3Commas xác nhận 100.000 khóa API của người dùng bị rò rỉ

Updated: 29/12/2022 at 9:45

Một người dùng Twitter ẩn danh đã lấy được khoảng 100.000 khóa API thuộc về người dùng dịch vụ giao dịch tiền điện tử 3Commas. Người này đã xuất bản hơn 10.000 khóa vào thứ Tư và nói rằng phần còn lại “sẽ được xuất bản đầy đủ một cách ngẫu nhiên trong những ngày tới.”

Giám đốc điều hành 3Commas Yuriy Sorokin đã xác nhận tính xác thực của vụ rò rỉ trong một tweet vào thứ Tư, đồng thời nói thêm rằng “như một hành động ngay lập tức, chúng tôi đã yêu cầu Binance, Kucoin và các sàn giao dịch được hỗ trợ khác thu hồi tất cả các khóa API đã được kết nối với 3Commas.”

Vụ rò rỉ xảy ra sau khi hàng chục người dùng 3Commas tuyên bố rằng các khóa API của họ đã được sử dụng để thực hiện giao dịch trên các sàn giao dịch như Binance, KuCoin và Coinbase mà không có sự đồng ý của họ. Trước đó, 3Commas đã xác nhận rằng người dùng đã mất ít nhất 6 triệu đô la cho những kẻ tấn công bắt đầu từ tháng 10, nhưng số tiền đó ít nhất đã tăng gấp đôi trong những tuần gần đây.

3Commas ban đầu nói rằng thiệt hại của người dùng là do các cuộc tấn công phishing, nhưng những người dùng đó – hơn 50 người trong số họ đã tự tổ chức các group chat Telegram – đã khẳng định rằng thông tin đăng nhập của họ phải bị rò rỉ bởi 3Commas hoặc một sàn giao dịch như Binance hoặc Coinbase.

Kết xuất dữ liệu hôm thứ Tư là bằng chứng rõ ràng nhất cho thấy thông tin đăng nhập đã bị rò rỉ chứ không phải tấn công phishing. Nhiều người dùng 3Commas đã xác nhận rằng họ có thể tìm thấy các khóa API của mình trong số những khóa được chia sẻ bởi người rò rỉ.

Trong tweet của mình, Sorokin của 3Commas lưu ý rằng ông và công ty “đã làm mọi thứ có thể để điều tra một vụ nội gián, vì đó luôn là một tình huống xấu có thể xảy ra, nhưng không tìm thấy bằng chứng.”

Trước khi 3Commas đưa ra tuyên bố của mình, Giám đốc điều hành Binance Changpeng Zhao đã cảnh báo người dùng vào chiều thứ Tư rằng “Nếu bạn đã từng đặt khóa API trong 3Commas (từ bất kỳ sàn giao dịch nào), vui lòng vô hiệu hóa nó ngay lập tức.”

3Commas cho phép người dùng thiết lập các bot giao dịch tự động thực hiện các giao dịch thay mặt họ trên các sàn giao dịch tiền điện tử của bên thứ ba. Những sàn giao dịch đó tạo khóa API và người dùng cắm các khóa đó vào 3Commas để cấp cho ứng dụng quyền truy cập vào tài khoản của họ. Theo người rò rỉ, các khóa API có trong vụ rò rỉ tuần này được tạo trên Binance và KuCoin.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Coindesk

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Vào ngày 18/5, Bitcoin gần như đứng yên, đưa mức biến động xuống mức tối thiểu trước khi phiên giao dịch tuần kết thúc. Giới giao dịch đang đặt cược vào một cú bứt phá mới, có thể mở ra giai đoạn tăng trưởng tiếp theo. Khu vực quanh ngưỡng... ...

Mặc dù Ethereum đang là một trong những tài sản dẫn đầu về hiệu suất trong tháng qua, một cá voi tiền điện tử vẫn bất ngờ “xả hàng” hơn 10.000 ETH, chấp nhận khoản lỗ hơn 2 triệu USD trong bối cảnh thị trường chỉ điều chỉnh nhẹ. Động... ...

Thị trường altcoin đang chứng kiến một làn sóng rút vốn ồ ạt khỏi sàn giao dịch Binance – động thái đang làm dấy lên nhiều nghi vấn về chiến lược tiếp theo của giới đầu tư. Ethereum (ETH), Chainlink (LINK) và Maker (MKR) nằm trong số những token hàng... ...

Kể từ khi Bitcoin chững lại, thị trường crypto đã chứng kiến sự phân kỳ rõ rệt giữa Ethereum và PEPE. Trong khi ETH duy trì đà tăng ổn định với mức tăng hơn 3% mỗi tuần – phản ánh một xu hướng đi lên bền vững – thì PEPE... ...

Động lực gần đây của Ripple (XRP) đã suy yếu sau nhiều lần cố gắng lấy lại vị thế cao hơn. Tại thời điểm viết bài, altcoin này đang được giao dịch ở mức 2,42 đô la, giảm 1,7% trong 24 giờ qua. Mặc dù giá đã phục hồi mạnh... ...

Trong vòng 7 ngày qua, Uniswap (UNI) đã giảm tới 14%. Diễn biến này cho thấy tâm lý tiêu cực đang bao trùm thị trường, tuy nhiên, các dữ liệu nền tảng lại hé lộ một kịch bản trái chiều: đà giảm có thể sớm bị chặn đứng khi động... ...

Khi thị trường tiền điện tử bắt đầu sôi động trở lại, nhiều altcoin đang tiến sát đến những ngưỡng kỹ thuật quan trọng – những điểm có thể định hình xu hướng ngắn hạn trong thời gian tới. Dựa trên các mô hình biểu đồ hiện hành cùng các... ...

Gần đây, một cá voi đã gửi 200.355 Chainlink (LINK) trị giá 3,27 triệu đô la vào sàn Binance sau 9 tháng không hoạt động. Động thái này đã giúp cá voi thu về 1,08 triệu đô la lợi nhuận, từ khoản tích lũy trị giá 4,56 triệu đô la... ...

Sahil Arora – một nhân vật gây tranh cãi trong cộng đồng tiền điện tử, hiện đang sinh sống tại Dubai và mang quốc tịch Ấn Độ – đã thẳng thắn mô tả các dự án memecoin lừa đảo (rug pull) là “cơ hội kiếm tiền hấp dẫn nhất” trong... ...

Theo Joao Wedson, Giám đốc công ty phân tích tiền điện tử Alphractal, sự dịch chuyển lớn của các altcoin từ sàn giao dịch Binance có thể là tín hiệu cho một giai đoạn tích lũy âm thầm trên thị trường. 🔥 Altcoins are leaving Binance heavily — a clear... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode