У 3Commas произошла утечка API-ключей

  • ❗️Уважаемые форумчане, ознакомьтесь с правилами форума. Все сообщения и темы должны быть опубликованы в разделах, которые соответствуют их тематике и с четким соблюдением правил форматирования. Нарушение этих правил приведет к блокировке вашего аккаунта.

    Для благодарности на форуме существует кнопка "LIKE", а все сообщения с благодарностями - флуд и захламление тем. Так вы только усложняете поиск информации на форуме. Все кто будут оставлять подобные сообщения - будут восприняты как спам и приведут к блокировке.

    Прежде чем создавать тему с вопросом или добавлять новый вопрос в теме - используйте поиск по форуму, с вероятностью 99% ответ на данный вопрос уже есть на форуме. В противном случае флуд с вопросами будет воспринят как накрутка сообщений и ваш аккаунт будет заблокирован.

  • 🔥 В этом разделе действует конкурс "Горячие новости" - призовой фонд до 20 000 баллов еженедельно
  • 🤝 Партнерская программа. Пригласи друга и получи 500 баллов. Подробнее
  • 🤑 Общайся на форуме за деньги. На форуме существует оплата за создание тем и сообщений. За публикацию полезной информации, пользователи получают баллы, которые можно обменять на криптовалюту

Tonstarter

Участник
Топикстартер
22 Сен 2022
1 083
177
TON Testnet
0
Баллы
30 129
logo-01_3.png

Анонимный пользователь Twitter утверждает, что получил около 100 000 ключей API, принадлежащих пользователям криптовалютного сервиса 3Commas. Аноним опубликовал более 10 000 ключей в среду и говорит, что остальные будут опубликованы полностью в ближайшие дни. Утечка произошла после того, как десятки пользователей 3Commas заявили, что их API-ключи использовались для совершения сделок на таких биржах, как Binance, KuCoin и Coinbase, без их согласия. 3Commas подтвердили, что пользователи потеряли не менее 6 миллионов долларов в результате атак злоумышленников, начиная с октября, но эта сумма как минимум удвоилась за последние недели. CZ рекомендует немедленно отключить сервис от своих учетных записей.

Первоначально 3Commas сообщили, что потери были вызваны фишинговыми атаками, но его пользователи более 50 из которых организовались в групповые чаты Telegram настаивали на том, что их учетные данные, должно быть, были украдены 3Commas или биржей, такой как Binance или Coinbase. 3Commas позволяет пользователям настраивать торговых ботов, которые автоматически совершают сделки от их имени на сторонних криптобиржах. Эти биржи генерируют ключи API, и пользователи подключают эти ключи к 3Commas, чтобы предоставить приложению доступ к своим учетным записям. Ключи API, включенные в утечку на этой неделе, были, по словам источника утечки, сгенерированы на Binance и KuCoin.

Источник