3Commas, nhà cung cấp bot giao dịch tiền điện tử, đã tăng cường các biện pháp bảo mật để đối phó với những xâm phạm gần đây của một số tài khoản người dùng dẫn đến giao dịch trái phép.
trong mộtcập nhật bài viết blog ngày 9 tháng 10 , 3Dấu phẩy' đồng sáng lập và Giám đốc điều hành, Yuriy Sorokin, thừa nhận các báo cáo từ người dùng về các hoạt động giao dịch trái phép sau khi đặt lại mật khẩu của họ.
Sau khi điều tra, người ta xác định rằng chỉ một số lượng nhỏ tài khoản khách hàng bị xâm phạm, mặc dù con số chính xác không được tiết lộ.
Đáng chú ý, hầu hết các tài khoản bị ảnh hưởng đều thiếu xác thực hai yếu tố (2FA).
Điều quan trọng là 3Commas đã làm rõ rằng dữ liệu được truy cập không bao gồm người dùngDữ liệu API hoặc mật khẩu .
Để tăng cường bảo mật, công ty đã giới thiệu quy trình đặt lại mật khẩu mới và tạm thời vô hiệu hóaKết nối API sau khi đặt lại mật khẩu.
Ngoài ra, 3Commas khuyến khích người dùng kích hoạt 2FA và thường xuyên cập nhật mật khẩu của họ.
Yury đã viết rằng:
“Chúng tôi sẽ tiếp tục điều tra về vấn đề này. Tuy nhiên, xin lưu ý rằng trong thời gian này, các dịch vụ của chúng tôi vẫn hoạt động bình thường và chúng tôi sẽ tiếp tục hoạt động trong tình trạng cảnh giác cao độ."
Không phải là vi phạm bảo mật đầu tiên đối với 3Commas
Sự cố này xảy ra sau một sự cố bảo mật trước đó vào tháng 12 năm 2022, khi 3Commas tiết lộ một vụ rò rỉ khóa API dẫn đến các giao dịch trái phép.
Ban đầu, công ty phủ nhận hành vi vi phạm và cho rằng người dùng đã trở thành nạn nhân của các cuộc tấn công lừa đảo.
Tuy nhiên, sau đó nó đã xác nhậnrò rỉ API từ cuối của nó, dẫn đến lời kêu gọi hoàn lại tiền và lời xin lỗi từ những người dùng bị ảnh hưởng.
Yury thừa nhận tính chất đáng tiếc của vụ việc gần đây và bày tỏ cam kết tăng cường các biện pháp an ninh để ngăn chặn hoặc giảm thiểu những sự việc tương tự trong tương lai.
Không có gì đáng ngạc nhiên khi nhiều người trong cộng đồng tiền điện tử bất bình và mất niềm tin vào công ty. Thám tử tiền điện tử ZachXBT cũng đã cân nhắc.