kucoin

3Commas gibt zu, dass APIs im Gegensatz zu früheren Aussagen durchgesickert sind


Die ersten Anzeichen von Ärger begannen sich bereits im Oktober zusammenzubrauen. Damals wurde 3Commas beschuldigt, API-Schlüssel preisgegeben zu haben, die es böswilligen Akteuren ermöglichten, die Kontrolle über APIs zu übernehmen, die an Endbenutzer verkauft wurden, mit katastrophalen Folgen.

3Commas, eine automatisierte Handelsplattform, stellt Kunden eine API zur Verfügung, die sie dann mit Börsenplattformen verbinden können, damit der Bot Transaktionen in Sekundenbruchteilen durchführen kann, wenn eine Gewinnchance gesichtet wird.

Wenn der Schlüssel, der zum Verbinden der API mit der Plattform verwendet wird, abgefangen werden würde, würde dies einem Angreifer ermöglichen, das Krypto-Börsenkonto des Endbenutzers zu kapern, ohne das Passwort, die E-Mail-Adresse usw. des Händlers zu benötigen.

„Wir haben alles getan, was wir konnten, um einen Insider-Job zu untersuchen, da dies immer ein mögliches Szenario war und auf unserer Beobachtungsliste stand, aber Beweise für einen Insider-Job wurden nicht gefunden. Nur wenige technische Mitarbeiter hatten Zugriff auf die Infrastruktur, und wir haben seit dem 19. November Maßnahmen ergriffen, um ihren Zugriff zu entfernen.“

Die mobile Version verlassen