Binance alerta usuários sobre possíveis 3vazamentos de API da Comma 

Binance alerta sobre 3Commas API vazamento diz que usuários devem desativar
- Na quarta-feira, o CEO da Binance, Changpeng Zhao, declarou estar “confiante” de que houve diversos vazamentos de chaves de API na plataforma de robôs de negociação 3Commas, após surgirem novos rumores nas redes sociais.
- Um representante da 3Commas confirmou a legitimidade dos dados publicados por um hacker após receber uma mensagem.
Os traders de criptomoedas devem exercer extrema cautela ao usar a plataforma de robôs de negociação automatizada 3Commas após relatos de milhões de dólares sendo roubados de contas de exchanges.
Na quarta-feira, o CEO da Binance, Changpeng Zhao, comentou sobre as especulações de um incidente de outubro referente a vazamentos de chaves de API da plataforma de robôs de negociação 3Commas. Ele afirmou estar “razoavelmente certo” de que esses relatos eram precisos e generalizados.
“Estou convencido de que @tier10k está correto neste tweet sobre um vazamento de API publicado. Certifique-se de proteger seus dados desativando todas as chaves de API na 3Commas associadas a uma exchange se você as tiver usado anteriormente. É imperativo tomar precauções de segurança imediatamente”, CZ escreveu no Twitter.
Em outubro, a 3Commas e a exchange de criptomoedas FTX investigaram o uso de chaves de API para realizar negociações não autorizadas nos pares de negociação DMG. Em 20 de outubro, foram alertados de que alguém havia aproveitado a plataforma usando suas chaves de API da FTX conectadas. No entanto, isso desencadeou uma investigação em larga escala, revelando que essas ações haviam ocorrido.
Na época do incidente, a 3Commas compartilhou que as chaves de API não haviam sido retiradas diretamente de seu sistema; provavelmente foram obtidas por meio de um ataque de phishing ou hack de terceiros.
Além disso, a 3Commas declarou que suas chaves de API provavelmente foram adquiridas por meio de um ataque de phishing ou hack de terceiros, em vez de terem sido diretamente roubadas por uma fonte interna.
3Commas confirma violação de dados
Na quarta-feira, um representante da 3Commas admitiu que havia recebido comunicação do hacker e verificou que todo o material compartilhado era autêntico.
Em resposta às perguntas da The Block, um porta-voz disse que, como medida de ação imediata, a Binance e a Kucoin foram solicitadas a revogar todas as chaves conectadas à 3Commas. Expressando pesar pela situação ter escalado tanto, a empresa prometeu transparência contínua em suas atualizações de comunicação. Além disso, não foi encontrada qualquer indicação de violação interna ou “trabalho interno.”
O porta-voz também disse que um pequeno grupo de funcionários técnicos teve acesso à infraestrutura e tomou medidas rápidas desde 16 de novembro para revogar suas autorizações.
Ele acrescentou que a 3Commas tomou medidas imediatas para evitar futuras violações de dados, implementando protocolos de segurança rigorosos, e está totalmente comprometida com uma investigação completa em coordenação com as autoridades policiais.
Usuários da 3Commas perderam mais de US$ 15 milhões com atividades fraudulentas até o momento
Em 8 de dezembro, a CoinMamba sofreu uma perda financeira na Binance devido a uma chave de API da 3Commas manipulada. Consequentemente, a Binance suspendeu sua conta sem fornecer qualquer compensação ou reembolso. Da mesma forma, a 3Commas afirmou que não pôde autenticar se a chave havia sido roubada.
Simultaneamente, capturas de tela de chaves de API da 3Commas vazadas foram distribuídas em canais de mídia social. Em um post de blog, Sorokin declarou que as imagens eram falsas e implorou aos usuários que possam ter sido afetados a reportar o incidente à polícia.
Na quarta-feira, Sorokin tuitou, “Lançamos novas medidas de segurança abrangentes e uma investigação completa envolvendo as autoridades policiais. Lamentamos profundamente que isso tenha escalado a tal ponto e prometemos ser abertos em nossas comunicações a partir de agora.”
A verdade está revelada, mas a magnitude das perdas de criptomoedas e das vítimas afetadas permanece desconhecida.
Na semana passada, o pesquisador de blockchain ZachXBT determinou que um impressionante número de 44 casos de ativos cripto roubados, com perdas totais de US$ 14,8 milhões, foram oficialmente verificados. Em suas palavras: “Estes são apenas os casos em que a identidade e a propriedade da conta foram verificadas. O número real de vítimas é certamente maior”.
No entanto, isso enfatiza a importância de tomar todas as precauções necessárias ao proteger seus fundos digitais.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.
Aviso Legal. As informações fornecidas não constituem aconselhamento de negociação. A Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações disponibilizadas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar qualquer decisão de investimento.

Damilola Lawrence
Damilola Lawrence cobre notícias sobre mercados de criptomoedas e tecnologia há mais de 5 anos. Ele já compartilhou insights e análises sobre cripto para TheShibMagazine, CryptoMode, Qweens Magazine e The Recording Academy antes de migrar para o Web3. Na Cryptopolitan, é especialista em previsões de preços de criptomoedas. Após concluir sua graduação, iniciou seu mestrado em Cibersegurança de TI na Universidade Maria Curie-Skłodowska.
















