3Commas debunks აცხადებს, რომ თანამშრომლებმა მოიპარეს მომხმარებლების API გასაღებები

კრიპტო სავაჭრო კომპანია 3Commas ქარიშხლის თვალშია: მაშინ, როცა ზოგი მის თანამშრომლებს ადანაშაულებს მომხმარებლების API გასაღებების მოპარვაში, კომპანია ამტკიცებს, რომ ასეთი პრეტენზიები ყალბია.

ამ ბოლო დროს პოსტი3Commas-ის აღმასრულებელმა დირექტორმა, იური სოროკინმა განაცხადა, რომ YouTube-ზე და Twitter-ზე გავრცელებული Cloudflare-ის ჟურნალების სკრინშოტები ყალბია:

„ეს იყო ხალხის დარწმუნების მცდელობა, რომ არსებობდა დაუცველობა 3Commas-ში და ჩვენ ვიყავით საკმარისად უპასუხისმგებლოები, რომ მიგვეღო ღია წვდომა მომხმარებელთა და ჟურნალის ფაილებზე მონაცემებზე“.

იური სოროკინი, 3Commas-ის აღმასრულებელი დირექტორი

ეკრანის ანაბეჭდები გვიჩვენებს, თუ როგორ ხდებოდა მომხმარებლების API კლავიშები, სავარაუდოდ, საჯარო Cloudflare-ზე განთავსებული 3Commas დაფის მეშვეობით.

ცალკე ბლოგ პოსტში გამოქვეყნებული თუმცა, 10 დეკემბერს სოროკინმა სთხოვა დაზარალებულ პირებს შეატყობინონ მომხდარის შესახებ ხელისუფლებას, რათა მათი გაცვლითი ანგარიშები გაყინულიყო. მან მოუწოდა ამის გაკეთება უფრო სწრაფად, რათა თავიდან იქნას აცილებული სახსრების გაჟონვა.

თავდაპირველად, გაჟონვა აღმოაჩინა კრიპტო ტრეიდერმა, მეტსახელად CoinMamba. მან განაცხადა, რომ მისი თანხები მოიპარეს API-ის მეშვეობით, რომელიც მან დააინსტალირა რამდენიმე წლის წინ და გააზიარა მხოლოდ 3Commas-თან.

მოგვიანებით CoinMamba-მ განაცხადა, რომ მისი ანგარიში Binance-ზე აიკრძალა მას შემდეგ, რაც მან გამოაცხადა მისი დაკარგული სახსრები. ტვიტერში, რომელიც ახლა წაშლილია, Binance-ის აღმასრულებელმა დირექტორმა CZ-მ განაცხადა, რომ განიხილავს მომხმარებლის აკრძალვას, რომელმაც გაჟონვის შესახებ განაცხადა.

Binance-მაც და 3Commas-მაც უარყვეს გაჟონვა. 3მძიმე ირწმუნება, რომ ფიშინგური თავდასხმები დაიწყო ოქტომბერში და რომ დამნაშავეებმა გამოიყენეს სხვადასხვა მეთოდები:

„ჩვენ გვაქვს მტკიცებულება, რომ ფიშინგი გარკვეულწილად ხელშემწყობი ელემენტია. ჩვენ გამოვაქვეყნეთ ბლოგი აქ, სადაც ნაჩვენებია რამდენიმე თაღლითური 3Commas საიტი, რომლებიც შეიქმნა. ზოგიერთი მათგანი ჯერ კიდევ ონლაინ რეჟიმშია, მიუხედავად ჩვენი საუკეთესო მცდელობისა მათი აღმოფხვრისა.”

იური სოროკინი, 3Commas-ის აღმასრულებელი დირექტორი

ინციდენტის შემდეგ, 3Commas-მა გადაწყვიტა შეეწყვიტა კავშირები Exchange API-სთან, რომლებიც ოთხმოცდაათ დღეზე მეტია.


გამოგვყევით Google News-ზე

წყარო: https://crypto.news/3commas-debunks-claims-that-employees-stole-users-api-keys/