3Commas debunks pretendon se punonjësit vodhën çelësat API të përdoruesve

Kompania tregtare e kriptove 3Commas është në sy të një stuhie: ndërsa disa akuzojnë punonjësit e saj për vjedhjen e çelësave API të përdoruesve, kompania këmbëngul se pretendime të tilla janë të rreme.

Në një kohëve të fundit post, CEO i 3Commas, Yuriy Sorokin, deklaroi se pamjet e ekranit të regjistrave të Cloudflare që qarkullojnë në YouTube dhe Twitter janë të rreme:

“Ishte një përpjekje për të bindur njerëzit se kishte pasur një cenueshmëri në 3Commas dhe ne kishim qenë mjaft të papërgjegjshëm për të mundësuar akses të hapur në të dhënat për përdoruesit dhe skedarët e regjistrave.”

Yuriy Sorokin, CEO i 3Commas

Pamjet e ekranit tregojnë se si çelësat API të klientëve supozohet se u bënë publike përmes panelit të kontrollit 3Commas të vendosur në Cloudflare.

Në një postim të veçantë në blog publikuar më 10 dhjetor, megjithatë, Sorokin u kërkoi individëve të prekur të raportonin incidentin tek autoritetet në mënyrë që llogaritë e tyre të këmbimit të ngriheshin. Ai kërkoi që të bëhet 'më shpejt' për të parandaluar rrjedhjen e fondeve.

Fillimisht, një rrjedhje u zbulua nga një tregtar i kriptove me nofkën CoinMamba. Ai deklaroi se fondet e tij ishin vjedhur nëpërmjet një API që ai instaloi disa vite më parë dhe i ndau vetëm me 3Commas.

Më vonë CoinMamba pretendoi se llogaria e tij në Binance u ndalua pasi ai raportoi fondet e tij të humbura. Në një postim në Twitter që tani është fshirë, CEO i Binance CZ pretendoi se po konsideronte të ndalonte përdoruesin që raportoi rrjedhjen.

Të dy Binance dhe 3Commas hodhën poshtë rrjedhjen. 3Presja pretendon se sulmet e phishing filloi në tetor dhe se autorët përdorën metoda të ndryshme:

“Ne kemi prova që phishing ishte, në një farë mase, një element kontribues. Ne lëshuam një artikull në blog këtu që shfaq disa sajte mashtruese 3Commas që ishin krijuar. Disa prej tyre janë ende online, pavarësisht përpjekjeve tona më të mira për t'i eliminuar ato.”

Yuriy Sorokin, CEO i 3Commas

Pas incidentit, 3Commas vendosi të ndërpresë lidhjet me API të Exchange që janë më shumë se nëntëdhjetë ditë të vjetra.


Na ndiqni në Google News

Burimi: https://crypto.news/3commas-debunks-claims-that-employees-stole-users-api-keys/