Крипто
Лидеры роста и падения
Взломы⁠,
0

Криптоплатформа 3Commas признала утечку ключей API

Глава Binance Чанпэн Чжао предположил, что утечка данных получила широкое распространение и призвал пользователей отключить все ключи, когда-либо предоставленные на 3Commas

Платформа для алгоритмической торговли криптовалютами 3Commas признала утечку ключей API. Основатель и CEO проекта Юрий Сорокин сообщил в Twitter (соцсеть заблокирована в России), что 3Commas видела сообщение хакера, в котором он опубликовал список ключей, и может подтвердить, что данные в файлах соответствуют действительности.

API-ключ — это цифровой код, позволяющей внешней программе от имени пользователя производить действия на бирже. С его помощью можно просматривать информацию о кошельке, включая данные о транзакциях, совершать сделки, вводить и выводить средства через сторонние программы.

Недавняя утечка API-ключей привела к тому, что на различных криптобиржах злоумышленники торговали от имени пользователей, чьи ключи они получили в свое распоряжение. Инцидент затронул клиентов криптобирж FTX, Binance US и Bittrex.

3Commas ранее предупреждала о компрометации ряда API-ключей пользователей, которые впоследствии использовались для совершения несанкционированных сделок. Но платформа утверждала, что кража данных произошла за пределами их системы в результате фишинг-атаки, проведенной на поддельных сайтах, имитирующих ресурс 3Commas.

28 декабря новостной агрегатор DB News сообщил, что хакер опубликовал список API-ключей, связанных с 3Commas, которые были украдены.

В сообщении Сорокина от того же числа говорится, что эти данные верны. Также он заявил, что команда исследовала вероятность похищения ключей кем-то из сотрудников, но не нашла тому доказательств. Теперь платформа начнет «полноценное расследование» с участием правоохранительных органов. 3Commas попросили Binance, Kucoin и другие биржи отозвать все связанные с платформой ключи.

Глава биржи Binance Чанпэн Чжао в свою очередь заявил, что уверен в том, что утечка ключей 3Commas получила широкое распространение, и рекомендовал пользователям немедленно отключить любые ключи, когда-либо предоставленные этой платформе, с любой из криптобирж.

В начале декабря трейдер, широкоизвестный в криптосообществе под псевдонимом CoinMamba, начал активно жаловаться на то, что Binance не реагирует должным образом на потерю средств пользователями из-за кражи их API-ключей. В результате его спора с техподдержкой и Чжао, аккаунт CoinMamba на Binance был заблокирован, но проблема с API-ключами получила широкую огласку.

После того, как вечером 28 декабря стало известно о публикации ключей, CoinMamba переадресовал свои претензии 3Commas. При этом криптосообщество теперь настаивает на том, чтобы он принес свои извинения Binance и Чжао из-за ложных обвинений в их сторону.

В связи с кражами ключей Binance уже сообщила пользователям на прошлой неделе, что теперь будет удалять неактивные API-ключи старше 30 дней и не внесенные в «белый список» IP-адреса.

Криптокошельки Alameda ожили после выхода Сэма Бэнкмана-Фрида под залог

Alameda предоставила экс-главе FTX $546 млн на покупку акций Robinhood

Акции избежавшего банкротства майнера Argo Blockchain выросли на 102%

«Все сильно устали». Когда закончится период затишья на крипторынке

MicroStrategy докупила 2500 биткоинов на $45 млн

Больше новостей о криптовалютах вы найдете в нашем телеграм-канале РБК-Крипто.

Авторы
Теги
Анастасия Кузьмичева
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
Состоялась жеребьевка финальной части ЧМ-2026 Спорт, 22:07
Истина в стекле: как выбрать винные бокалы РБК и СберПервый, 22:05
Россия прекратила военные соглашения с Канадой, Францией и Португалией Политика, 22:03
Военная операция на Украине. Онлайн Политика, 21:59
Кадыров обратился к ВСУ и призвал встретиться «лицом к лицу» Политика, 21:54
Какое имущество по иску к Тимуру Иванову изъяли в пользу государства Политика, 21:54
Определились сборные, которые сыграют в матче открытия ЧМ-2026 Спорт, 21:53
Это на новый год: куда ездят отдыхать россияне РБК и Ozon Travel, 21:46
Постпредство при ЕС прокомментировало предложение о конфискации активов Политика, 21:42
Три истории из 2027 года: чем удивит многозадачный курорт на берегу реки РБК и Dream Riva, 21:40
От Telegram до Roblox: как в России блокировали популярные платформы Технологии и медиа, 21:37
Сверхсекретная база времен холодной войны: что посетить в Крыму РБК и ВТБ, 21:23
«Ахмат» победил «Оренбург» в стартовом матче 18-го тура РПЛ Спорт, 21:10
Что не так с врученной Трампу премией мира от ФИФА Спорт, 21:06
Главное Курсы