Accueil L’outil de trading 3Commas est victime d’un piratage informatique
Toute l'actualité

L’outil de trading 3Commas est victime d’un piratage informatique

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Attention ! Un pirate informatique a dérobé l’ensemble des clés API des utilisateurs de l’outil de trading automatisé 3Commas. Une partie des clés API ont déjà été publiées sur le réseau social Twitter le 28 décembre par le pirate. Le PDG de la société 3Commas invite les plateformes à révoquer les clés API aussi rapidement que possible.

Le pirate a divulgué les clés API détournées sur Twitter

 

Un utilisateur anonyme a divulgué mercredi, sur le réseau social Twitter, une première partie (10 000) des clés API détournées appartenant aux utilisateurs de l’outil de trading automatisé. Il a prévenu qu’il divulguerait l’autre partie “de façon totalement aléatoire dans les jours à venir”.

 

Yuriy Sorokin, le PDG de 3Commas, a immédiatement confirmé l’authenticité des clés API dans un message sur Twitter et invite les plateformes d’échange à “révoquer les clés API dès que possible”.

 

 

On ignore encore à ce stade le nombre de comptes victimes du détournement de fonds. On sait seulement que le piratage informatique concerne plus de 100 000 clés API. D’après le cabinet légal Cobalt, le fournisseur servait déjà plus de 100 000 utilisateurs en 2020 pour un volume de trading de plus de 12 milliards de dollars.

L’avertissement du PDG de Binance a été ignoré ?

 

Le PDG et fondateur de la plateforme Binance, Changpeng Zha (CZ), a déjà émis le 28 décembre un avertissement à l’ensemble de ses followers en les invitant à désactiver, aussi rapidement que possible, les clés API de 3Commas.

 

Il avait alors affirmé qu’il était “raisonnablement certain” que des fuites de clés API avaient eu lieu sur la plateforme d’échange de crypto-monnaies. Un avertissement ignoré par le PDG de la société 3Commas.

 

Un utilisateur s’était déjà plaint le 9 décembre auprès de la plateforme Binance que sa clé API avait été utilisée sans son autorisation pour “effectuer des transactions sur des crypto-monnaies à faible capitalisation afin de faire monter les prix rapidement et de réaliser ainsi des bénéfices juteux”.

 

Le PDG de la plateforme crypto-monnaie Binance avait alors refusé de rembourser les fonds perdus à la suite de la perte de la clé API, en prétextant que “la perte était invérifiable” et qu’il ne “paierait pas ses clients pour perdre leurs clés API”. L’utilisateur en question avait ensuite été immédiatement suspendu de la plateforme Binance.

 

La fuite pourrait-elle remonter au mois d’octobre ?

 

Il est très vraisemblable que cet incident se déroule depuis plusieurs semaines. Des rumeurs sur Youtube et Twitter prétendent que des employés de l’entreprise auraient détourné les clés API. Le PDG de l’entreprise a démenti ces allégations en affirmant que les captures d’écran fournies étaient fausses.

 

On peut néanmoins se demander si la sécurité interne dans l’entreprise ne serait pas défaillante. D’autant que les premiers problèmes de sécurité sont apparus au mois d’octobre 2022. La plateforme FTX qui était encore fonctionnelle à l’époque avait déjà émis une alerte de sécurité concernant les clés API. Une enquête interne avait alors conclu que les clés API avaient été subtilisées à l’extérieur de la plateforme, en partie en raison d’une “attaque par phishing”.

cryptonaute twitter

Une mauvaise nouvelle pour FTX

 

Une très mauvaise nouvelle pour FTX et son ancien président, dans la mesure où cette entreprise avait levé des fonds auprès de la firme de trading Alameda Research en 2020 ! La société 3Commas avait en effet obtenu en 2020 un financement de capital-risque d’un montant de 3 millions de dollars auprès de la firme de trading Alameda Research.

 

Il s’agit bien sûr d’une goutte d’eau à l’échelle de FTX et de sa dette colossale, mais il est clair qu’à la suite de cet incident, l’avenir de 3Commas sera très certainement compromis, ce qui devrait donc ainsi affecter la capacité pour FTX de liquider cet investissement à un prix correct.

 

L’investissement en crypto-monnaies est proposé par eToro (Europe) Ltd en tant que PSAN, enregistré auprès de l’AMF. Les crypto-monnaies sont très volatiles. Pas de protection des consommateurs.


Pour en savoir plus :

 

Bien que non responsable, FTX veut indemniser ses clients dupés

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.
Ajoutez Cryptonaute à vos flux Google Actualités

Romaric Saint Aubert Crypto-journaliste

Romaric Saint Aubert Crypto-journaliste

Biographie

Romaric est journaliste pour Cryptonaute. Après un passage en faculté de lettres modernes, il s’oriente dans un domaine tout à fait différent, tout en gardant l’œil rivé sur les crypto et l’actualité de l’époque. Il investit alors dans son premier actif numérique : le bitcoin (BTC).

Majoritairement intéressé par Bitcoin, il s’est diversifié plus tard en se penchant également sur le web3, les NFT, les crypto-monnaies et la FinTech. Investisseur aguerri, il est capable d'orienter son entourage et ses lecteurs. Son expérience au sein de l’écosystème crypto et sur la blockchain lui permettent de proposer une actualité précise et experte à ses lecteurs, tout en gardant un recul et une objectivité indispensable à son activité.

Romaric se rend régulièrement en conférence ou à divers événements crypto dans toute l'Europe, notamment aux conférences Bitcoin, au Zebu Live ou aux événements relatifs à la blockchain. Fasciné par ce secteur en plein développement, il aime découvrir de nouveaux projets, apprécie l’innovation, et se laisse porter par son enthousiasme et sa curiosité.

Expertise

  • Bitcoin
  • Cybersécurité
  • Régulation cryptos

Accomplissements

  • Révélé un cas rare de cyberfraude
  • Rencontre avec de nombreux innovateurs de l’industrie
  • Participe à la création d’une équipe dédiée de journalistes

Publications

Éducation

  • Université Polytechnique des Hauts-de-France

Autres

  • Carte de presse FIJ n°1385
  • Journaliste indépendant

Suivez Romaric sur Twitter | LinkedIn

Recevez toute l'actualité crypto en direct sur Telegram
Rejoignez notre groupe Telegram