Pinabulaanan ng 3Commas ang Mga Paratang na Ninakaw ng Mga Empleyado ang mga API Key

B098DEC132D78378DA294128E145AF7989DF05880ED098CBE63571DB458C59DA.jpg

Ang firm na nakikipagkalakalan ng mga cryptocurrencies ay nagbibigay ng isa pang pagtanggi sa pag-aangkin na ang mga API key ng mga user ay ninakaw at hinihimok ang mga mamimili na magsampa ng reklamo sa mga lokal na awtoridad bilang reaksyon sa isyu.

Pinabulaanan ng firm na nakikitungo sa bitcoin trading na kilala bilang 3Commas ang mga paratang na ninakaw ng mga tauhan nito ang mga API key na pagmamay-ari ng mga customer, na sinasabing mga pekeng ang mga larawang umiikot sa social media. Ang mga gumagamit na ninakaw ang kanilang mga API key ay hinimok din ng korporasyon na magsumite ng mga reklamo sa pulisya upang maiwasan ang mga kriminal na kumita ng kanilang pera.

Yuriy Sorokin, co-founder at CEO ng 3Commas, ay sumulat sa isang post sa blog na na-publish noong Disyembre 11 na ang mga pekeng screenshot ng Cloudflare logs ay kumakalat sa Twitter at YouTube. Sinabi niya na ito ay "sa pagtatangkang kumbinsihin ang mga tao na mayroong kahinaan sa loob ng 3Commas at na kami ay sapat na iresponsable upang payagan ang bukas na access sa data ng user at mga log file."

Ang layunin ng mga screenshot na kine-claim ay upang ilarawan kung paano ginamit ang 3Commas dashboard na nakalagay sa Cloudflare upang gawing available sa publiko ang mga API key ng mga customer.

Sa isang kasunod na post sa blog na ginawang pampubliko noong Disyembre 10, 2018, nagpaabot si Sorokin ng imbitasyon sa mga apektadong tao, na humihiling na iulat nila ang pangyayari sa mga naaangkop na awtoridad upang masuspinde ang kanilang mga exchange account."

“Dahil ang karamihan sa mga palitan ng cryptocurrency ay sumusunod sa mga pamantayan ng Know Your Customer, ang mga user ay kinakailangang magbigay ng impormasyon sa pagkakakilanlan upang makapag-trade ng mga cryptocurrencies o mag-withdraw ng mga pondo mula sa kanilang mga account.

Ayon sa kumpanya, kung ang mga user na naapektuhan ng isyu ay nagsampa ng reklamo sa pulisya, papahintulutan ang Exchanges na ibahagi ang impormasyong ito sa mga nauugnay na awtoridad.

 

Ang mga pagsisikap sa phishing ay isang "nag-aambag na elemento" sa pagkawala ng impormasyon ng kliyente, ayon sa 3Commas, na nagsasabing may natuklasang data na sumusuporta sa assertion na ito.

Pinagmulan: https://blockchain.news/news/3commas-refutes-allegations-that-employees-stole-api-keys