암호화폐 거래 봇 제공업체인 3Commas가 사용자 계정의 무단 거래를 공개합니다.
암호화폐 거래 봇 제공업체인 3Commas의 특정 사용자 계정은 2022년 10월과 2023년 10월에 발생한 두 차례의 보안 사고 중에 손상되어 무단 거래에 사용되었습니다. 위반은 처음에는 피싱과 취약한 비밀번호로 인해 발생했지만 회사는 나중에 사용자 정보가 유출되었음을 인정했습니다. 초기 사건 중 API 키.

코인텔레그래프는 암호화폐 거래 봇 제공업체인 3Commas가 여러 사용자 계정이 손상되어 무단 거래를 실행하는 데 사용된 후 높은 경계 태세를 취하고 있다고 보고했습니다. 3Commas의 공동 창립자이자 CEO인 Yuriy Sorokin은 10월 8일자 블로그 게시물에서 해당 조직이 비밀번호 재설정 후 계정에서 승인되지 않은 거래에 대한 사용자 보고를 받았다고 밝혔습니다. 조사 결과에 따르면 제한된 수의 고객 계정이 손상되었음에도 불구하고 3Commas는 영향을 받은 사용자의 정확한 수를 공개하지 않았습니다.
3Commas에 따르면 무단 거래에 참여한 대부분의 계정에는 2FA(2단계 인증)가 활성화되어 있지 않은 것으로 나타났습니다. 액세스한 정보에는 사용자 API 데이터나 자격 증명이 없습니다. 보안 프로토콜을 강화하기 위해 조직에서는 비밀번호 재설정을 위한 새로운 방법을 도입하고 사용자 비밀번호 재설정 후 API 연결을 비활성화했습니다. 사용자는 이중 인증을 구현하고 정기적으로 비밀번호를 변경하는 것이 좋습니다.
2022년 10월 3Commas는 피해자 계정에서 무단 거래를 가능하게 한 사용자 API 키 유출과 관련된 사건을 공개했습니다. 처음에 Sorokin과 3Commas는 침해의 존재를 부인하고 고객이 피싱을 통해 속았다고 제안했습니다. 그러나 그들은 나중에 3Commas 측에서 API 유출이 발생했음을 인정했습니다. API 위반에 대응하여 영향을 받은 사용자는 환불과 가스라이팅에 대한 사과를 요구했습니다. Sorokin은 3Commas가 유사한 사고의 재발을 제한하거나 방지하기 위해 보안을 강화하고 있다고 밝혔습니다.
거래 세계에서 투자자의 성장을 돕는 보너스 리베이트!