Cục Điều tra Liên bang (FBI) đã bắt đầu điều tra vụ rò rỉ 10.000 API Key liên quan đến 3Commas.

Sự cố lộ dữ liệu quy mô lớn từ 3Commas đã thu hút sự chú ý của FBI, theo CoinDesk. Cuộc điều tra được mở ra sau nhiều tuần nhận được chỉ trích từ người dùng của nền tảng bot giao dịch. Cộng đồng bất bình khi CEO dự án đã nhiều lần phớt lờ cảnh báo rò rỉ dữ liệu khách hàng.
Theo tường thuật của Mytour, 100.000 API key trên Binance và KuCoin được liên kết với 3Commas đã rơi vào tay của một kẻ ẩn danh. Người này đã làm lộ hơn 10.000 key hồi 28/12 và đe dọa sẽ đăng nốt số còn lại “một cách ngẫu nhiên trong những ngày tới.”
Ngày hôm qua 29/12, hai người dùng của 3Commas tiết lộ với CoinDesk đã được liên hệ bởi các đặc vụ từ Văn phòng Cincinnati Field của FBI để xác minh vụ việc.
Trong vài tháng qua, hàng chục người dùng của 3Commas phát hiện và thông báo về việc giao dịch tiền trên các sàn crypto mà họ không đồng ý. Ban đầu, 3Commas kết luận những người dùng này bị lừa đảo và nền tảng vẫn an toàn.
Ngoài ra, có tin đồn rằng nhân viên của 3Commas là người bán API key của người dùng. Tuy nhiên, Giám đốc điều hành 3Commas Yuriy Sorokin đã tuyên bố “sau quá trình điều tra nội bộ, công ty không tìm thấy bất kỳ bằng chứng nào” và khẳng định nền tảng đã bị xâm nhập. Ông Sorokin nói:
“Kể từ khi phát hiện ra các hoạt động đáng ngờ, chúng tôi đã ngay lập tức tiến hành điều tra nội bộ. Chúng tôi sẽ tiếp tục điều tra dựa trên thông tin mới và báo cáo cho các cơ quan thực thi pháp luật.”
Trước đó, một nhóm nạn nhân khoảng 60 thành viên đã liên hệ với Cơ quan Mật vụ Hoa Kỳ và các cơ quan khác để làm rõ số tiền bị mất. Trưởng nhóm này cho biết tổn thất của nhóm là trên 20 triệu USD.
Trong ngày hôm qua, CEO Binance đã khuyến nghị người dùng rằng nếu họ từng sử dụng API key trên 3Commas từ bất kỳ sàn giao dịch nào, hãy tắt chúng ngay lập tức. Sàn này gần đây đã thực hiện chính sách xóa API key của người dùng không hoạt động trong vòng 30 ngày.
Mytour
