3Commas:通过 API 密钥对交易平台的攻击并非系统漏洞所致

交易机器人平台 3Commas 创始人兼首席执行官 Yuriy Sorokin 发布关于对 API 密钥和交易平台攻击的调查更新报告。

报告指出,3Commas 向受影响的用户收集了信息,但信息显示每个案例都不同,除了未经授权的交易活动之外,这些案例之间没有任何共同点。大量使用 3Commas 的高净值个人并未受到影响,表明不是 3Commas 系统中的漏洞。此外,3Commas 表示网络钓鱼至少在某种程度上是一个促成因素。

未来,3Commas 将继续与交易所合作,提供更多、更安全的交易所连接选项,例如 Fast Connect;禁用超过 90 天的旧的和不活跃的交易 API 连接;联系各个交易所,为禁用的连接提供公共 API 密钥,以便它们可以在交易所端被删除,以确保用户的安全。此外,3Commas 建议所有用户查看交易 API 密钥。

此前,BinanceOKX、FTX 和其他一些交易所的许多用户都经历过通过 API 密钥发起的未经授权的交易。

Source