Cryptocity
Seguir
  • Noticias
  • CREADORES DE CONTENIDO
  • Educación Financiera
  • NTF Esports
  • Contacto
    Home / Noticias / Noticias / El CEO de 3Commas admite filtración de API, ¿Qué significa?
Noticias
29 de diciembre de 2022
Share this:
  • Facebook
  • Twitter
  • Google Plus
  • Pinterest
  • Email to a Friend

El CEO de 3Commas admite filtración de API, ¿Qué significa?

El CEO de Binance, Changpeng ‘CZ’ Zhao, declaró que estaba bastante seguro de que 3Commas, una plataforma para administrar transacciones de criptomonedas, tiene una fuga generalizada de claves API.

El 29 de diciembre, CZ aconsejó a los usuarios en Twitter que deshabiliten cualquier clave API que hayan ingresado en la plataforma 3Commas. Además, respondió a un usuario diciendo que aunque Binance está tratando de desactivarlo en toda la plataforma, la tarea es “complicada”.

I am reasonably sure there are wide spread API key leaks from 3Commas. If you have ever put an API key in 3Commas (from any exchange), please disable it immediately.

Stay #SAFU.

— CZ 🔶 Binance (@cz_binance) December 28, 2022

La declaración de CZ sigue a un incidente del 9 de diciembre en el que Binance cerró las cuentas de algunos usuarios que se quejaron de que sus fondos habían sido drenados.

Anteriormente, un usuario afirmó que la plataforma 3Commas había expuesto la clave API. Aparentemente, se utilizó para intercambiar criptoactivos de baja capitalización para impulsar los precios y las ganancias.

En respuesta, Binance se negó a reembolsar a los usuarios. CZ argumentó que nunca se pudo determinar si los usuarios no robaron sus propias claves API. Él dijo: “Las transacciones se realizaron utilizando las claves API que creó. De lo contrario, solo pagaremos a los usuarios que perdieron sus claves API. Espero que entiendas.”

/Artículos relacionados

Más artículos

Comunidad Shiba Inu es optimista sobre posible lanzamiento de Shibarium en 2023

Mercados Noticia

Comunidad Shiba Inu es optimista sobre posible lanzamiento de Shibarium en 2023

Dec 29, 2022 3 hours ago

Anfaco usará blockchain para verificar el origen del pescado

Mercados Noticia

Anfaco usará blockchain para verificar el origen del pescado

Dec 29, 2022 9 hours ago

El Tec de Monterrey completa programa de clases en el metaverso en 2022

Mercados Noticia

El Tec de Monterrey completa programa de clases en el metaverso en 2022

Dec 28, 2022 13 hours ago

El Depósito Central de Valores integra a FinteChile para modernizar el mercado financiero

Mercados Noticia

El Depósito Central de Valores integra a FinteChile para modernizar el mercado financiero

Dec 28, 2022 14 hours ago

Midas Investments cesa operaciones tras crisis de FTX

Mercados Noticia

Midas Investments cesa operaciones tras crisis de FTX

Dec 28, 2022 14 hours ago

Inversores afectados demandan a fundadores de Gemini por fraude

Mercados Noticia

Inversores afectados demandan a fundadores de Gemini por fraude

Dec 28, 2022 15 hours ago

Argentina: investigan asociación ilícita con criptomonedas en la provincia de Catamarca

Mercados Noticia

Argentina: investigan asociación ilícita con criptomonedas en la provincia de Catamarca

Dec 28, 2022 16 hours ago

Gobierno de Buenos Aires dictará un seminario sobre blockchain

Mercados Noticia

Gobierno de Buenos Aires dictará un seminario sobre blockchain

Dec 28, 2022 17 hours ago

Negando problemas de seguridad

El 11 de diciembre, el CEO de 3Commas, Yuriy Sorokin, declaró que en Twitter y YouTube habían estado circulando screenshots falsos que mostraban su seguridad laxa. Además, refutó las afirmaciones de que los miembros del personal de 3Commas habían robado claves API:

“La persona que creó los screenshots hizo un buen trabajo con un editor de HTML, pero cometió algunos errores clave que prueban fácilmente que sus afirmaciones son falsas. Los revisaremos punto por punto”.

A finales de octubre, 3Commas comenzó a experimentar problemas de seguridad. En respuesta a las acusaciones de los usuarios sobre transacciones no autorizadas en FTX en ese momento, el exchange también emitió una alerta de seguridad.

FTX y 3Commas lo estipularon como un posible intento de phishing en el que los hackers crearon cuentas de 3Commas para realizar transacciones. Según 3Commas, las claves API no se tomaron de su plataforma propietaria sino de sitios web replicados.

Sorokin reconoció más tarde que las pruebas mostraban que el phishing era al menos un factor que contribuía al robo de la API.

Sin embargo, la comunidad cripto en Twitter afirmó que las claves API de 3Commas se habían visto comprometidas debido a una brecha de seguridad.

3Commas finalmente admite haber experimentado filtración de datos

En un desarrollo reciente, el CEO Yuriy Sorokin acudió a Twitter para reconocer por primera vez que hubo una filtración de datos en su empresa. Sorokin explicó que habían verificado que la información en los archivos era precisa después de ver el mensaje del hacker.

Además, el ejecutivo confirmó que 3Commas ahora exigió la revocación inmediata de todas las claves de Binance, KuCoin y todos los exchanges admitidos.

1. Statement from 3Commas:

We saw the hacker’s message and can confirm that the data in the files is true. As an immediate action, we have asked that Binance, Kucoin, and other supported exchanges revoke all the keys that were connected to 3Commas.

— Yuriy Sorokin (@YS_3Commas) December 28, 2022

El CEO de la plataforma también estuvo de acuerdo en que siempre es posible un trabajo interno, pero no encontró evidencia de esto en la investigación.

Ahora, afirmó que la plataforma inició una investigación completa que involucró a las fuerzas del orden. Mientras tanto, la cuenta de Twitter de 3Commas afirma que ninguna clave hecha después del 16 de noviembre está en riesgo:

“Instamos a todos los usuarios a volver a emitir sus claves en los exchanges. Nuevamente, nos comprometemos a decir que ninguna clave después del 16 de noviembre está en riesgo. En caso de que no los actualice, los exchanges los revocarán para garantizar la seguridad de su cuenta”.

Pérdidas estimadas superan los 10 millones de dólares

El 23 de diciembre, un grupo de traders alegó que una clave API de la plataforma 3Commas se había visto comprometida, lo que permitió el robo de más de 22 millones de dólares en criptomonedas.

3Commas solo quedó convencido después de que la comunidad cripto en Twitter obtuvo y publicó públicamente alrededor de 100,000 de las claves API de sus usuarios.

PSA

3Commas API leak has been published, if you haven't already REMOVE YOUR API KEY pic.twitter.com/yEvrxyWBIq

— db (@tier10k) December 28, 2022

El 20 de diciembre, el investigador de blockchain, ZachXBT, afirmó que 44 víctimas habían perdido alrededor de 14,8 millones de dólares debido a las claves robadas.

En su última declaración, ZachXBT dijo: “3Commas finalmente reconoció la filtración, pero el daño ya estaba hecho. Llevan semanas culpando a sus usuarios y aceptando cero responsabilidad”.

Descargo de responsabilidad

Toda la información contenida en nuestro sitio web se publica con buena fe y sólo con fines de información general. Cualquier acción que el lector tome sobre la información encontrada en nuestro sitio web es estrictamente bajo su propio riesgo.

Tweets by cryptocitypress
Cryptocity
  • Aviso legal
  • Política de privacidad
  • Contacto
Copyright © 2022 Cryptocity. All Rights Reserved.