区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
3Commas CEO 承认 API 泄漏,要求交易所撤销密钥
发布时间:2022/12/30 区块链新闻 浏览:260
据悉,Binance首席执行官Changpeng’CZ’Zhao表示,他相当确定管理加密货币交易的平台3Commas存在广泛的API密钥泄漏。
12月29日,CZ在Twitter上建议用户禁用他们在3Commas平台上输入的任何交换API密钥。此外,他还回应一位用户说,尽管币安正试图在整个网站上禁用它,但这项任务“很棘手”。
我有理由相信3Commas存在广泛的API密钥泄漏。如果你曾将API密钥放入3Commas(来自任何交易所),请立即禁用它。
CZ的声明是在12月9日发生的一起事件之后发生的,当时Binance关闭了一些抱怨他们的资金被耗尽的用户的账户。
此前,有用户称3Commas平台暴露了APIkey。它显然被用来交易低价加密资产以推动价格和利润。
作为回应,币安拒绝向用户报销。CZ辩称,永远无法确定用户没有窃取他们自己的API密钥。他说,“交易是使用你创建的API密钥完成的。否则,我们只会为丢失API密钥的用户付费。希望你能理解。”
否认安全问题
12月11日,3Commas首席执行官尤里·索罗金(YuriySorokin)表示,描绘其安全松懈的虚假截图已在Twitter和YouTube上流传。此外,他驳斥了3Commas工作人员窃取API密钥的说法。
赞助
他争辩说:“创建屏幕截图的人使用HTML编辑器做得很好,但他们犯了一些关键错误,很容易证明他们的说法是假的。我们将逐点讨论这些。”
10月下旬,3Commas首次开始遇到安全问题。针对当时用户对FTX未经授权交易的指控,该交易所还发布了安全警报。
FTX和3Commas将其规定为潜在的网络钓鱼尝试,黑客创建3Commas帐户进行交易。根据3Commas的说法,API密钥不是从他们的专有平台上获取的,而是从复制的网站上获取的。
索罗金后来承认,有证据表明网络钓鱼至少是API盗窃的一个促成因素。
然而,Twitter上的加密社区声称3CommasAPI密钥因安全漏洞而被泄露。
3Commas终于承认经历了数据泄露
在最近的事态发展中,首席执行官尤里·索罗金(YuriySorokin)首次在Twitter上承认他的公司存在数据泄露。索罗金解释说,他们在看到黑客的信息后,已经验证了文件中的信息是准确的。此外,该高管证实,3Commas现在已要求立即撤销Binance、Kucoin和所有支持的交易所的所有密钥。
平台负责人也同意内部工作总是可能的,但在调查中没有发现这方面的证据。
现在,他声称该平台展开了涉及执法的全面调查。同时,3Commas的Twitter帐户声称11月16日之后制作的密钥没有风险。
该平台还表示,“我们敦促每个用户在交易所重新发行他们的密钥。再次声明,11月16日之后没有任何密钥存在风险。如果你不更新这些,它们将被交易所撤销,以确保你的账户安全。”
估计损失超过1000万美元
12月23日,一群交易员声称来自3Commas平台的API密钥已被泄露,导致超过2200万美元的加密货币被盗。
3Commas只是在Twitter加密社区获得并公开发布了大约100,000个用户的API密钥后才清理干净。
12月20日,区块链调查员ZachXBT声称44名受害者因密钥被盗损失了约1480万美元。
ZachXBT在他最新的声明中说,“3Commas终于承认泄漏,但损害已经造成。数周以来,他们一直在指责其用户并接受零责任。”