Após o CEO da Binance, Changpeng Zhao (CZ), afirmar, nesta quarta-feira (28), em seu Twitter, que estava “razoavelmente certo” de que vazamentos de chaves de API estão ocorrendo no 3Commas, o CEO da plataforma de gerenciamento de comércio de criptomoedas, Yuriy Sorokin, reconheceu o vazamento.
“Vimos a mensagem do hacker e podemos confirmar que os dados nos arquivos são verdadeiros. Como ação imediata, pedimos que Binance, Kucoin e outras exchanges suportadas revoguem todas as chaves que estavam conectadas ao 3Commas”.
Antes do anúncio e do pedido do CEO do 3Commas, CZ publicou:
“Estou razoavelmente certo de que há vazamentos de chave de API amplamente divulgados da 3Commas. Se você já colocou uma chave de API no 3Commas (de qualquer troca), desative-a imediatamente”.
Sorokin explicou que foi feita uma investigação para apurar um suposto “trabalho interno”, “pois sempre foi um cenário possível e estava em nossa lista de observação”, no entanto, ele destacou que a prova de um trabalho interno não foi encontrada.
“Apenas um pequeno número de funcionários técnicos teve acesso à infraestrutura e tomamos medidas desde 19 de novembro para remover seu acesso”.
“Desde então, implementamos novas medidas de segurança e não vamos parar por aí; estamos iniciando uma investigação completa envolvendo a aplicação da lei. Lamentamos que isso tenha chegado tão longe e continuaremos a ser transparentes em nossas comunicações sobre a situação”, finalizou.
No entanto, CZ publicou um Twitter após o anúncio discordando e destacando um tweet de um usuário sobre o vazamento de todas as chaves de API da 3Commas.
I strongly believe @tier10k is correct here, not 3comma’s official response (BS). https://t.co/gV4DxVfxUZ
— CZ 🔶 Binance (@cz_binance) December 28, 2022