Binance CEO Changpeng Zhao zegt dat hij er “behoorlijk zeker” van is dat de API-sleutels van het tradingbot-platform 3Commas zijn gelekt. Een vertegenwoordiger van 3Commas heeft inmiddels bevestigd dat het bedrijf bericht kreeg van een hacker en dat de gelekte data echt is.

Meteen verwijderen

Het bericht van Zhao is dan ook om mensen te waarschuwen om de sleutels in kwestie zo snel mogelijk te verwijderen. “Als je ooit een API-sleutel in 3Commas plaatste (van welke exchange dan ook), verwijder die dan meteen. Blijf veilig”, aldus Zhao over het beveiligingslek.

Als je sleutels aan 3Commas verbonden zijn, dan is het voor de hackers mogelijk om jouw fondsen te besturen. Daarmee kunnen ze in principe niet direct assets stelen, maar indirect wel. Door met eigen wallets eerst tokens te kopen waarin bijna geen volume zit en die vervolgens voor veel hogere koersen aan jou te verkopen.

Dat is het gevaarlijke aan het delen van API-sleutels op een platform als Binance. Het klinkt als een veilig en gaaf idee, totdat het platform achter de handelsbot wordt gehackt. Dat is nu het geval, waardoor de sleutels van een hoop mensen niet meer veilig zijn. Het is te hopen dat de schade meevalt.

Onderzoek gestart

3Commas is op onderzoek uit en kwam er eerder al achter dat API-sleutels van het reeds gevallen FTX werden gebruikt voor niet-geautoriseerde trades. Het 3Commas team werd daar op 20 oktober al op gewezen. Op dat moment gaven ze aan dat de sleutels niet via 3Commas zelf gelekt waren, maar waarschijnlijk via een derde partij.

Nu bevestigt 3Commas zelf ook dat de sleutels gelekt zijn. “Om meteen actie te ondernemen hebben we Binance, KuCoin en andere beurzen gevraagd om alle sleutels die verbonden zijn aan 3Commas te herroepen”, zo laat een vertegenwoordiger weten:

“Slechts een klein deel van de technische medewerkers had toegang tot de infrastructuur en na 16 november hebben we al stappen ondernomen om die toegang volledig te blokkeren. Sindsdien zijn er nieuwe veiligheidsmaatregelen geïmplementeerd en daar zal het niet stoppen. We hebben een volledig onderzoek gelanceerd.”

The post Analyse: Binance CEO waarschuwt voor gevaarlijke API datalek
appeared first on Crypto-Insiders.

Wil je op de hoogte blijven van het laatste nieuws, artikelen en YouTube video’s? Abonneer je dan op onze push-berichten op Telegram of Twitter.
Heb je vragen of wil je in contact komen met andere crypto fanaten join dan onze  Telegram chat!