Trang chủ Tạp chí Tin tức Scam -Hack 3Commas xác nhận 100.000 khóa API của người dùng bị rò rỉ

3Commas xác nhận 100.000 khóa API của người dùng bị rò rỉ

Một người dùng Twitter ẩn danh đã lấy được khoảng 100.000 khóa API thuộc về người dùng dịch vụ giao dịch tiền điện tử 3Commas. Người này đã xuất bản hơn 10.000 khóa vào thứ Tư và nói rằng phần còn lại “sẽ được xuất bản đầy đủ một cách ngẫu nhiên trong những ngày tới.”

Giám đốc điều hành 3Commas Yuriy Sorokin đã xác nhận tính xác thực của vụ rò rỉ trong một tweet vào thứ Tư, đồng thời nói thêm rằng “như một hành động ngay lập tức, chúng tôi đã yêu cầu Binance, Kucoin và các sàn giao dịch được hỗ trợ khác thu hồi tất cả các khóa API đã được kết nối với 3Commas.”

Vụ rò rỉ xảy ra sau khi hàng chục người dùng 3Commas tuyên bố rằng các khóa API của họ đã được sử dụng để thực hiện giao dịch trên các sàn giao dịch như Binance, KuCoin và Coinbase mà không có sự đồng ý của họ. Trước đó, 3Commas đã xác nhận rằng người dùng đã mất ít nhất 6 triệu đô la cho những kẻ tấn công bắt đầu từ tháng 10, nhưng số tiền đó ít nhất đã tăng gấp đôi trong những tuần gần đây.

3Commas ban đầu nói rằng thiệt hại của người dùng là do các cuộc tấn công phishing, nhưng những người dùng đó – hơn 50 người trong số họ đã tự tổ chức các group chat Telegram – đã khẳng định rằng thông tin đăng nhập của họ phải bị rò rỉ bởi 3Commas hoặc một sàn giao dịch như Binance hoặc Coinbase.

Kết xuất dữ liệu hôm thứ Tư là bằng chứng rõ ràng nhất cho thấy thông tin đăng nhập đã bị rò rỉ chứ không phải tấn công phishing. Nhiều người dùng 3Commas đã xác nhận rằng họ có thể tìm thấy các khóa API của mình trong số những khóa được chia sẻ bởi người rò rỉ.

Trong tweet của mình, Sorokin của 3Commas lưu ý rằng ông và công ty “đã làm mọi thứ có thể để điều tra một vụ nội gián, vì đó luôn là một tình huống xấu có thể xảy ra, nhưng không tìm thấy bằng chứng.”

Trước khi 3Commas đưa ra tuyên bố của mình, Giám đốc điều hành Binance Changpeng Zhao đã cảnh báo người dùng vào chiều thứ Tư rằng “Nếu bạn đã từng đặt khóa API trong 3Commas (từ bất kỳ sàn giao dịch nào), vui lòng vô hiệu hóa nó ngay lập tức.”

3Commas cho phép người dùng thiết lập các bot giao dịch tự động thực hiện các giao dịch thay mặt họ trên các sàn giao dịch tiền điện tử của bên thứ ba. Những sàn giao dịch đó tạo khóa API và người dùng cắm các khóa đó vào 3Commas để cấp cho ứng dụng quyền truy cập vào tài khoản của họ. Theo người rò rỉ, các khóa API có trong vụ rò rỉ tuần này được tạo trên Binance và KuCoin.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Coindesk

MỚI CẬP NHẬT

Các token RWA có khả năng đang nằm trong vùng “buy the dip”

Sự kiện halving Bitcoin và sự phát triển trong lĩnh vực AI là những câu chuyện quan trọng trong chu kỳ này. Câu chuyện...
tron Sun

Nhà sáng lập Tron Justin Sun đang mua gì sau khi nhận ví mới?

Lookonchain đã tiết lộ những thông tin chi tiết về giao dịch mới của Justin Sun, nhà sáng lập blockchain TRON.  Các giao dịch cá...

Phí mạng Ethereum hạ nhiệt – Giá ETH tăng 5%

Trước đây, phí giao dịch từng là vấn đề nan giải đối với mạng Ethereum, tạo cơ hội cho các chain layer 2 và...

Memecoin dựa trên Solana, Base và AI đang tăng giá – Đầu cơ đang...

Memecoin đã vấp phải nhiều chỉ trích vì có tính đầu cơ cao hơn phần còn lại của thị trường tiền điện tử. Bất...

Io.net phản ứng kịp thời với cuộc tấn công GPU metadata

Io.net, một mạng cơ sở hạ tầng vật lý phi tập trung (DePIN), đang là tâm điểm chú ý trong thời gian gần đây...

Hoạt động phát triển của Polkadot đã giảm vào tuần trước khi giá DOT...

Polkadot (DOT) gần đây đã bị Ethereum và BNB Chain vượt mặt dù nổi danh với hoạt động phát triển mạnh mẽ liên tục...
tin vắn crypto

Tin vắn Crypto 28/04: Bitcoin có thể lặp lại đợt tăng parabol vào tháng...

Từ dự đoán Bitcoin có thể lặp lại đợt tăng parabol vào tháng 11/2020 trong bối cảnh giá bị nén tối đa đến sàn...

Cộng đồng crypto phản ứng trái chiều với cổng Web3 mới của Google Cloud

Cộng đồng tiền điện tử đã phản ứng trái chiều khi Google Cloud giới thiệu một cổng Web3 mới với các tài nguyên dành...

DOJ Hoa Kỳ cáo buộc đồng sáng lập Tornado Cash tội âm mưu rửa...

Các công tố viên của Bộ Tư pháp Hoa Kỳ (DOJ) phản đối kiến nghị bác bỏ các cáo buộc âm mưu rửa tiền...
Nhà phân tích thảo luận về mục tiêu giá cho Avalanche, XRP và Presale $RECQ của Rebel Satoshi

[QC] Bùng nổ hay trì trệ? Nhà phân tích thảo luận về mục tiêu...

  Avalanche (AVAX) có thể tăng vào cuối quý 2 năm 2024. XRP có kế hoạch ra mắt một stablecoin. Rebel Satoshi đang khiến cộng đồng tiền...

Bitcoin: Hãy bỏ qua FUD vì giá vẫn đang hướng tới $85.000

Trong một diễn biến thú vị, Bitcoin giảm xuống dưới 63.500 USD đã gây ra nhiều nỗi sợ hãi, không chắc chắn và nghi...

Sự quan tâm của tổ chức đối với tiền điện tử tăng vọt ở...

Cuộc khảo sát của KPMG tại Canada cho thấy số nhà đầu tư nắm giữ tài sản tiền điện tử đã tăng 75%, tăng...
Dưới đây là 3 đồng coin mang tính cách mạng có thể mang lại cho bạn lợi nhuận khổng lồ

[QC] Dưới đây là 3 đồng coin mang tính cách mạng có thể mang...

  Toncoin (TON) đạt ATH mới trong tháng. Fetch.ai (FET) tăng 32% trong tuần qua. Các nhà phân tích cho rằng Milei Moneda ($MEDA) là loại tiền...

Đồng sáng lập Solana “khịa khéo” Vitalik Buterin khi lên tiếng ủng hộ memecoin

Đồng sáng lập Solana, Raj Gokal, gần đây đã lên tiếng mạnh mẽ chống lại những nghi ngờ của nhiều người về memecoin. Trong...

Tiết lộ sự gia tăng chưa từng có về nguồn cung altcoin trong 4...

Thị trường tiền điện tử đang chứng kiến ​​sự gia tăng chưa từng thấy về số lượng token mới phát hành, như được nhấn...

Apple xem xét hợp tác với OpenAI để phát triển các tính năng AI...

Khi AI ngày càng được ứng dụng nhiều hơn trong thế giới thực, gã khổng lồ Apple đang tìm kiếm một đối tác công...