Thom Derks Thom Derks
30/12/2022 06:15 2 min. leestijd
Bijgewerkt op 30/12/2022 06:15

Binance CEO waarschuwt voor gevaarlijke API datalek

icon-walletsexchanges
Wallets en Exc…
Binance CEO waarschuwt voor gevaarlijke API datalek

Foto: posteriori/Shutterstock

Binance CEO Changpeng Zhao zegt dat hij er “behoorlijk zeker” van is dat de API-sleutels van het tradingbot-platform 3Commas zijn gelekt. Een vertegenwoordiger van 3Commas heeft inmiddels bevestigd dat het bedrijf bericht kreeg van een hacker en dat de gelekte data echt is.

🚀 Nederlandse exchange viert bullmarkt: iedereen gratis crypto naar keuze
  • Advertentie
  • Bitvavo

Meteen verwijderen

Het bericht van Zhao is dan ook om mensen te waarschuwen om de sleutels in kwestie zo snel mogelijk te verwijderen. “Als je ooit een API-sleutel in 3Commas plaatste (van welke exchange dan ook), verwijder die dan meteen. Blijf veilig”, aldus Zhao over het beveiligingslek.

Als je sleutels aan 3Commas verbonden zijn, dan is het voor de hackers mogelijk om jouw fondsen te besturen. Daarmee kunnen ze in principe niet direct assets stelen, maar indirect wel. Door met eigen wallets eerst tokens te kopen waarin bijna geen volume zit en die vervolgens voor veel hogere koersen aan jou te verkopen.

Dat is het gevaarlijke aan het delen van API-sleutels op een platform als Binance. Het klinkt als een veilig en gaaf idee, totdat het platform achter de handelsbot wordt gehackt. Dat is nu het geval, waardoor de sleutels van een hoop mensen niet meer veilig zijn. Het is te hopen dat de schade meevalt.

Advertentie

Onderzoek gestart

3Commas is op onderzoek uit en kwam er eerder al achter dat API-sleutels van het reeds gevallen FTX werden gebruikt voor niet-geautoriseerde trades. Het 3Commas team werd daar op 20 oktober al op gewezen. Op dat moment gaven ze aan dat de sleutels niet via 3Commas zelf gelekt waren, maar waarschijnlijk via een derde partij.

Nu bevestigt 3Commas zelf ook dat de sleutels gelekt zijn. “Om meteen actie te ondernemen hebben we Binance, KuCoin en andere beurzen gevraagd om alle sleutels die verbonden zijn aan 3Commas te herroepen”, zo laat een vertegenwoordiger weten:

“Slechts een klein deel van de technische medewerkers had toegang tot de infrastructuur en na 16 november hebben we al stappen ondernomen om die toegang volledig te blokkeren. Sindsdien zijn er nieuwe veiligheidsmaatregelen geïmplementeerd en daar zal het niet stoppen. We hebben een volledig onderzoek gelanceerd.”

Deel dit artikel
Thom Derks

Thom is een expert op het gebied van macro-economie, bitcoin en het afzeiken van altcoins. Verder schrijft hij een eigen macro-nieuwsbrief op Substack, laat hij soms iets van zich horen op Twitter en is hij niet-praktiserend Meester in de Rechten (universiteit Leiden).

Net binnen
Trending
Crypto update: solana en polkadot schitteren met grote stijgingen
Nieuwe cryptomunt ontploft en stijgt met 35.000% in 1 minuut
Crypto miljonair ziet vermogen in één nacht verdampen door crash
Crypto miljonair ziet vermogen in één nacht verdampen door crash
Bitcoin koerssignalen suggereren uitbraak naar $50.000
Nieuwe crypto stijgt 12.000% na listing, handelaren happen toe
Bitcoin koers maakt opmerkelijke crash, cryptomarkt hard onderuit
Bitcoin koers maakt opmerkelijke crash, cryptomarkt hard onderuit
Crypto ontbijt: Bitcoin kosten dalen, miners kiezen AI, FTX verkoopt solana
Bitcoin whale ontwaakt na 14 jaar met 90.000.000% winst vlak voor halving
Advertentie
Advertentie