Вторник, 04.11.2025
×
Прибыль против пузыря: когда час Х? Блог Яна Арта - 02.11.2025

Криптоплатформа 3Commas признала утечку ключей API

Аа +
- -

Платформа для алгоритмической торговли криптовалютами 3Commas признала утечку ключей API. Основатель и CEO проекта Юрий Сорокин сообщил в Twitter (соцсеть заблокирована в России), что 3Commas видела сообщение хакера, в котором он опубликовал список ключей, и может подтвердить, что данные в файлах соответствуют действительности.

API-ключ — это цифровой код, позволяющей внешней программе от имени пользователя производить действия на бирже. С его помощью можно просматривать информацию о кошельке, включая данные о транзакциях, совершать сделки, вводить и выводить средства через сторонние программы.

Недавняя утечка API-ключей привела к тому, что на различных криптобиржах злоумышленники торговали от имени пользователей, чьи ключи они получили в свое распоряжение. Инцидент затронул клиентов криптобирж FTX, Binance US и Bittrex.

3Commas ранее предупреждала о компрометации ряда API-ключей пользователей, которые впоследствии использовались для совершения несанкционированных сделок. Но платформа утверждала, что кража данных произошла за пределами их системы в результате фишинг-атаки, проведенной на поддельных сайтах, имитирующих ресурс 3Commas.

28 декабря новостной агрегатор DB News сообщил, что хакер опубликовал список API-ключей, связанных с 3Commas, которые были украдены.

В сообщении Сорокина от того же числа говорится, что эти данные верны. Также он заявил, что команда исследовала вероятность похищения ключей кем-то из сотрудников, но не нашла тому доказательств. Теперь платформа начнет «полноценное расследование» с участием правоохранительных органов. 3Commas попросили Binance, Kucoin и другие биржи отозвать все связанные с платформой ключи.

Глава биржи Binance Чанпэн Чжао в свою очередь заявил, что уверен в том, что утечка ключей 3Commas получила широкое распространение, и рекомендовал пользователям немедленно отключить любые ключи, когда-либо предоставленные этой платформе, с любой из криптобирж.

В начале декабря трейдер, широкоизвестный в криптосообществе под псевдонимом CoinMamba, начал активно жаловаться на то, что Binance не реагирует должным образом на потерю средств пользователями из-за кражи их API-ключей. В результате его спора с техподдержкой и Чжао, аккаунт CoinMamba на Binance был заблокирован, но проблема с API-ключами получила широкую огласку.

После того, как вечером 28 декабря стало известно о публикации ключей, CoinMamba переадресовал свои претензии 3Commas. При этом криптосообщество теперь настаивает на том, чтобы он принес свои извинения Binance и Чжао из-за ложных обвинений в их сторону.

В связи с кражами ключей Binance уже сообщила пользователям на прошлой неделе, что теперь будет удалять неактивные API-ключи старше 30 дней и не внесенные в «белый список» IP-адреса.

Заметили ошибку? Выделите её и нажмите CTRL+ENTER
все рынки »
- -
121
ПОДПИСАТЬСЯ на канал Finversia YouTube Яндекс.Дзен Telegram

обсуждение

Ваш комментарий
Вы зашли как: Гость. Войти через
Этот «непослушный» рубль Этот «непослушный» рубль Курс рубля по-прежнему остается стабильным. Но его падения также по-прежнему ждут в прогнозах на ноябрь и до конца 2025 года. Основные индексы США завершают торги разнонаправленно на фоне сделки Amazon с OpenAI и слабых данных по производственной активности Основные индексы США завершают торги разнонаправленно на фоне сделки Amazon с OpenAI и слабых данных по производственной активности Фондовый рынок США в последний торговый час понедельника демонстрирует смешанную динамику: инвесторы взвешивают новость о соглашении Amazon с OpenAI на $38 млрд. против отчёта Института управления поставками, зафиксировавшего продолжающийся спад в производственном секторе США. Тимур Аитов: «Надо заставить бороться с хищениями и отвечать за них сами банки» Тимур Аитов: «Надо заставить бороться с хищениями и отвечать за них сами банки» В этом году в России обновляется законодательство, направленное на борьбу с финансовом мошенничеством. Три десятка новаций введены с 1 июня. Остановит ли это волну мошенничества? Комментирует председатель комиссии по безопасности финансовых рынков Торгово-промышленной палаты России Тимур Аитов.
Канал Finversia на YouTube

календарь эфиров Finversia-TV »

Новости »