3Commas CEO 在 CZ 发出警告后确认 API 密钥泄漏

2023-08-23 11:25:02 views

来源:cointelegraph

币安首席执行官赵长鹏 (CZ) 于 12 月 28 日警告他的 800 万推特粉丝,他“有理由确定”加密货币交易管理平台正在发生 API 密钥泄漏。

CZ 的披露是在 12 月 9 日发生的一起事件之后发生的,当时 Binance取消了一天前抱怨资金损失的用户的账户。该用户声称,与 3Commas 相关的泄露的 API 密钥被用于“对低价硬币进行交易,以推高价格以获利。” 币安拒绝向用户报销。CZ 在推特上表示,损失无法核实,如果该公司弥补此类损失,“我们只会为用户丢失 API 密钥而付出代价。”

12 月 11 日,3Commas 首席执行官尤里·索罗金 (Yuriy Sorokin ) 在公司博客上声称,虚假截图在 Twitter 和 YouTube 上流传,声称该公司安全松懈,员工正在窃取 API 密钥。索罗金在对图像的深入技术分析中否认了这些指控:“创建屏幕截图的人使用 HTML 编辑器做得很好,但他们犯了一些关键错误,很容易证明他们的说法是假的。我们将逐点讨论这些。”
10 月下旬,安全问题首次出现在 3Commas。当时,仍在运行的FTX 交易所发布了安全警报,以回应用户报告在 FTX 上使用 DMG 币进行未经授权的交易对交易。3Commas 和 FTX 确定黑客创建了 3Commas 账户来执行交易。然而,根据 3Commas 博客,“API 密钥不是从 3Commas 获取的,而是从 3Commas 平台外部获取的。”