3Commas:API 키와 거래소 공격은 시스템 취약점이 아닌 해커 공격으로 인한 것이며, 3개월 이상 사용되지 않은 API 키는 철회될 것입니다
ChainCatcher 메시지, 거래 로봇 플랫폼 3Commas의 창립자이자 CEO인 Yuriy Sorokin이 API 키와 거래소 공격에 대한 조사 업데이트를 발표했습니다. 이전에 바이낸스, OKX, FTX 및 기타 여러 거래소의 많은 사용자들이 API 키를 통해 시작된 무단 거래를 경험했습니다. 3Commas는 영향을 받은 사용자로부터 많은 정보를 수집했으며, 이 정보에 따르면 각 사례는 다르며, 무단 거래 활동 외에는 보고된 사례 간에 동일한 패턴이나 연결이 없다고 밝혔습니다. 3Commas를 많이 사용하는 고액 자산 개인들은 영향을 받지 않았으며, 이는 3Commas 시스템의 취약점이 아님을 나타냅니다. 3Commas는 공격이 피싱이 아니라 "해킹"으로 인한 것이라고 밝혔습니다.3Commas는 이 문제의 영향을 받은 모든 사용자에게 지역 경찰서나 사이버 범죄 부서에 신고할 것을 강력히 권장하고 있습니다. 이는 거래소가 범죄자의 계좌를 동결하여 피해자에게 일부 또는 전액 자금을 반환할 가능성을 높이기 위함입니다. 팀은 사용자, 거래소 및 에스토니아 경찰과 협력하여 진행 중인 조사에 도움을 주고 공격자를 잡기 위해 준비하고 있습니다. 다음으로, 3Commas는 거래소와 협력하여 더 많은 안전한 거래소 연결 옵션을 제공할 예정입니다. 예를 들어 Fast Connect; 90일 이상 된 오래된 비활성 거래 API 연결을 비활성화; 각 거래소에 연락하여 비활성화된 연결에 대한 공개 API 키를 제공하여 거래소 측에서 삭제할 수 있도록 하여 사용자의 안전을 보장합니다. 또한 모든 사용자에게 거래 API 키를 확인할 것을 권장합니다.12월 11일 새벽 바이낸스에서 다시 대규모의 대량 거래가 발생했으며, OM / AMP / NEXO / POLS / SUN / ARDR / BIFI / XVS / ARK / LOOM / OSMO 등의 알트코인이 갑작스럽고 큰 거래량을 보였습니다. 이는 여전히 3Commas와 같은 거래 로봇의 API 키 유출 및 해킹에 의한 도난과 관련이 있는 것으로 의심됩니다. (출처 링크)