3Commas kumoaa väitteet siitä, että työntekijät varastivat API-avaimia

B098DEC132D78378DA294128E145AF7989DF05880ED098CBE63571DB458C59DA.jpg

Kryptovaluutoilla kauppaa harjoittava yritys kiistää jälleen väitteen, jonka mukaan käyttäjien API-avaimet olisi varastettu, ja kehottaa kuluttajia tekemään valituksen paikallisille viranomaisille vastauksena asiaan.

3Commas-nimellä tunnettu bitcoin-kauppaa harjoittava yritys on kiistänyt väitteet, joiden mukaan sen henkilökunta olisi varastanut asiakkaille kuuluvia API-avaimia, ja väittää, että sosiaalisessa mediassa leviävät kuvat ovat väärennöksiä. Yhtiö on myös rohkaissut käyttäjiä, joilta on varastettu API-avaimet, tekemään poliisille valituksia estääkseen rikollisia tekemästä rahojaan.

Yuriy Sorokin, 3Commasin perustaja ja toimitusjohtaja, kirjoitti blogikirjoituksessaan, joka julkaistiin 11. joulukuuta, että Cloudflaren lokien väärennettyjä kuvakaappauksia kiertää Twitterissä ja YouTubessa. Hän sanoi, että tällä "yritettiin vakuuttaa ihmiset siitä, että 3Commasissa oli haavoittuvuus ja että olimme tarpeeksi vastuuttomia salliaksemme avoimen pääsyn käyttäjätietoihin ja lokitiedostoihin".

Vaatimusten kohteena olevien kuvakaappausten tavoitteena on havainnollistaa, kuinka Cloudflaressa olevaa 3Commas-hallintapaneelia käytettiin asiakkaiden API-avainten saattamiseksi julkisesti saataville.

Myöhemmässä blogikirjoituksessa, joka julkaistiin 10. joulukuuta 2018, Sorokin esitti kutsun kärsiville ihmisille ja pyysi heitä ilmoittamaan tapahtumasta asianmukaisille viranomaisille, jotta heidän vaihtotilinsä jäädytetään.

"Koska suurin osa kryptovaluuttapörsseistä noudattaa Know Your Customer -standardeja, käyttäjien on toimitettava tunnistetiedot voidakseen käydä kauppaa kryptovaluutoilla tai nostaa varoja tileiltään.

Yrityksen mukaan, jos ongelman kohteena olevat käyttäjät tekisivät valituksen poliisille, Exchangesillä olisi lupa jakaa tiedot asianomaisille viranomaisille.

 

Tietojenkalasteluyritykset olivat "vaikuttava tekijä" asiakastietojen menettämiseen 3Commasin mukaan, joka väittää löytäneensä tätä väitettä tukevia tietoja.

Lähde: https://blockchain.news/news/3commas-refutes-allegations-that-employees-stole-api-keys