3Commas vyvrací obvinění, že zaměstnanci ukradli klíče API

B098DEC132D78378DA294128E145AF7989DF05880ED098CBE63571DB458C59DA.jpg

Společnost, která obchoduje s kryptoměnami, uvádí další popření tvrzení, že klíče API uživatelů byly ukradeny, a vyzývá spotřebitele, aby v reakci na problém podali stížnost místním úřadům.

Společnost, která se zabývá obchodováním s bitcoiny známá jako 3Commas, vyvrátila obvinění, že její zaměstnanci ukradli API klíče patřící zákazníkům, a tvrdí, že obrázky, které kolují na sociálních sítích, jsou padělky. Uživatelé, kterým byly odcizeny klíče API, byli korporací také povzbuzeni, aby podali policejní stížnosti, aby zabránili zločincům vydělat s jejich penězi.

Yuriy Sorokin, spoluzakladatel a generální ředitel společnosti 3Commas, napsal v příspěvku na blogu, který byl zveřejněn 11. prosince, že na Twitteru a YouTube kolují falešné snímky obrazovky protokolů Cloudflare. Uvedl, že to bylo „ve snaze přesvědčit lidi, že v 3Commas existuje zranitelnost a že jsme byli dostatečně nezodpovědní, abychom umožnili otevřený přístup k uživatelským datům a souborům protokolů“.

Cílem screenshotů, které jsou nárokovány, je ilustrovat, jak byl dashboard 3Commas umístěný na Cloudflare použit ke zpřístupnění API klíčů zákazníků veřejnosti.

V následném příspěvku na blogu, který byl zveřejněn 10. prosince 2018, Sorokin zaslal výzvu postiženým lidem a požádal je, aby událost nahlásili příslušným úřadům, aby byly jejich burzovní účty pozastaveny.“

„Vzhledem k tomu, že většina směnáren kryptoměn splňuje standardy Know Your Customer, uživatelé jsou povinni poskytnout identifikační údaje, aby mohli obchodovat s kryptoměnami nebo vybírat prostředky ze svých účtů.

Podle společnosti, pokud uživatelé, kterých se problém týká, podali stížnost na policii, burzy by mohly tyto informace sdílet s příslušnými úřady.

 

Podle 3Commas, která tvrdí, že má odkrytá data, která toto tvrzení podporují, byly snahy o phishing „přispívajícím prvkem“ ke ztrátě informací o klientech.

Zdroj: https://blockchain.news/news/3commas-refutes-allegations-that-employees-stole-api-keys