- Binance, KuCoin y otras exchanges en las que los usuarios accedían a 3Commas están en el punto de mira de una filtración de bases de datos.
- Los usuarios del bot de intercambio generaron y compartieron claves API con su cuenta de 3Commas para permitir el trading, los explotadores revelan que varias claves siguen activas.
- 3Commas ha puesto en marcha una investigación completa en la que participan las fuerzas de seguridad y ha implementado nuevas medidas de seguridad para proteger a los usuarios.
Binance, KuCoin y otras plataformas de comercio de criptomonedas en las que los usuarios tenían acceso al bot de trading 3Commas a través de claves API se han visto afectadas por un exploit. El hacker ha compartido claves seleccionadas de una base de datos de 100.000 claves API, de las cuales la mayoría de las cuentas siguen activas. El equipo que está detrás del bot de comercio algorítmico ha reconocido el ataque y ha asegurado a los operadores que se están aplicando nuevas medidas de seguridad.
Los usuarios de Binance y KuCoin de 3Commas, afectados por una filtración de información sensible
Binance, una de las mayores exchanges de criptomonedas por volumen de comercio, y los usuarios de la plataforma de comercio KuCoin, con sede en Seychelles, se han visto afectados por una filtración de claves API. API es la abreviatura de Application Programming Interface (interfaz de programación de aplicaciones), un conjunto de reglas que describen cómo dos aplicaciones interactúan entre sí. En el comercio de criptomonedas, una API permite acceder a los datos del mercado en tiempo real, realizar operaciones y gestionar la cuenta del usuario.
Los operadores de exchanges como Binance y KuCoin accedían al bot de negociación de 3Commas y compartían claves de API para la autoejecución de operaciones. El equipo responsable de la plataforma de negociación algorítmica ha confirmado la filtración y ha pedido a los usuarios que revoquen el acceso a 3Commas.
1. Declaración de 3Commas:
- Yuriy Sorokin (@YS_3Commas) 28 de diciembre de 2022
Hemos visto el mensaje del hacker y podemos confirmar que los datos de los archivos son ciertos. Como acción inmediata, hemos pedido que Binance, Kucoin y otros intercambios soportados revoquen todas las claves que estaban conectadas a 3Commas.
Yuriy Sorokin, CEO y fundador de 3Commas.io, aseguró a los usuarios que la filtración de las claves API no era un trabajo interno. Un usuario anónimo de Twitter compartió algunas claves API de una base de datos de 100.000, de las cuales muchas siguen activas. Zach XBT, un criptoinfluencer, compartió capturas de pantalla de su conversación con el explotador en un tuit reciente.
1/ Hace seis horas una cuenta me envió un mensaje y una base de datos con claves api de usuarios de 3Commas. Empecé a trabajar para verificar su validez y rápidamente compartí la información con los intercambios. pic.twitter.com/MBKatUyzBE
- ZachXBT (@zachxbt) diciembre 28 , 2022
3Commas está colaborando con las fuerzas de seguridad para identificar al malhechor
Después de confirmar que la filtración de 3Commas no fue un trabajo interno, el equipo detrás del bot de trading está trabajando con la policía para identificar al malhechor detrás del incidente. Mientras tanto, el CEO de la plataforma recomienda a los usuarios revocar el acceso concedido a terceras empresas para el comercio algorítmico a través de bots.
Los criptoinfluenciadores levantaron banderas rojas con detalles de una posible fuga de claves API constantemente durante semanas, mientras que el fundador y el equipo de 3Commas lo negaron. Esta es la primera instancia en la que la plataforma ha reconocido el exploit y ha compartido detalles con los usuarios.
La información en estas páginas contiene declaraciones a futuro que implican riesgos e incertidumbres. Los mercados e instrumentos perfilados en esta página son sólo para fines informativos y no deben de ninguna manera aparecer como una recomendación para comprar o vender estos valores. Usted debe hacer su propia investigación minuciosa antes de tomar cualquier decisión de inversión. FXStreet no garantiza de ninguna manera que esta información esté libre de errores, errores, o incorrecciones materiales. Tampoco garantiza que esta información sea de naturaleza oportuna. Invertir en Forex implica un gran riesgo, incluyendo la pérdida de toda o parte de su inversión, así como angustia emocional. Todos los riesgos, pérdidas y costos asociados con la inversión, incluyendo la pérdida total del capital, son su responsabilidad.
Contenido Recomendado
Contenido Recomendado

Pronóstico del Bitcoin: El BTC se corrige a medida que el aumento de la beneficios contrarresta el sentimiento positivo del mercado
El Bitcoin está enfrentando una ligera corrección, cotizando alrededor de 92.000$ el jueves, después de una recuperación del 8.55% hasta ahora esta semana. El panorama técnico sugiere que el retroceso podría ser leve, con un repunte hacia 97.000$ aún en juego.

La SEC pospone la decisión sobre varias solicitudes criptos de ETFs
La agencia trasladó su decisión a los días 10 y 11 de junio, según documentos compartidos en su sitio web.

PancakeSwap reporta su mejor trimestre en volumen de operación
El volumen de operación de PancakeSwap alcanzó un récord de 205.3 mil millones de dólares en el primer trimestre de 2025.