Thom Derks Thom Derks
2 min. leestijd

Binance CEO waarschuwt voor gevaarlijke API datalek

Binance CEO waarschuwt voor gevaarlijke API datalek

Foto: posteriori/Shutterstock

Binance CEO Changpeng Zhao zegt dat hij er “behoorlijk zeker” van is dat de API-sleutels van het tradingbot-platform 3Commas zijn gelekt. Een vertegenwoordiger van 3Commas heeft inmiddels bevestigd dat het bedrijf bericht kreeg van een hacker en dat de gelekte data echt is.

Bitcoin beurs in Nederland breekt record: 1 miljoen verschillende crypto
Bitcoin beurs in Nederland breekt record: 1 miljoen verschillende crypto

Meteen verwijderen

Het bericht van Zhao is dan ook om mensen te waarschuwen om de sleutels in kwestie zo snel mogelijk te verwijderen. “Als je ooit een API-sleutel in 3Commas plaatste (van welke exchange dan ook), verwijder die dan meteen. Blijf veilig”, aldus Zhao over het beveiligingslek.

Als je sleutels aan 3Commas verbonden zijn, dan is het voor de hackers mogelijk om jouw fondsen te besturen. Daarmee kunnen ze in principe niet direct assets stelen, maar indirect wel. Door met eigen wallets eerst tokens te kopen waarin bijna geen volume zit en die vervolgens voor veel hogere koersen aan jou te verkopen.

Dat is het gevaarlijke aan het delen van API-sleutels op een platform als Binance. Het klinkt als een veilig en gaaf idee, totdat het platform achter de handelsbot wordt gehackt. Dat is nu het geval, waardoor de sleutels van een hoop mensen niet meer veilig zijn. Het is te hopen dat de schade meevalt.

Advertisement

Onderzoek gestart

3Commas is op onderzoek uit en kwam er eerder al achter dat API-sleutels van het reeds gevallen FTX werden gebruikt voor niet-geautoriseerde trades. Het 3Commas team werd daar op 20 oktober al op gewezen. Op dat moment gaven ze aan dat de sleutels niet via 3Commas zelf gelekt waren, maar waarschijnlijk via een derde partij.

Nu bevestigt 3Commas zelf ook dat de sleutels gelekt zijn. “Om meteen actie te ondernemen hebben we Binance, KuCoin en andere beurzen gevraagd om alle sleutels die verbonden zijn aan 3Commas te herroepen”, zo laat een vertegenwoordiger weten:

“Slechts een klein deel van de technische medewerkers had toegang tot de infrastructuur en na 16 november hebben we al stappen ondernomen om die toegang volledig te blokkeren. Sindsdien zijn er nieuwe veiligheidsmaatregelen geïmplementeerd en daar zal het niet stoppen. We hebben een volledig onderzoek gelanceerd.”

Deel dit artikel
Thom Derks

Thom Derks is redacteur bij Crypto Insiders sinds januari 2019. Hij heeft Rechten gestudeerd in Leiden en Economie in Amsterdam. Thom’s persoonlijke interesse in (macro-)economische ontwikkelingen, met name bitcoin, leidde hem naar de wereld van cryptonieuws. Zijn fascinatie voor digitale schaarste, zoals bij bitcoin, inspireerde zijn carrière. Thom’s expertise ligt in de economische aspecten van bitcoin en hij ziet de toekomst van cryptocurrency vooral in de groei van bitcoin als waardeopslag.

Net binnen
Trending
Bitcoin-whale uit 2009 dumpt miljoenen vlak voor Satoshi-onthulling
Bitcoin-whale uit 2009 dumpt miljoenen vlak voor Satoshi-onthulling
Kunnen we nog een knallende bitcoin koers verwachten in 2024?
AI voorspelt bitcoin prijs voor eind 2024
Bitcoin houders opgelet: de geschiedenis kan zich gaan herhalen
Bitcoin houders opgelet: de geschiedenis kan zich gaan herhalen
$2 miljard aan bitcoin verplaatst door VS, koers reageert
Cryptomarkt houdt adem in: $4 miljard aan BTC mogelijk te koop
Het grote Bitcoingeheim onthuld, moeten we ons zorgen maken?
Het grote Bitcoingeheim onthuld, moeten we ons zorgen maken?
Advertentie

Trending Wallets en Exchanges nieuws

bitcoin cadeau amsterdam
Duizenden Nederlanders ontvangen deze week gratis bitcoin
Pas op: Bitvavo's X account is gehacked
Pas op: Bitvavo’s X account is gehacked
Heb jij bitcoin of andere crypto bij Bitvavo? Pas op voor deze SMS
Heb jij bitcoin of andere crypto bij Bitvavo? Pas op voor deze SMS
Advertentie