{"id":3393,"date":"2022-12-29T14:20:26","date_gmt":"2022-12-29T13:20:26","guid":{"rendered":"https:\/\/cointable.de\/blog\/?p=3393"},"modified":"2022-12-29T14:23:35","modified_gmt":"2022-12-29T13:23:35","slug":"3commas-api-keys-von-binance-und-kucoin-entwendet","status":"publish","type":"post","link":"https:\/\/cointable.de\/blog\/3commas-api-keys-von-binance-und-kucoin-entwendet\/","title":{"rendered":"3Commas API Keys von Binance und Kucoin entwendet"},"content":{"rendered":"<div class=\"w-full border-b border-black\/10 dark:border-gray-900\/50 text-gray-800 dark:text-gray-100 group bg-gray-50 dark:bg-[#444654]\">\n<div class=\"text-base gap-4 md:gap-6 m-auto md:max-w-2xl lg:max-w-2xl xl:max-w-3xl p-4 md:py-6 flex lg:px-0\">\n<div class=\"relative flex w-[calc(100%-50px)] md:flex-col lg:w-[calc(100%-115px)]\">\n<div class=\"flex flex-grow flex-col gap-3\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap\">\n<div class=\"markdown prose w-full break-words dark:prose-invert dark\">\n<p>Die Kryptow\u00e4hrungsplattform 3Commas hat einen Leak ihrer API-Keys best\u00e4tigt, nachdem der CEO von Binance, Changpeng Zhao (CZ), seine 8 Millionen Twitter-Follower gewarnt hatte, dass er &#8222;ziemlich sicher&#8220; ist, dass es zu solchen Leaks kommt.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<h2 class=\"text-gray-400 flex self-end lg:self-center justify-center mt-2 gap-4 lg:gap-1 lg:absolute lg:top-0 lg:translate-x-full lg:right-0 lg:mt-0 lg:pl-2 visible\">Was war passiert?<\/h2>\n<\/div>\n<\/div>\n<\/div>\n<p>Dies folgte auf einen Vorfall am 9. Dezember, als Binance das Konto eines Nutzers geschlossen hat, der sich \u00fcber Verluste von Geldern am Tag zuvor beschwerte. Dieser Nutzer behauptete, ein geleakter API-Key im Zusammenhang mit 3Commas sei verwendet worden. Binance lehnte es ab, den Nutzer zu entsch\u00e4digen. CZ twitterte, dass der Verlust nicht nachvollziehbar sei und wenn das Unternehmen solche Verluste ausgleichen w\u00fcrde, &#8222;werden wir nur daf\u00fcr bezahlen, dass Nutzer ihre API-Keys verlieren&#8220;.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">I am reasonably sure there are wide spread API key leaks from 3Commas. If you have ever put an API key in 3Commas (from any exchange), please disable it immediately.<\/p>\n<p>Stay <a href=\"https:\/\/twitter.com\/hashtag\/SAFU?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#SAFU<\/a>.<\/p>\n<p>&mdash; CZ \ud83d\udd36 Binance (@cz_binance) <a href=\"https:\/\/twitter.com\/cz_binance\/status\/1608182790540902407?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">December 28, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Am 11. Dezember behauptete der CEO von 3Commas, Yuriy Sorokin, in einem Blogbeitrag, dass falsche Screenshots auf Twitter und YouTube kursierten, die angeblich zeigten, dass das Unternehmen mangelhafte Sicherheit hatte und dass Mitarbeiter API-Keys stahlen. Sorokin bestritt diese Vorw\u00fcrfe in einer umfassenden technischen Analyse der Bilder: &#8222;Die Person, die die Screenshots erstellt hat, hat es gut mit einem HTML-Editor gemacht, aber ein paar grundlegende Fehler gemacht, die leicht beweisen, dass ihre Behauptungen falsch sind. Wir werden diese Punkt f\u00fcr Punkt durchgehen.&#8220;<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"de\" dir=\"ltr\">\u203c\ufe0f<a href=\"https:\/\/twitter.com\/hashtag\/Warnung?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#Warnung<\/a> Achtung <a href=\"https:\/\/twitter.com\/3commas_io?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">@3commas_io<\/a> Nutzer:  Wenn du jemals einen API-Key in 3Commas (von irgendeiner B\u00f6rse) <a href=\"https:\/\/twitter.com\/binance?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">@binance<\/a> \/ <a href=\"https:\/\/twitter.com\/kucoincom?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">@kucoincom<\/a>  eingef\u00fcgt hast, deaktiviere ihn sofort. Die API Keys wurden durch einen Hack geleaked <a href=\"https:\/\/twitter.com\/hashtag\/3commasleak?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#3commasleak<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/apikeyleak?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#apikeyleak<\/a> <a href=\"https:\/\/t.co\/7pqZ0KyipL\">pic.twitter.com\/7pqZ0KyipL<\/a><\/p>\n<p>&mdash; Cointable \ud83d\udd3d (@cointable_de) <a href=\"https:\/\/twitter.com\/cointable_de\/status\/1608442672779505669?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">December 29, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Sicherheitsprobleme gab es erstmals bei 3Commas Ende Oktober. Zu diesem Zeitpunkt ver\u00f6ffentlichte die immer noch funktionale FTX-B\u00f6rse eine Sicherheitswarnung im Zusammenhang mit Berichten von Nutzern \u00fcber unerlaubte Handelsgesch\u00e4fte von Handelspaaren mit der DMG-M\u00fcnze auf FTX. 3Commas und FTX stellten fest, dass Hacker 3Commas-Konten erstellt hatten, um die Gesch\u00e4fte durchzuf\u00fchren. Laut dem 3Commas-Blog wurden die API-Keys jedoch &#8222;nicht von 3Commas, sondern au\u00dferhalb der 3Commas-Plattform&#8220; entfernt.<\/p>\n<p>&#8222;In der Zwischenzeit hat ein Twitter-Nutzer behauptet, dass alle API-Keys von 3Commas geleakt wurden&#8220;.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">1. Statement from 3Commas:<\/p>\n<p>We saw the hacker\u2019s message and can confirm that the data in the files is true. As an immediate action, we have asked that Binance, Kucoin, and other supported exchanges revoke all the keys that were connected to 3Commas.<\/p>\n<p>&mdash; Yuriy Sorokin (@YS_3Commas) <a href=\"https:\/\/twitter.com\/YS_3Commas\/status\/1608202390121111552?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">December 28, 2022<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Nun hat Sorokin best\u00e4tigt, dass es tats\u00e4chlich zu einem Leak gekommen ist, f\u00fcgte jedoch hinzu, dass kein Beweis daf\u00fcr gefunden wurde, dass der Leak von innen kam. Der CEO riet allen Nutzern, ihre API-Keys zu deaktivieren, bis das Unternehmen in der Lage ist, einen sicheren Weg zur Verwendung von API-Keys bereitzustellen. Er versicherte auch, dass 3Commas die Sicherheitsma\u00dfnahmen verbessern wird, um zuk\u00fcnftige Leaks zu verhindern.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Kryptow\u00e4hrungsplattform 3Commas hat einen Leak ihrer API-Keys best\u00e4tigt, nachdem der CEO von Binance, Changpeng Zhao (CZ), seine 8 Millionen Twitter-Follower gewarnt hatte, dass er &#8222;ziemlich sicher&#8220; ist, dass es zu solchen Leaks kommt. Was war passiert? Dies folgte auf einen Vorfall am 9. Dezember, als Binance das Konto eines Nutzers geschlossen hat, der sich [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3270,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3393","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":6}},"featured_image_urls_v2":{"full":["https:\/\/cointable.de\/blog\/wp-content\/uploads\/2022\/08\/eyabhdagbe.jpg",1600,1065,false],"thumbnail":["https:\/\/cointable.de\/blog\/wp-content\/uploads\/2022\/08\/eyabhdagbe-150x150.jpg",150,150,true],"medium":["https:\/\/cointable.de\/blog\/wp-content\/uploads\/2022\/08\/eyabhdagbe-300x200.jpg",300,200,true],"medium_large":["https:\/\/cointable.de\/blog\/wp-content\/uploads\/2022\/08\/eyabhdagbe-768x511.jpg",768,511,true],"large":["https:\/\/cointable.de\/blog\/wp-content\/uploads\/2022\/08\/eyabhdagbe-1024x682.jpg",1024,682,true],"1536x1536":["https:\/\/cointable.de\/blog\/wp-content\/uploads\/2022\/08\/eyabhdagbe-1536x1022.jpg",1536,1022,true],"2048x2048":["https:\/\/cointable.de\/blog\/wp-content\/uploads\/2022\/08\/eyabhdagbe.jpg",1600,1065,false]},"post_excerpt_stackable_v2":"<p>Die Kryptow\u00e4hrungsplattform 3Commas hat einen Leak ihrer API-Keys best\u00e4tigt, nachdem der CEO von Binance, Changpeng Zhao (CZ), seine 8 Millionen Twitter-Follower gewarnt hatte, dass er &#8222;ziemlich sicher&#8220; ist, dass es zu solchen Leaks kommt. Was war passiert? Dies folgte auf einen Vorfall am 9. Dezember, als Binance das Konto eines Nutzers geschlossen hat, der sich \u00fcber Verluste von Geldern am Tag zuvor beschwerte. Dieser Nutzer behauptete, ein geleakter API-Key im Zusammenhang mit 3Commas sei verwendet worden. Binance lehnte es ab, den Nutzer zu entsch\u00e4digen. CZ twitterte, dass der Verlust nicht nachvollziehbar sei und wenn das Unternehmen solche Verluste ausgleichen w\u00fcrde,&hellip;<\/p>\n","category_list_v2":"<a href=\"https:\/\/cointable.de\/blog\/category\/allgemein\/\" rel=\"category tag\">Allgemein<\/a>","author_info_v2":{"name":"Michael Segler","url":"https:\/\/cointable.de\/blog\/author\/bavarian\/"},"comments_num_v2":"0 comments","_links":{"self":[{"href":"https:\/\/cointable.de\/blog\/wp-json\/wp\/v2\/posts\/3393","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cointable.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cointable.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cointable.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cointable.de\/blog\/wp-json\/wp\/v2\/comments?post=3393"}],"version-history":[{"count":4,"href":"https:\/\/cointable.de\/blog\/wp-json\/wp\/v2\/posts\/3393\/revisions"}],"predecessor-version":[{"id":3397,"href":"https:\/\/cointable.de\/blog\/wp-json\/wp\/v2\/posts\/3393\/revisions\/3397"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cointable.de\/blog\/wp-json\/wp\/v2\/media\/3270"}],"wp:attachment":[{"href":"https:\/\/cointable.de\/blog\/wp-json\/wp\/v2\/media?parent=3393"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cointable.de\/blog\/wp-json\/wp\/v2\/categories?post=3393"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cointable.de\/blog\/wp-json\/wp\/v2\/tags?post=3393"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}