当前位置:首页 > 币圈百科 > 10万用户API密钥遭泄!3Commas承认被黑 但未承诺赔偿

10万用户API密钥遭泄!3Commas承认被黑 但未承诺赔偿

零零酱2023-01-09 14:12:57币圈百科83

天气预报

零零生活网讯:匿名推特用户在去年12月28日声称已获得了约10万个属于3Commas用户的API密钥,并公布其中10,000多个密钥,3Commas执行长Yuriy Sorokin接着证实密钥大规模外泄,紧急要求币安、Kucoin等交易所停止授权。

3Commas官网在4日发布API密钥外泄事件FAQ更新,对一些常见问题进行解答,3Commas承认,是遭到黑客窃取API密钥:我们已经成为黑客罪犯的目标,他们似乎以某种方式,获得了我们部分数据库的访问权。我们已聘请了一名网络安全专家,协助我们确认这起犯罪是如何实现,目前,调查仍在进行中,我们不知道罪犯是如何跨过障碍的。

3Commas提到,目前还不知道幕后黑手是谁,3Commas正与专家、执法机构合作,试图确认罪犯身份,一有消息就会公布,而黑客究竟在入侵后获得多少数据,目前尚不明朗,但至少确认有10万个币安、Kucoin的API密钥及其他信息外泄。

针对黑客是何时入侵,3Commas表示,应是发生在去年10月/11月间。黑客声称此举是要给3Commas上一课、证明3Commas不安全,但3Commas认为,这显然不是白帽黑客行为,而是一起犯罪攻击,来自一个为获取经济利益的组织。

未正面答复是否赔偿用户资金

早在去年10月起,一些3commas用户在币安、Coinbase、FTX、OKX上的账户就传出对敲盗币的灾情,当时受害者指控,该平台API密钥外泄,才导致黑客发动攻击窃走资金,但3Commas执行长却反称相关指控是「虚假谣言」,是用户被网络钓鱼而丢失资金。

对于为何之前否认API密钥外泄、现在又承认,3Commas如今在官网FAQ中解释:在去年12月28日攻击者发表公开声明之前,我们并不知道基础设施遭到攻击。我们掌握的所有信息都告诉我们,与我们无关,如今当发现数据库外泄时,我们立即采取行动解决入侵问题。我们联系了交易所,要求撤销所有API密钥,还展开新的调查、联系了执法部门。我们之前的假设是错误的。

3Commas拒绝透露黑客窃走多少资金,仅称「一旦调查结束,就会公布此事」,至于是否补偿受害用户,3Commas则回应「在调查结束前,无法处理此问题」。

扫描二维码推送至手机访问。

版权声明:本文由零零生活网发布,如需转载请注明出处。

本文链接:https://www.owzza.com/bqbk/27337.html

分享给朋友:

“10万用户API密钥遭泄!3Commas承认被黑 但未承诺赔偿” 的相关文章

dForce创始人杨民道:FTX政治影响力远超币安 双方合作为上

dForce创始人杨民道:FTX政治影响力远超币安 双方合作为上

零零生活网:dForce创办人杨民道评论越演越烈的交易所斗争,他提到FTX的政治影响力对于后期的合规落地将会是大利好,似乎意指FTX不会一直处于当前窘境,双方合作才是对加密产业最有帮助的。一、双方战略不同杨民道指出币安与FTX两者在战略路线上的不同:币安走的是人民路线(M...

比特币在FOMC会议前转为震荡!小摩:若加息50基点美股或大涨

比特币在FOMC会议前转为震荡!小摩:若加息50基点美股或大涨

零零生活网:在FOMC开会前夕,前几日走高的加密货币市场转为震荡,比特币(BTC)在29日涨至21,085美元后,昨晚一度下探至20,237美元,至截稿前,报20,568美元,近24小时涨幅0.52%;以太币(ETH)报1,580美元,近24小时涨幅1.56%。联准会将于...

马斯克完成推特收购 开除CEO等高层!推特股票将被标普500指数剔除

马斯克完成推特收购 开除CEO等高层!推特股票将被标普500指数剔除

零零生活网:据《彭博》报导,知情人士透露特斯拉执行长马斯克(Elon Musk)已完成以每股54.2美元(约440亿美元)的价格收购推特(Twitter)的交易,正式掌舵推特,推特将作为一家私人公司营运,该公司的股票将不再在纽约证券交易所交易。马斯克入主推特后,首批举措是...

公链Sui宣布启动基金会!将公布质押、初始代币分配信息

公链Sui宣布启动基金会!将公布质押、初始代币分配信息

零零生活网:新公链Sui今日宣告正式启动Sui基金会,Sui基金会发布公告表示,该基金会的使命是促进、发展和培育Sui生态系及社区的整体发展,基金会的原则包括「拥抱透明度和公平竞争环境」、「建立开放式沟通和信任文化」、「着重社区参与」。Sui基金会提到,在Sui主网发布前...

Compound通过提高cCOMP借款上限提案!避免套利者耗尽流动性

Compound通过提高cCOMP借款上限提案!避免套利者耗尽流动性

零零生活网:借贷协议Compound上月20号表明,近来市场上对于v2 cCOMP的利用率相当高,当前总借款上限仅设置为90,750COMP,使得近期用户很难借出足够的cCOMP代币。原先设置借款量上限是为了防止有心人士借出大量代币,借此干预治理操作而设计的,但当前该参数...