3Commas Yn olaf Yn Cyfaddef Y Gollyngiad Allweddi API Diweddaraf A Oedd Ei Fai

Nid yw Prif Swyddog Gweithredol y cwmni wedi cadarnhau a fydd yn gwneud ad-daliad i'r dioddefwyr yr effeithir arnynt ai peidio, ond dywedodd fel cam gweithredu ar unwaith, mae'r platfform wedi gofyn i bob cyfnewidfa bartner analluogi eu bysellau API sy'n cysylltu â'i systemau.

Am yr ychydig wythnosau diwethaf, mae crypto Twitter wedi bod yn galw 3Commas, platfform masnachu awtomataidd mewn perthynas â gollwng ei Ryngwyneb Rhaglennu Cymwysiadau (API) sydd wedi achosi colli arian i ddefnyddwyr. Ar ôl llawer o wadu a symud bai, mae gan Brif Swyddog Gweithredol y platfform, Yuriy Sorokin dod allan i gyfaddef roedd y gollyngiad o'r platfform.

Fel protocol, mae 3Commas yn helpu defnyddwyr i gysylltu â chyfnewidfeydd trydydd parti fel Binance, KuCoin, ac yn y blaen lle gellir defnyddio codau tra swyddogaethol i osod masnachau mewn modd awtomataidd. Mae'r cysylltiadau â'r cyfnewidfeydd canolog hyn trwy ei APIs y cyfaddawdwyd cannoedd o allweddi defnyddwyr ohonynt.

Yn boblogaidd ar gadwyn Sleuth, dywedodd ZachXBT ei fod wedi gwirio cymaint â 44 o ddefnyddwyr 3Comas a gollodd swm cronnol o $ 14.8 miliwn trwy'r allweddi API a gafodd eu dwyn o'r platfform. Pan gyrhaeddodd yr adroddiad y rowndiau gyntaf, dadleuodd Sorokin fod unrhyw fath o ollyngiad yn golygu bod defnyddwyr eu hunain wedi rhoi'r gorau i'w bysellau API trwy ymosodiad gwe-rwydo wedi'i dargedu.

O ystyried y ffaith bod 3Comas yn cael ei ddefnyddio gan filiynau o fasnachwyr, dywedodd y bydd darnia ar ei gronfa ddata yn cynnwys nifer gymharol fwy o ddioddefwyr nag sy'n cael eu hadrodd ar Twitter.

“Os ydych chi'n ddioddefwr - yna mae'n golygu bod eich allweddi wedi gollwng rhywsut. Nid o 3Comas, oherwydd fel arall, byddech wedi gweld miliynau o achosion, nid cant. mae estyniadau porwr, lladrata, a phob math o ddrwgwedd allan yna.”

Mewn tro dramatig o ddigwyddiadau, cyfaddefodd Sorokin o'r diwedd fod y gollyngiad yn tarddu o'i blatfform a'i fod yn ddrwg ganddo am sut mae pethau wedi ffurfio hyd yn hyn.

3Comas API Gollyngiad: Cam Gweithredu Nesaf

Yn dilyn derbyn ei rôl, mae Sorokin a thîm 3Commas wedi bod yn derbyn ymateb dwysach gan y gymuned, yn enwedig gyda'r ffaith bod y wisg fasnachu yn adnabyddus am campau cysylltiedig yn y gorffennol.

Mynnodd defnyddiwr Twitter, CoinMamba sydd hefyd yn dyblu fel cwsmer 3Commas ad-daliad ar gyfer yr holl ddioddefwyr yr effeithiwyd arnynt.

“Fe wnaethoch chi ddal i ddweud celwydd a dweud mai ein bai ni oedd hyn yn lle cymryd cyfrifoldeb ac atal rhagor o ecsbloetio. Ydych chi'n mynd i ad-dalu'r defnyddwyr nawr?" mynnai.

Nid yw Sorokin wedi cadarnhau a fydd yn gwneud ad-daliad i'r dioddefwyr yr effeithir arnynt ai peidio, ond dywedodd fel cam gweithredu ar unwaith, mae'r platfform wedi gofyn i bob cyfnewidfa bartner analluogi eu bysellau API sy'n cysylltu â'i systemau.

“Gwelsom neges yr haciwr a gallwn gadarnhau bod y data yn y ffeiliau yn wir. Fel cam gweithredu ar unwaith, rydym wedi gofyn i Binance, Kucoin, a chyfnewidfeydd â chymorth eraill ddirymu'r holl allweddi a oedd yn gysylltiedig â 3Commas, ”trydarodd.

Dywedodd yn ei ymchwiliadau, ni ddaethpwyd o hyd i dystiolaeth bod yr hac yn swydd fewnol ac y byddai'n parhau i gydlynu ag asiantau gorfodi'r gyfraith wrth iddo lansio ymchwiliad llawn i'r digwyddiad.

Yn wahanol i'r ffordd y mae wedi delio â'r sefyllfa cyn yr amser hwn, dywedodd Sorokin y byddai'n fwy diweddar yn ei gyfathrebu wrth symud ymlaen.

Newyddion Blockchain, Newyddion cryptocurrency, Newyddion, Newyddion Technoleg

Benjamin Godfrey

Mae Benjamin Godfrey yn frwd dros blockchain a newyddiadurwyr sy'n hoff o ysgrifennu am gymwysiadau bywyd go iawn technoleg blockchain ac arloesiadau i ysgogi derbyniad cyffredinol ac integreiddio'r dechnoleg sy'n dod i'r amlwg ledled y byd. Mae ei ddyheadau i addysgu pobl am cryptocurrencies yn ysbrydoli ei gyfraniadau i gyfryngau a gwefannau enwog sy'n seiliedig ar blockchain. Mae Benjamin Godfrey yn hoff o chwaraeon ac amaethyddiaeth.

Ffynhonnell: https://www.coinspeaker.com/3commas-api-keys-leak-fault/