Penyedia Bot Perdagangan Mata Uang Kripto, 3Commas, Mengungkapkan Perdagangan Tidak Sah Pada Akun Pengguna
Akun pengguna tertentu dari penyedia bot perdagangan mata uang kripto 3Commas telah disusupi dan digunakan untuk transaksi tidak sah selama dua insiden keamanan terpisah pada Oktober 2022 dan Oktober 2023. Pelanggaran awalnya disebabkan oleh phishing dan kata sandi yang lemah, tetapi perusahaan kemudian mengakui bahwa mereka telah membocorkan pengguna. Kunci API selama insiden awal.

Cointelegraph melaporkan bahwa 3Commas , penyedia bot perdagangan mata uang kripto, dalam keadaan siaga tinggi setelah beberapa akun pengguna disusupi dan digunakan untuk melakukan transaksi tidak sah. Yuriy Sorokin, salah satu pendiri dan CEO 3Commas, menyatakan dalam postingan blog tertanggal 8 Oktober bahwa organisasi tersebut telah menerima laporan pengguna tentang transaksi tidak sah di akun mereka setelah pengaturan ulang kata sandi. Meskipun sejumlah akun pelanggan telah disusupi, sebagaimana ditentukan oleh penyelidikan, 3Commas menahan diri untuk tidak mengungkapkan jumlah pasti pengguna yang terkena dampak.
Menurut 3Commas, sebagian besar akun yang melakukan transaksi tidak sah tidak mengaktifkan otentikasi dua faktor (2FA). Informasi yang diakses tidak memiliki data atau kredensial API pengguna apa pun. Untuk meningkatkan protokol keamanan, organisasi menerapkan metode baru untuk pengaturan ulang kata sandi dan menonaktifkan koneksi API setelah pengaturan ulang kata sandi pengguna. Disarankan agar pengguna menerapkan otentikasi dua faktor dan mengubah kata sandi mereka secara teratur.
Pada bulan Oktober 2022, 3Commas mengungkapkan sebuah insiden yang melibatkan kebocoran kunci API pengguna , yang memungkinkan transaksi tidak sah pada akun korban. Awalnya, Sorokin dan 3Commas membantah adanya pelanggaran dan menyatakan klien mereka telah ditipu melalui phishing. Namun mereka kemudian mengakui bahwa kebocoran API terjadi di pihak 3Commas. Menanggapi pelanggaran API, pengguna yang terkena dampak meminta pengembalian dana dan permintaan maaf karena terkena gaslighting. Sorokin menyatakan 3Commas meningkatkan keamanannya dalam upaya membatasi atau mencegah terulangnya kejadian serupa.
Bonus rabat untuk membantu investor berkembang di dunia trading!