API pour effectuer des trades non autorisés sur les paires de trading DMG. Le 20 octobre, ils ont été alertés que quelqu'un avait profité de la plateforme en utilisant leurs clés API FTX connectées. Cependant, cela a déclenché une enquête à grande échelle, révélant que ces actions avaient eu lieu.

Au moment de l'incident, 3Commas a partagé que les clés API n'avaient pas été prises directement depuis leur système ; il est probable qu'elles aient été obtenues par une attaque de phishing ou un piratage tiers.

De plus, 3Commas a déclaré que leurs clés API avaient très probablement été acquises par une attaque de phishing ou un piratage tiers plutôt que directement prises par une source interne.

3Commas confirme la violation de données

Mercredi, un représentant de 3Commas a admis avoir reçu une communication du hacker et vérifié que tout le matériel partagé était authentique.

En réponse aux demandes du Block, un porte-parole a déclaré qu'en mesure d'action immédiate, Binance et Kucoin ont été priés de révoquer toutes les clés connectées à 3Commas. Exprimant ses regrets pour l'escalade de la situation, l'entreprise a promis une transparence continue dans ses mises à jour de communication. De plus, aucune indication n'a été trouvée d'une violation interne ou d'un « coup de l'intérieur ».

Le porte-parole a également déclaré que quelques employés techniques sélectionnés avaient accès à l'infrastructure et ont pris des mesures rapides depuis le 16 novembre pour révoquer leur autorisation.

Il a ajouté que 3Commas avait pris des mesures immédiates pour prévenir de futures violations de données en mettant en œuvre des protocoles de sécurité stricts et est pleinement engagé dans une enquête complète en coordination avec les autorités policières.

Les utilisateurs de 3Commas ont perdu plus de 15 millions de dollars à ce jour dans des activités frauduleuses

Le 8 décembre, CoinMamba a subi une perte financière sur Binance en raison d'une clé API 3Commas manipulée. Par conséquent, Binance a suspendu leur compte sans fournir aucune compensation ou remboursement. De même, 3Commas a déclaré qu'ils ne pouvaient pas authentifier si la clé avait été volée.

Simultanément, des captures d'écran des clés API 3Commas fuites ont été diffusées sur les canaux des réseaux sociaux. Dans un article de blog, Sorokin a déclaré que les images étaient contrefaites et a exhorté les utilisateurs qui auraient pu être touchés à le signaler à la police.

Mercredi, Sorokin a tweeté : « Nous avons lancé de nouvelles mesures de sécurité complètes et une enquête complète impliquant les forces de l'ordre. Nous sommes profondément désolés que cela ait escaladé à ce point et promettons d'être ouverts dans nos communications à l'avenir. »

La vérité est sortie, mais l'ampleur des pertes de cryptomonnaies et des victimes touchées reste inconnue.

La semaine dernière, le chercheur on-chain ZachXBT a déterminé que 44 cas de cryptomonnaies volées avec des pertes totalisant 14,8 millions de dollars avaient été officiellement vérifiés. Selon eux : « Ce ne sont que ceux où l'identité et la propriété du compte ont été vérifiés. Le nombre réel de victimes est certainement plus élevé ».

Néanmoins, cela souligne l'importance de prendre toutes les précautions nécessaires lors de la protection de vos fonds numériques.

Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils de trading. Cryptopolitan.com décline toute responsabilité quant aux investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener des recherches indépendantes et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Damilola Lawrence

Damilola Lawrence

Damilola Lawrence couvre les actualités des marchés cryptographiques et de la technologie depuis plus de 5 ans. Il a précédemment partagé des analyses et des perspectives sur la crypto pour TheShibMagazine, CryptoMode, Qweens Magazine et The Recording Academy avant de se tourner vers le Web3. Chez Cryptopolitan, il est spécialiste des prévisions de prix en crypto. Après avoir obtenu son licence, il a entamé un master en cybersécurité informatique à l'Université Maria Curie-Skłodowska.

PLUS D'ACTUALITÉS…