3Commas xác nhận 100.000 khóa API của người dùng bị rò rỉ

Updated: 29/12/2022 at 9:45

Một người dùng Twitter ẩn danh đã lấy được khoảng 100.000 khóa API thuộc về người dùng dịch vụ giao dịch tiền điện tử 3Commas. Người này đã xuất bản hơn 10.000 khóa vào thứ Tư và nói rằng phần còn lại “sẽ được xuất bản đầy đủ một cách ngẫu nhiên trong những ngày tới.”

Giám đốc điều hành 3Commas Yuriy Sorokin đã xác nhận tính xác thực của vụ rò rỉ trong một tweet vào thứ Tư, đồng thời nói thêm rằng “như một hành động ngay lập tức, chúng tôi đã yêu cầu Binance, Kucoin và các sàn giao dịch được hỗ trợ khác thu hồi tất cả các khóa API đã được kết nối với 3Commas.”

Vụ rò rỉ xảy ra sau khi hàng chục người dùng 3Commas tuyên bố rằng các khóa API của họ đã được sử dụng để thực hiện giao dịch trên các sàn giao dịch như Binance, KuCoin và Coinbase mà không có sự đồng ý của họ. Trước đó, 3Commas đã xác nhận rằng người dùng đã mất ít nhất 6 triệu đô la cho những kẻ tấn công bắt đầu từ tháng 10, nhưng số tiền đó ít nhất đã tăng gấp đôi trong những tuần gần đây.

3Commas ban đầu nói rằng thiệt hại của người dùng là do các cuộc tấn công phishing, nhưng những người dùng đó – hơn 50 người trong số họ đã tự tổ chức các group chat Telegram – đã khẳng định rằng thông tin đăng nhập của họ phải bị rò rỉ bởi 3Commas hoặc một sàn giao dịch như Binance hoặc Coinbase.

Kết xuất dữ liệu hôm thứ Tư là bằng chứng rõ ràng nhất cho thấy thông tin đăng nhập đã bị rò rỉ chứ không phải tấn công phishing. Nhiều người dùng 3Commas đã xác nhận rằng họ có thể tìm thấy các khóa API của mình trong số những khóa được chia sẻ bởi người rò rỉ.

Trong tweet của mình, Sorokin của 3Commas lưu ý rằng ông và công ty “đã làm mọi thứ có thể để điều tra một vụ nội gián, vì đó luôn là một tình huống xấu có thể xảy ra, nhưng không tìm thấy bằng chứng.”

Trước khi 3Commas đưa ra tuyên bố của mình, Giám đốc điều hành Binance Changpeng Zhao đã cảnh báo người dùng vào chiều thứ Tư rằng “Nếu bạn đã từng đặt khóa API trong 3Commas (từ bất kỳ sàn giao dịch nào), vui lòng vô hiệu hóa nó ngay lập tức.”

3Commas cho phép người dùng thiết lập các bot giao dịch tự động thực hiện các giao dịch thay mặt họ trên các sàn giao dịch tiền điện tử của bên thứ ba. Những sàn giao dịch đó tạo khóa API và người dùng cắm các khóa đó vào 3Commas để cấp cho ứng dụng quyền truy cập vào tài khoản của họ. Theo người rò rỉ, các khóa API có trong vụ rò rỉ tuần này được tạo trên Binance và KuCoin.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Coindesk

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Khoảng 400 triệu DOGE đã được chuyển vào sàn Binance khi giá giảm trở lại mức hỗ trợ 0,17 USD, tương đương với mức cách đây một tháng. Hiện tại, DOGE vẫn đang giảm 31% so với mức cao nhất trong tháng 5, và động thái này có thể phản... ...

Ngân hàng lớn nhất nước Đức đang nghiên cứu stablecoin và tiền gửi token hóa trong khuôn khổ chiến lược phát triển tài sản kỹ thuật số ngày càng mở rộng của mình, đồng thời tham gia cùng các ngân hàng lớn khác khám phá hạ tầng blockchain cho thanh... ...

Diễn biến giá Bitcoin đang ở mức quan trọng trong tháng 6 này. Với các tín hiệu kỹ thuật đa dạng, dữ liệu on-chain và dòng tiền lớn vào các sàn giao dịch, câu hỏi đặt ra là: liệu Bitcoin có giảm xuống dưới 100.000 USD hay vượt qua mốc... ...

Văn phòng Chống Tham nhũng Argentina (OA) vừa kết luận rằng Tổng thống Javier Milei đã hành động với tư cách cá nhân khi quảng bá đồng memecoin Libra (LIBRA), do đó không vi phạm các quy định về đạo đức công vụ của quốc gia này. Trước đó, vào... ...

Một làn sóng sa thải mới đang lan rộng khắp các ngành công nghiệp vào năm 2025, báo hiệu rằng thị trường lao động có thể đang tiến vào giai đoạn hỗn loạn tồi tệ nhất kể từ cuộc suy thoái do đại dịch. Điều này một lần nữa làm... ...

Thị trường trái phiếu kho bạc Mỹ đang phải đối mặt với một mối đe dọa mới, và điều này không xuất phát từ Phố Wall hay các chính phủ nước ngoài, mà từ stablecoin. Theo thông tin từ Reuters, khi thế giới tiền điện tử ngày càng tiến gần... ...

Con trai lớn của Tổng thống Mỹ Donald Trump, Eric Trump, đã tiết lộ quan hệ hợp tác giữa World Liberty Financial (WLFI) và memecoin TRUMP. Vì cả hai hệ sinh thái đều lấy cảm hứng từ gia đình anh, cụ thể là từ chính Donald Trump, nên nhiều thành... ...

Trong thế giới crypto, không có gì ngạc nhiên khi meme coin đã trở thành một trong những phân khúc nổi bật nhất, thu hút sự chú ý của không chỉ các nhà đầu tư mà còn của những người đam mê công nghệ. Những đồng tiền bắt nguồn từ... ...

Theo nhà phân tích nổi tiếng Michaël van de Poppe, thị trường crypto hiện tại chưa phải là mùa của các altcoin, và Bitcoin vẫn tiếp tục chiếm ưu thế trong bức tranh tổng thể. Trong một bài đăng gần đây, van de Poppe giải thích rằng sự thống trị... ...

Mask Network (MASK) bất ngờ trở thành nạn nhân trong “cuộc ly hôn” đầy tai tiếng giữa Tổng thống Donald Trump và tỷ phú Elon Musk. Mối quan hệ “bằng hữu kỹ thuật số” từng gắn bó giữa hai ông lớn vốn là những người ủng hộ nhiệt thành tiền... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode