Yuriy Sorokin, cofundador y director ejecutivo de la plataforma de comercio de criptomonedas 3Commas, admitió que la filtración de claves API que condujo al robo de 22 millones de dólares en criptomonedas fue culpa de la empresa.

3Commas admite tener la culpa de la filtración de claves API

El 9 de diciembre, el CEO de Binance, Changpeng 'CZ' Zhao, reveló que algunos usuarios conectados a 3Commas habían experimentado actividades sospechosas en sus billeteras comerciales, con más de $22 millones siendo drenados de sus cuentas criptográficas.

En ese momento, 3Commas negó tener la culpa de la filtración y Sorokin insistió en que los usuarios habían extraviado sus claves. Sin embargo, después de idas y vueltas, Sorokin, el 28 de diciembre, confirmó que 3Commas era responsable de las claves API expuestas. Él tuiteó;

1. Declaración de 3Commas: Vimos el mensaje del hacker y podemos confirmar que los datos de los archivos son verdaderos. Como acción inmediata, hemos solicitado que Binance, Kucoin y otros intercambios admitidos revoquen todas las claves que estaban conectadas a 3Commas.

— Yuriy Sorokin (@YS_3Commas) 28 de diciembre

Zach XBT, un criptoinfluencer, compartió su conversación con el hacker denunciado. Según los piratas informáticos, tienen una base de datos de 100.000 usuarios de 3Commas con un valor de más de mil millones de dólares. Sin embargo, su objetivo era enseñar a la gente a no confiar en la empresa.

La comunidad criptográfica reacciona, los usuarios solicitan reembolsos

3Commas ha sido objeto de intensos ataques por parte de la comunidad criptográfica, ya que anteriormente se refirió a las afirmaciones de los clientes como "rumores falsos compartidos por actores de mala fe que utilizan pruebas falsificadas". El popular inversor en criptomonedas CoinMamba escribió:

Seguiste mintiendo y diciendo que esto era culpa nuestra en lugar de asumir la responsabilidad y evitar más ataques. ¿Vas a reembolsar a los usuarios ahora?

– CoinMamba (@coinmamba) 28 de diciembre de 2022

Dado que los intercambios se niegan a reembolsarlos, las víctimas de la filtración de la API de 3Commas expresaron su indignación en 3Commas, y muchos pidieron reembolsos y una disculpa. Algunos incluso han pedido el cierre de la empresa.

En la otra cara

  • Algunas claves API en la base de datos filtrada permanecen activas. Esto significa que los fondos de esos usuarios todavía corren el riesgo de ser robados.

Por qué debería importarle

3Commas ahora ha solicitado que Binance, Kucoin y otros intercambios admitidos revoquen todas las claves conectadas a 3Commas para evitar mayores pérdidas.

Lea sobre el exploit 3Commas en:

La explotación de la API de 3Commas cuesta a los usuarios de FTX criptomonedas por valor de millones de dólares

Los enlaces a Binance están cubiertos en:

Binance pirateado por plataformas de robots comerciales falsos: CZ pide a los usuarios que eliminen las claves API