3Commas API noplūdes upuri pieprasa naudas atmaksu un atvainošanos par “gaslighting”

3Commas API noplūdes upuri pieprasa naudas atmaksu un kriptovalūtu tirdzniecības platformas atvainošanos par to, ka viņi tika pakļauti gāzēm visā pārbaudījumā.

Pēdējo pāris mēnešu laikā starp 3Commas un iespējamiem upuriem nesankcionēti darījumi, kas nāk no viņu kontiem.

3Commas un tā izpilddirektors Jurijs Sorokins stingri noliedza, ka būtu noticis uzlaušana vai pārkāpums, un noliedza, ka tas varētu būt noticis. iekšējais darbs no darbinieka, kurš kļuvis negodīgs. Tā vietā tika ierosināts, ka visas noplūdušās API ir klientu pikšķerēšanas rezultāts.

Tomēr 28. decembrī Sorokins beidzot atzina no uzņēmuma bija notikusi ievērojama API noplūde, kas apstiprināja, ka hakera koplietotā API atslēgu datubāze ir likumīga:

“Mēs redzējām hakera ziņojumu un varam apstiprināt, ka failos esošie dati ir patiesi. Tūlītējai darbībai mēs esam lūguši, lai Binance, Kucoin un citas atbalstītās biržas atsauktu visas atslēgas, kas bija savienotas ar 3Commas.

"Mēs darījām visu iespējamo, lai izmeklētu iekšējo darbu, jo tas vienmēr bija iespējamais scenārijs un mūsu uzraugāmo darbu sarakstā, taču pierādījumi par iekšējo darbu netika atrasti," piebilda Sorokins.

Sabiedrība ir bijusi apmulsusi par šo pārsteiguma atzīšanu, ņemot vērā, ka 3Commas 11. decembrī klientu ziņojumus par informācijas noplūdi apzīmēja kā "nepatiesas baumas, ko dalījuši ļaunticīgi dalībnieki, izmantojot viltotus pierādījumus". 

"Tikai atgādinājums: pēdējos 2 mēnešus jūs esat vainojis uzlaušanas upurus. Jūs esat nomelnojis upurus kā "nelabticīgus dalībniekus" un apgalvojis, ka viņi "viltojuši pierādījumus", kad izrādās, ka ļaunticīgie aktieri bija 3Commas, kas meloja un viltoja pierādījumus," rakstīja Twitter lietotājs Pledditor.

Saistītie: Tiek ziņots, ka melnajā tirgū tiek pārdoti 400 miljonu Twitter lietotāju dati

Populārais kriptovalūtu tirgotājs CoinMamba tviterī ierakstīja, ka “jūs turpinājāt melot un teicāt, ka tā ir mūsu vaina, tā vietā, lai uzņemtos atbildību un novērsāt [sic] turpmākus noziegumus. Vai jūs tagad atmaksāsit lietotājiem naudu?

"Apsveicam jūs, debīlie, kas nav kārtībā ar telpu," blokķēdes sleuth ZachXBT zvanīja gadā pēc tam, kad viņš nedēļām ilgi bija publicējis ziņas par API noplūdi.

Komentāri bija tikpat agresīvi, atbildot uz 3Commas tvītu, kas apstiprināja noplūdi, turgut_oztunc rakstot: “Jūs esat patiešām smieklīgi puiši. Mēs tiksimies [jūs] tiesā, ja neatgūsit mūsu līdzekļus pēc iespējas ātrāk.