پس از ماهها افشای گزارشهای جامعه مبنی بر وقوع این اتفاق، 3Commas سرانجام نشت API را تایید کرد. کاربران از «نور گاز» بودن ناراضی بودند.
قربانیان نشت API 3Commas خواستار بازپرداخت و عذرخواهی از پلتفرم معاملاتی کریپتو هستند که در کل این مصیبت دچار مشکل شده اند.
در چند ماه گذشته شاهد یک نوسان مداوم بین 3Commas و قربانیان احتمالی تجارت غیرمجاز از حساب های آنها بوده ایم.
3Commas و مدیر عامل آن، یوری سوروکین، به شدت وجود هرگونه هک یا نقض رخ داده را تکذیب کردند و منکر این شدند که یک کارمند سرکش می تواند شغل داخلی داشته باشد. در عوض، او پیشنهاد کرد که تمام APIهای لو رفته به دلیل فیشینگ مشتری است.
آیا آنها را حذف خواهید کرد pic.twitter.com/BwbJkJy8oC
– دنیل رابرتز (@readDanwrite) 28 دسامبر 2022
اما در 28 دسامبر، Sorokin سرانجام پس از تأیید قانونی بودن پایگاه دادههای کلیدهای API که توسط یک هکر به اشتراک گذاشته شده بود، نشت مهم API از شرکت را تأیید کرد.
ما پیام هکر را دیدهایم و میتوانیم صحت دادههای موجود در فایلها را تأیید کنیم. به عنوان یک اقدام فوری، از Binance، Kucoin و سایر صرافیهای پشتیبانی شده درخواست کردهایم همه کلیدهای مرتبط با 3Commas را لغو کنند.»
سوروکین افزود: «از آنجایی که همیشه یک سناریوی احتمالی وجود دارد و در لیست نظارت ما قرار دارد، ما هر کاری که میتوانستیم برای بررسی کارهای خودی انجام دادیم، اما هیچ مدرکی از کار خودی پیدا نشد.»
جامعه، که فکر میکرد 3Commas قبلا گزارشهای مشتریان درمورد افشای اطلاعات در 11 دسامبر را به عنوان “شایعات نادرست به اشتراک گذاشته شده توسط بازیگران مخرب با استفاده از شواهد نادرست” برچسبگذاری کرده بود، از این اعتراف غافلگیرکننده شگفتزده شد.
فقط یک یادآوری: در 2 ماه گذشته، قربانیان هک را مقصر میدانید. کاربر توییتر @Pledditor نوشت: شما قربانیان را به عنوان “بازیگران مخرب” بدنام کردید و ادعا کردید که آنها “شواهد را جعل کرده اند”.
مربوط: طبق گزارش ها، داده های 400 میلیون کاربر توییتر در بازار سیاه فروخته شده است
معاملهگر محبوب رمزارز CoinMamba در توییتی نوشت: «بهجای اینکه مسئولیت را بر عهده بگیرید، به دروغ گفتن ادامه دادید و بلاک کردید که تقصیر ما بود. [sic] سوء استفاده بیشتر آیا اکنون قصد بازپرداخت به کاربران را دارید؟
کارآگاه بلاک چین ZachXBT گفت: “تبریک میگویم، شما احمقها در فضا مشکل دارید.” صدای زنگ پس از هفته ها پست در مورد نشت API.
4/ 3Commas در نهایت نشت را تأیید کرد، اما آسیب قبلاً وارد شده بود. آنها چندین هفته است که کاربران خود را مقصر می دانند و هیچ مسئولیتی را نمی پذیرند.
مطمئن شوید که هرگز آن را به دلقک های دست و پا چلفتی مانند خود ندهید. @3commas_io دیگر هرگز کسب و کار شما https://t.co/LyNvar7LST pic.twitter.com/RkS6ZgCZEN
— ZachXBT (@zachxbt) 28 دسامبر 2022
نظرات پاسخگو به اندازه توییت 3Commas که فاش شدن اطلاعات را تایید می کرد، تهاجمی بود، با کاربر @turgut_oztunc اظهار داشت: «بچه ها شما واقعا خنده دار هستید. خواهیم دید [you in] اگر به زودی پول ما را پس نگیرید، به دادگاه بروید.»
کل این شرکت باید مسئول شناخته شود و فورا تعطیل شود.
— çгчptåvэłî (@cryptaveli) 28 دسامبر 2022
نویسنده: Brian Quarmby
ارسال پاسخ