قامت شركة 3Commas، المزود لروبوتات تداول العملات المشفرة، بتعزيز إجراءاتها الأمنية استجابةً للاختراقات الأخيرة لبعض حسابات المستخدمين التي أدت إلى عمليات تداول غير مصرح بها.
فيتم تحديث منشور المدونة في 9 أكتوبر ، 3فواصل' اعترف المؤسس المشارك والرئيس التنفيذي، يوري سوروكين، بالتقارير الواردة من المستخدمين بشأن أنشطة التداول غير المصرح بها بعد إعادة تعيين كلمات المرور الخاصة بهم.
وبعد التحقيق، تقرر أن عددًا صغيرًا فقط من حسابات العملاء قد تم اختراقه، على الرغم من عدم الكشف عن العدد الدقيق.
والجدير بالذكر أن معظم الحسابات المتأثرة كانت تفتقر إلى المصادقة الثنائية (2FA).
الأهم من ذلك، أوضحت 3Commas أن البيانات التي تم الوصول إليها لا تشمل المستخدمبيانات API أو كلمات المرور .
لتعزيز الأمان، قدمت الشركة إجراءً جديدًا لإعادة تعيين كلمة المرور وتعطيله مؤقتًااتصالات API بعد إعادة تعيين كلمة المرور.
بالإضافة إلى ذلك، توصي 3Commas بشدة المستخدمين بتمكين المصادقة الثنائية (2FA) وتحديث كلمات المرور الخاصة بهم بانتظام.
كتب يوري ما يلي:
"سنواصل تحقيقنا في هذا الأمر. ومع ذلك، يرجى ملاحظة أنه في هذه الأثناء، تعمل خدماتنا بشكل طبيعي، وسنواصل العمل في حالة تأهب شديد.
ليس الاختراق الأمني الأول لـ 3Commas
يتبع هذا الحادث مشكلة أمنية سابقة في ديسمبر 2022، عندما كشفت 3Commas عن تسرب مفتاح API أدى إلى عمليات تداول غير مصرح بها.
في البداية، أنكرت الشركة وقوع الاختراق واقترحت أن المستخدمين وقعوا ضحية لهجمات التصيد الاحتيالي.
إلا أنها أكدت فيما بعدتسرب API من نهايتها، مما أدى إلى دعوات لاسترداد الأموال واعتذار من المستخدمين المتضررين.
واعترف يوري بالطبيعة المؤسفة للحادث الأخير وأعرب عن التزامه بتعزيز الإجراءات الأمنية لمنع وقوع حوادث مماثلة أو التخفيف من حدتها في المستقبل.
ليس من المستغرب أن يشعر الكثيرون في مجتمع العملات المشفرة بالاستياء وفقدان الثقة في الشركة. كما شارك محقق العملات المشفرة ZachXBT أيضًا.