Thom Derks Thom Derks
2 min. leestijd

Binance CEO waarschuwt voor gevaarlijke API datalek

Binance CEO waarschuwt voor gevaarlijke API datalek

Foto: posteriori/Shutterstock

Binance CEO Changpeng Zhao zegt dat hij er “behoorlijk zeker” van is dat de API-sleutels van het tradingbot-platform 3Commas zijn gelekt. Een vertegenwoordiger van 3Commas heeft inmiddels bevestigd dat het bedrijf bericht kreeg van een hacker en dat de gelekte data echt is.

Derde XRP ETF aanvraag bij nieuwe crypto-vriendelijke SEC
Derde XRP ETF aanvraag bij nieuwe crypto-vriendelijke SEC

Meteen verwijderen

Het bericht van Zhao is dan ook om mensen te waarschuwen om de sleutels in kwestie zo snel mogelijk te verwijderen. “Als je ooit een API-sleutel in 3Commas plaatste (van welke exchange dan ook), verwijder die dan meteen. Blijf veilig”, aldus Zhao over het beveiligingslek.

Als je sleutels aan 3Commas verbonden zijn, dan is het voor de hackers mogelijk om jouw fondsen te besturen. Daarmee kunnen ze in principe niet direct assets stelen, maar indirect wel. Door met eigen wallets eerst tokens te kopen waarin bijna geen volume zit en die vervolgens voor veel hogere koersen aan jou te verkopen.

Dat is het gevaarlijke aan het delen van API-sleutels op een platform als Binance. Het klinkt als een veilig en gaaf idee, totdat het platform achter de handelsbot wordt gehackt. Dat is nu het geval, waardoor de sleutels van een hoop mensen niet meer veilig zijn. Het is te hopen dat de schade meevalt.

Onderzoek gestart

3Commas is op onderzoek uit en kwam er eerder al achter dat API-sleutels van het reeds gevallen FTX werden gebruikt voor niet-geautoriseerde trades. Het 3Commas team werd daar op 20 oktober al op gewezen. Op dat moment gaven ze aan dat de sleutels niet via 3Commas zelf gelekt waren, maar waarschijnlijk via een derde partij.

Nu bevestigt 3Commas zelf ook dat de sleutels gelekt zijn. “Om meteen actie te ondernemen hebben we Binance, KuCoin en andere beurzen gevraagd om alle sleutels die verbonden zijn aan 3Commas te herroepen”, zo laat een vertegenwoordiger weten:

“Slechts een klein deel van de technische medewerkers had toegang tot de infrastructuur en na 16 november hebben we al stappen ondernomen om die toegang volledig te blokkeren. Sindsdien zijn er nieuwe veiligheidsmaatregelen geïmplementeerd en daar zal het niet stoppen. We hebben een volledig onderzoek gelanceerd.”

Deel dit artikel
Thom Derks

Thom Derks is redacteur bij Crypto Insiders sinds januari 2019. Hij heeft Rechten gestudeerd in Leiden en Economie in Amsterdam. Thom’s persoonlijke interesse in (macro-)economische ontwikkelingen, met name bitcoin, leidde hem naar de wereld van cryptonieuws. Zijn fascinatie voor digitale schaarste, zoals bij bitcoin, inspireerde zijn carrière. Thom’s expertise ligt in de economische aspecten van bitcoin en hij ziet de toekomst van cryptocurrency vooral in de groei van bitcoin als waardeopslag.

Net binnen
Trending
Amerikaanse overheid is een van ‘s werelds grootste bitcoin-bezitters
IJskoude economische data uit Amerika zorgt voor schok
€22 miljard aan bitcoin aankopen mogelijk door Amerikaanse staten
Amerikaanse centrale bank doet schokkende onthulling
Cryptomarkt stort in en verliest ruim €300 miljard: wat is er aan de hand?
Cryptomarkt stort in en verliest ruim €300 miljard: wat is er aan de hand?
Ethereum koers vecht om grens bij €2.600 na 25% crash
Hierdoor dreigt op de grootste crash ooit in de financiële markten
Crypto Rewind: XRP euforie ontploft, Pi bereikt mijlpaal en meer
Crypto Rewind: XRP euforie ontploft, Pi bereikt mijlpaal en meer
Advertentie

Trending Nieuws nieuws

Amerikaanse overheid is een van ‘s werelds grootste bitcoin-bezitters
IJskoude economische data uit Amerika zorgt voor schok
Zoveel spaargeld moet je achter de hand hebben in 2025
Zoveel spaargeld moet je achter de hand hebben in 2025
Cryptomarkt stort in en verliest ruim €300 miljard: wat is er aan de hand?
Cryptomarkt stort in en verliest ruim €300 miljard: wat is er aan de hand?
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.