Юрій Сорокін, засновник та генеральний директор платформи торговельного боту 3Commas, випустив оновлення стосовно розслідування API-ключів та атак на біржі.
У звіті зазначається, що 3Commas зібрав інформацію від постраждалих користувачів, проте виявлено, що в кожному випадку ситуація відрізняється, і окрім несанкційної торгівельної діяльності немає загальних рис. Велика кількість високочинних осіб, які використовують 3Commas і не постраждали, є додатковим свідченням того, що це не була вразливість в їхній системі. Крім того, 3Commas вказав, що фішинг був, принаймні частково, сприятливим фактором.
У майбутньому 3Commas продовжить співпрацювати з біржами, щоб надавати додаткові та безпечніші опції підключення до бірж, такі як Fast Connect; вимкне старі та неактивні підключення до API бірж, старі понад 90 днів; та зв'яжеться з окремими біржами, щоб надати загальні API-ключі для вимкнених підключень, щоб їх можна було видалити на стороні біржі для забезпечення безпеки своїх користувачів. Крім того, 3Commas рекомендує всім користувачам переглянути свої API-ключі бірж.
Раніше декілька користувачів Binance, OKX, FTX та деяких інших бірж стали свідками несанкційних угод, ініційованих за допомогою API-ключів.
