Binance avvisa gli utenti di potenziali fuoriuscite di chiavi API 3Commas 

Binance avverte della fuga di dati dell'API 3Commas e consiglia agli utenti di disabilitarla
- Mercoledì, il CEO di Binance Changpeng Zhao ha dichiarato di essere "fiducioso" che vi siano stati numerosi leak di chiavi API dalla piattaforma di trading bot 3Commas dopo che nuove voci sono emerse sui social media.
- Un rappresentante di 3Commas ha confermato la legittimità dei dati pubblicati da un hacker dopo aver ricevuto un messaggio.
I trader di criptovalute dovrebbero esercitare estrema cautela quando utilizzano la piattaforma di trading automatizzato 3Commas dopo le segnalazioni di milioni di dollari rubati dai conti degli exchange.
Mercoledì, l'amministratore delegato di Binance Changpeng Zhao ha commentato le speculazioni su un incidente di ottobre riguardante le fuoriuscite di chiavi API dalla piattaforma di trading-bot 3Commas. Ha dichiarato di essere “abbastanza sicuro” che queste segnalazioni fossero accurate e diffuse.
“Sono convinto che @tier10k abbia ragione con questo tweet riguardo a una fuoriuscita di API pubblicata. Assicurati di proteggere i tuoi dati disabilitando tutte le chiavi API in 3Commas associate a uno scambio se le hai usate in precedenza. È imperativo prendere precauzioni di sicurezza subito,” CZ ha scritto su Twitter.
A ottobre, 3Commas e l'exchange di criptovalute FTX hanno indagato sull'uso di chiavi API per eseguire scambi non autorizzati per le coppie di trading DMG. Il 20 ottobre sono stati avvisati che qualcuno aveva approfittato della piattaforma utilizzando le loro chiavi API FTX connesse. Tuttavia, questo ha scatenato un'indagine su larga scala, rivelando che queste azioni erano avvenute.
Al momento dell'incidente, 3Commas ha condiviso che le chiavi API non erano state prese direttamente dal loro sistema; era probabile che fossero state ottenute attraverso un attacco di phishing o un hack di terze parti.
Inoltre, 3Commas ha dichiarato che le loro chiavi API erano state molto probabilmente acquisite da un attacco di phishing o un hack di terze parti piuttosto che prese direttamente da una fonte interna.
3Commas conferma la violazione dei dati
Mercoledì, un rappresentante di 3Commas ha ammesso di aver ricevuto comunicazioni dall'hacker e di aver verificato che tutto il materiale condiviso fosse autentico.
In risposta alle domande di The Block, un portavoce ha detto che come misura immediata d'azione, Binance e Kucoin sono stati richiesti di revocare tutte le chiavi connesse a 3Commas. Esprimendo rammarico per la situazione arrivata a questo punto, l'azienda ha promesso una trasparenza continua nei suoi aggiornamenti di comunicazione. Inoltre, non è stata trovata alcuna indicazione di una violazione interna o di un “lavoro interno”.
Il portavoce ha anche detto che un piccolo numero di dipendenti tecnici ha avuto accesso all'infrastruttura e ha preso azioni rapide dal 16 novembre per revocare la loro autorizzazione.
Ha aggiunto che 3Commas ha preso azioni immediate per prevenire future violazioni dei dati implementando rigorosi protocolli di sicurezza ed è pienamente impegnata in un'indagine completa in coordinamento con le autorità di polizia.
Gli utenti di 3Commas hanno perso oltre 15 milioni di dollari a causa di attività fraudolente finora
L'8 dicembre, CoinMamba ha subito una perdita finanziaria su Binance a causa di una chiave API 3Commas manipolata. Di conseguenza, Binance ha sospeso il loro account senza fornire alcun risarcimento o rimborso. Allo stesso modo, 3Commas ha dichiarato di non poter autenticare se la chiave fosse stata rubata.
Contemporaneamente, screenshot delle chiavi API di 3Commas trapelate sono stati distribuiti sui canali social. In un post sul blog, Sorokin ha dichiarato che le immagini erano contraffatte e ha esortato gli utenti che potrebbero essere stati colpiti a segnalarlo alla polizia.
Mercoledì, Sorokin ha twittato, “Abbiamo lanciato nuove misure di sicurezza complete e un'indagine completa che coinvolge le forze dell'ordine. Ci dispiace profondamente che la situazione sia arrivata a questo punto e promettiamo di essere aperti nelle nostre comunicazioni in futuro.”
La verità è emersa, ma l'entità delle perdite di criptovalute e delle vittime colpite rimane sconosciuta.
La scorsa settimana, il ricercatore on-chain ZachXBT ha determinato che erano stati ufficialmente verificati 44 casi di asset criptati rubati con perdite per un totale di 14,8 milioni di dollari. A loro dire: “Questi sono solo quelli in cui l'identità e la proprietà del conto sono state verificate. Il numero reale di vittime è certamente più alto”.
Tuttavia, questo sottolinea l'importanza di prendere tutte le precauzioni necessarie quando si proteggono i propri fondi digitali.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Damilola Lawrence
Damilola Lawrence si occupa di notizie sui mercati crypto e tecnologici da oltre 5 anni. In precedenza ha condiviso approfondimenti e analisi sul mondo crypto per TheShibMagazine, CryptoMode, Qweens Magazine e The Recording Academy prima di passare al Web3. Presso Cryptopolitan è specialista nelle previsioni dei prezzi delle criptovalute. Dopo aver conseguito la laurea triennale, sta seguendo un master in Cybersecurity IT presso l'Università Maria Curie-Skłodowska.
















