Копипаст

Копипаст | Хакеры получили доступ к аккаунтам пользователей биржи Binance

Клиенты криптовалютной биржи Binance столкнулись с проблемами ввода-вывода средств и доступа к своим аккаунтам.

Сама биржа не взломана, однако пользователи сообщают, что утеряли доступ к своим счетам. Трейдеры сообщают, что без их ведома осуществлялись заведомо невыгодные операции купли-продажи.

Telegram-канал Crypto Consulting сообщает, что хакеры не могут увести средства пользователей, если получат доступ к АПИ, но они «могут поставить со своих аккаунтов ордера на продажу какой-нибудь монетки по оверпрайсу, затем воспользоваться украденными АПИ и выкупить монетку из стакана».

Портал Reddit.com рекомендует пользователям биржи временно заблокировать свои аккаунты и сметить пароли. Вывод средств с биржи временно приостановлен.

Биржа Binance начала работу в 2017 году. Сейчас биржа Binance входит в ТОП 29 бирж по суточному объему торгов. Штаб квартира биржи Binance находится в Шанхае.
=
www.infox.ru/news/251/economy/digital/196351-hakery-polucili-dostup-k-akkauntam-polzovatelej-birzi-binance
=
Мой канал Telegram: t.me/cryptothrash
=
Список перспективных крипто-проектов (периодически обновляется) : 
goo.gl/u5hgK2
=
Все свежие раздачи бесплатных токенов (айрдропы):
goo.gl/uvLnVh

=
«Облачный майнинг».
HASHFLARE: t.co/wk7ETJPwkg = 01.09.2017 изменил все ранее купленные контракты с бессрочных на годовые
New Promo Code HF18SPRNGSL10 — 10%
GENESIS MINING: t.co/BJOb65tFeZ = Бессрочные контракты SHA-256, Промокод на скидку 3% — Uv31rm
CCG Mining: t.co/MlRRKzr71G = Бессрочные контракты SHA-256
NuVoo Mining: t.co/ofRkZZz2rb
=
Аппаратные крипто-кошельки.
LEDGER NANO S: goo.gl/i4XNom

=
Кошельки и платёжные системы.
PAYEER: goo.gl/tDavne (обмен BTC,ETH,USD,EUR,RUR)
ADVCASH: goo.gl/qTy5z5

Cryptopay: t.co/cBftsLacoF
=
Рублёвые крипто-биржи.
YOBIT: goo.gl/irx0NL

EXMO: goo.gl/cMhZR6
CEX: goo.gl/b7A3hS
= Margin Trading
=
Децентрализованные крипто-биржи.
ALTCOIN DEX: goo.gl/FkPAHL

=
Обмен криптовалют на фиат.
LOCALBITCOINS: goo.gl/v2hNf6
BTC banker: goo.gl/59Z9QD
ETH_CHANGE_BOT: goo.gl/dgBgJr

=

★1
80 комментариев
шозапипец ваще…
avatar
Еще и Битмекс подвисал. С твитере срач.
запарился уже бегать между биржами… именно тут больше всего сейчас )
avatar
кукловедофилофоб, 
у меня план и я его выполняю
1 уйти со всех бирж на децентрализованные (по факту — это Дельта, вместо нее теперь ФоркДельта, и РуДекс)
2 вообще не пользоваться американскими биржами и любыми биржами, которые требуют верификацию
3 на остальных биржах оперировать мелкими суммами и купленные токены выводить на Дельту и РуДекс
=
Получается, что можно спекулировать (или хранить) только Битшары и Эфир и токены на этих блокчейнах
=
я пользуюсь RUDEX: rudex.org/
это русскоязычный вход в OpenLedger
биржа на блокчейне Bitshares
а вместо Дельты есть ее аналог (копия) ForkDelta:
forkdelta.github.io
я пока ещё до нее не добрался
ещё децентрализованные биржи
ALTCOIN DEX: goo.gl/FkPAHL
IDEX: idex.market/
От Лонга!, да, много думал по поводу децентрализованных после вашего посыла, но считаю те риски ничуть не меньшими… Пока тухло все в крипте надо вообще все деньги вывести с любых криптобирж… в крипте нельзя держать — тают, в tether нельзя держать — системные риски скама или нажима гос.органами + риски самих бирж. Ну нафиг… как заводил ранее, так еще раз заведу, когда фаза рынка сменится.
avatar
кукловедофилофоб, 
в tether нельзя держать — системные риски скама или нажима гос.органами + риски самих бирж.
помимо тезера ещё есть bitUSD (BITUSD)
coinmarketcap.com/currencies/bitusd/
на блокчейне Битшар
От Лонга!, а тут системные риски Битшар, это вообще «не настоящая крипта-то»
avatar
кукловедофилофоб, 
очень интересно
1 какие системные риски у Битшар?
2 почему ненастоящая крипта?
От Лонга!, хочется на чистую воду меня вывести? :)

Сама-то она настоящая, а песочница их для торгов — не настоящая, не ликвидная, не кошерная. Так точнее.
avatar
кукловедофилофоб, ещё несколько крупных скамов, аналогичных вчерашнему на Binance, ещё несколько скандалов с беспричинными массовыми блокировками аккаунтов — и даже самые упорные перебегут с «лучших» бирж на dex-ы
которых всё больше и на которые будет перетекать ликвидность
От Лонга!, а у Бинанса нет проблем, как оказалось. Ламеры на фишинговые ссылки клюют — сами свои пароли сдают на левых сайтах. Еще и двухфакторка отключена. Абсолютно у любого сайта с любой защитой такая «дырка» есть. Вместо любой децентрализованной биржи зайдите на подставной сайт-клон и суньте туда свой приватный ключ… ХЗ… может, я ошибаюсь :) Денег туда занесите поболее, чтоб интересней было )
avatar
кукловедофилофоб, 
Вместо любой децентрализованной биржи зайдите на подставной сайт-клон и суньте туда свой приватный ключ
если входить на сайт через закладку в браузере — то возможность попасть на фишинговый сайт исключена
кроме того, браузер проверяет сертификат сайта и не даёт доступ к нему
и помимо этого, кошелек (плагин) Mist делает ещё одну проверку сайта
От Лонга!, да, так и есть — заходить через вкладки и не использовать левые ссылки не пойми откуда… я о том, что это не проблема и не особенность централизованных бирж. у децентрализованных абсолютно всё то же самое
avatar
кукловедофилофоб, но с децентрализованной биржи нельзя украсть активы, как с МТГокс или с ВТС-е
на децентрализованной бирже тебе не смогут заблокировать аккаунт, как на Биттрексе
с тебя не будут требовать сэлфи с паспортом в одной руке и с плакатом «Я люблю Биттрекс» в другой
и тд
От Лонга!, мы о пустом… блаженны верующие…
avatar
кукловедофилофоб, блокчейн не требует доверия
в отличии от централизованных сервисов
От Лонга!, я вам про Фому, а вы мне про Ерёму :) не требует, да ) и двухфакторная там бывает, да ) а стырить еще проще, ДА )))
avatar
кукловедофилофоб, 
стырить еще проще
есть прмеры?
От Лонга!, я приводил. Вы не помните. Конкретно у меня ВМ тырили. Много.
avatar
кукловедофилофоб, ВМ — это не блокчейн
ВМ это централизованная платежная система
а мы, как мне показалось, обсуждали надёжность децентрализованных бирж?
есть примеры кражи средств с децентрализованных сервисов?
От Лонга!, мы обсуждали риски среды, браузеров и окружения под защитой антивируса
avatar
кукловедофилофоб, пользуясь Эзердельтой, Рудекс и Майэзерваллет с локальной установкой — можно избежать рисков, связанных с браузером
От Лонга!, в этом ключе в ВМ защита явно получше, чем у децентрализованных бирж
avatar
кукловедофилофоб, вот что пишут админы Рудес об отличиях децентрализованной биржи
— низкие фиксированные комиссии
— контроль активов, защита от посягательств 3 лиц
— приватность и анонимность
— открытые данные по всем операциям (нет фэйк трейдингу и спуфингу)
— безопасность
— десктоп приложения (устраняет риски DDoS)
— русскоязычный интерфейс, саппорт (который не динамит неделями), TrollBox на базе Телеграм
— фиатные шлюзы в рубли (активно пилятся)
— возможность влиять на интерфейс через GitHub
… это не полный список


Конечно до биттрекса далеко, ведь RuDEX при всем желании не сможет ввести принудительную верификацию, не сможет блокировать счета пользователей, устанавливать лимиты на вывод, делистить монеты без объяснения причин, и многое другое.
вделенное мной относится и к ВМ
От Лонга!, мы очень по-разному оцениваем риски. Я куда более «пугливый», а вы куда более «упоротый» в своей уверенности (извините, простите :)

Например, вы уже в три раза сократились со своего максимума и готовы слить оставшиеся x30 до нуля. Вы не выйдете оттуда никогда и ни при каких убытках. Я как почувствовал нисходящий тренд (коего тогда еще и не было явно видно)… всё… меня там нет и не будет, пока не почувствую, что опять готовы расти долго и упорно.

Вас взламывать-то зачем? Вы и так все отдать готовы :)
avatar
кукловедофилофоб, я неудачно сыграл и теперь пересиживаю просадку
моя идея о том, что средства из топовых крипто-активов будут перетекать в шлаки для их пампа и последующего впаривания экзальтированным энтузиастам — оказалась ошибочной, коррекция случилась на всех фронтах
но пересиживать мне невпервой
и это не единственная моя ошибка
их было с момента входам в крипту было множество
но из этого никак не следует то, что я веду рискованную игру
наоборот, я уверен, что минимизировал риски, перейдя на DEX-ы
От Лонга!, все мы минимизировали-минимизировали, да недоминизировали :)

Какая у вас номенклатура токенов сейчас? Т.е. сколько всего разных токенов в портфеле, независимо от их процента от общей доли?
avatar
кукловедофилофоб, 
портфель не меняется несколько месяцев
нет денег и нет идей
=
Hubii Network (HBT)
coinmarketcap.com/currencies/hubii-network/
Crystal Clear (CCT)
coinmarketcap.com/currencies/crystal-clear/
Tierion (TNT)
coinmarketcap.com/currencies/tierion/
Authorship (ATS)
coinmarketcap.com/currencies/authorship/
ChainLink (LINK)
coinmarketcap.com/currencies/chainlink/
Monetha (MTH)
coinmarketcap.com/currencies/monetha/
Network Token (NTWK)
coinmarketcap.com/currencies/network-token/
Quantstamp (QSP)
coinmarketcap.com/currencies/quantstamp/
Raiden Network Token (RDN)
coinmarketcap.com/currencies/raiden-network-token/
=
От Лонга!, да уж… какие сейчас идеи… )
avatar
кукловедофилофоб,
да уж… какие сейчас идеи… )
если бы у меня были деньги, я бы покупал подешевевшие токены
От Лонга!, блин… выводите! или перераспределяйте доли! там еще до фига куда падать… к маю точно у вас еще ничего не пора будет распродавать… долететь бы
avatar
кукловедофилофоб, собираюсь перераспределять
От Лонга!, так всегда бывает: раньше вы не думали, что всё так может упасть, а сейчас вы не думаете, что так и даже вот эдак еще может быть… всегда улетает дальше самых смелых предположений
avatar
кукловедофилофоб, это верно
я предсказывал битку максимум 8200
а он даже сейчас дороже стОит
От Лонга!, вы не выводили в фиат никакую прибыль вообще пока?

У вас было в какой-то момент денег в крипте больше, чем вы имели ликвидных активов в фиате?
avatar
кукловедофилофоб, 
1 не выводил
2 не скажу )))
От Лонга!, я вывожу, т.к. в моменте крипты наросло ощутимо больше, чем фиата ) не готов просрать ) я за синиц и спокойную жизнь. миллионерам вообще трудно живется… :)
avatar
кукловедофилофоб, я вместо фиата купил бы крипто-баксы, крипто-евро, крипто-юани и крипто-рубли на Рудексе
От Лонга!, уфф… венесуэльское гуано уже в продаже )
надо бы хоть на курс его как-то глянуть после запуска… все лень )

потом все равно окажется, что лучше сразу нефть продавать, чем криптонефть )
avatar
кукловедофилофоб, пусть это гуано сначала появится на коинмаркеткапе
тогда можно будет обсуждать
кукловедофилофоб, 
много думал по поводу децентрализованных после вашего посыла, но считаю те риски ничуть не меньшими
я не вижу никаких рисков
сделки купли\продажи — это транзакции внутри блокчейна
От Лонга!, вероятно, вы забыли ту дискуссию. Там риски связаны со средой: ОС, браузер и необходимость таскать приватный ключ по экрану, через буфер обмена, карманы… хорошо еще, если не в текстовом файлике где храните )
avatar
кукловедофилофоб, Эзердельу и Майэзерваллет можно установить локально на комп
кроме того, транзакцию в локальном Майэзерваллет можно формировать оффлайн, и уже сформированную транзакцию потом отправлять в блокчейн
=
Там риски связаны со средой: ОС, браузер и необходимость таскать приватный ключ по экрану, через буфер обмена, карманы…
1 эти риски не выше аналогичных рисков для централизованных бирж
2 уровень этих рисков ничтожен (имхо)
чтобы эти риски были значимыми — нужно постараться заразить комп
но, как я писал в какой-то статье — для крипты можно и нужно выделить отдельный ноут
это не так дорого, в районе 15тр, но экономные могут обойтись и 8-10тр
а сёрфить можно на ноуте общего назначения
От Лонга!, риски вовсе не аналогичны. Никакие приватные ключи на централизованных пользователь никогда не трогает и даже не видит, поля паролей вводятся вручную и ввод достаточно надежно защищен браузерами. От всяких резидентных шпионов спасает двухфакторная. Всякие другие фишки есть: вход с нового IP или вывод еще и ключом, полученным почтой, надо подтвердить.

Разные компы, ограничение только эфирными токенами и т.п. — это реальный геморрой, тут дело не в цене, а в удобстве. Не хватало мне еще с флешкой бегать между компами, да интернет для семейства в неподходящие моменты регулярно обрубать. Жена так и борщ может перестать варить…
avatar
кукловедофилофоб, 
Не хватало мне еще с флешкой бегать между компами, да интернет для семейства в неподходящие моменты регулярно обрубать.
1 зачем нужна флешка ?
2 интернет не надо обрубать
нужно один ноут отключить от интернета
От Лонга!, ну, ваще ржака )) А все скрипты должны быть такими тупыми, чтоб данные попытаться отправить только один раз и в случае неудачи сразу успокоиться? :) Если б его писал я, то обязательной фичей было бы запоминание данных и регулярные попытки отправки на нужный сайт до получения уведомления об их успешной приемке. Собственно, это стандарт для сохранения данных — получить подтверждение успешной записи. Нет подтверждения — повторять.
avatar
кукловедофилофоб, 
1 антивирус не даст скрипту выполнить свою задачу
2 вот описание формирования транзакции оффлайн
bitcoinfox.ru/mew-myetherwallet-local.html
3 я думаю, что даже не обязательно иметь отдельный ноут
нужно просто запустить виртуальную машину без поключения ее к интернету
От Лонга!, у вас тут проблема с логикой. Если вы так уверены в своем антивирусе, то можете вообще не париться с дисконнектами. А если не уверены в своем антивирусе, то будьте готовы, что скрипт может быть чуть более продвинутым, чем вы ожидаете, и никакой дисконнект вам не поможет.
avatar
кукловедофилофоб, нельзя ни в чём быть уверенным на 100%
бережёного — бог бережёт
чем больше стоимость активов на кошельке — тем более интересные мысли приходят на ум
поэтому каждый новый способ обеспечения безопасности не кажется обузой
хочется сочетать все возможные способы
а у параноика — даже не возникает никаких сомнений
кукловедофилофоб, 
Никакие приватные ключи на централизованных пользователь никогда не трогает и даже не видит, поля паролей вводятся вручную и ввод достаточно надежно защищен браузерами. От всяких резидентных шпионов спасает двухфакторная. Всякие другие фишки есть: вход с нового IP или вывод еще и ключом, полученным почтой, надо подтвердить.
на OpenLedger тоже есть 2FA
От Лонга!, я не пользовался, не знаю, зачем там-то нужна. Если утерян приватный ключ, то всё… Можно вообще без залогинивания деньги увести. Залогиниться вор не сможет — круто, а деньги оттуда вывести сможет )
avatar
кукловедофилофоб, там у одного юзера может быть несколько кошельков
наверно для этого нужна 2FA
хз, я так глубоко не вникал
От Лонга!, Ваш платеж криптой гарантирован.
А ответная поставка товара или какого еще актива как гарантирована?
Если вам не поставили, поставили не то, поставили меньше...
Отозвать свой платеж вы не сможете.
avatar
sergik99, что с криптой, что с фиатом — чтобы отозвать платёж, нужна третья сторона
пример с фиатом — это Алиэкспресс (покупатель заказывает товар и платит за него сразу, но Алиэкспресс передаёт деньги продавцу только после того, как покупатель подтвердит получение товара)
пример с криптой — Локалбиткоинс (аналогично первому примеру, только вместо товара — фиат и крипта)
кукловедофилофоб, 
надо вообще все деньги вывести с любых криптобирж
конвертация из фиата и в фиат — не самый желательный момент сейчас
особенно при крупных объёмах
От Лонга!, все конечно так, но не совсем так. Это по поводу децентрализованных бирж. Не все с ними так сладко, хотя, конечно, чуть более спокойно, чем с централизованными. Это если не считать эфира и шлаков, связанных с ним. Там все спокойно. Но не нужно мне.
avatar
Grg788, 
по поводу децентрализованных бирж. Не все с ними так сладко, хотя, конечно, чуть более спокойно, чем с централизованными.
хотелось бы подробностей
От Лонга!, просто пришлось несколько углубиться в работу децентрализованных бирж. Децентрализация есть только у бирж, построенных на эфире и для токенов, связанных с эфиром. Все остальное псевдодецентрализация, увы. Изучили dex. Грустно. Подробно долго, а коротко — все равно используются централизованные кошельки, которые пользователь не может контролировать.
avatar
Grg788,
Все остальное псевдодецентрализация, увы. Изучили dex. Грустно. Подробно долго, а коротко — все равно используются централизованные кошельки, которые пользователь не может контролировать.

я уверен, что это не относится к OpenLedger (RUDEX)
От Лонга!, зря, попробуйте внимательно изучить.
avatar
Grg788, ок
спасибо за предупреждение
От Лонга!, найду время — подробно напишу о рисках.
avatar
Grg788, ок, ещё раз спасибо
буду ждать
От Лонга!, мне просто надо будет восстановить для себя беседу и обсуждение с одним молодым человеком, который проводил исследования в области децентрализованных бирж для своей научной работы.
avatar
От Лонга!, попробую кратко сформулировать основную идею — да, внутри децентрализованной биржи обмен и торговля в общем-то безопасны, можно использовать блокчейн, графен, мастерноды, все это позволяет проводить децентрализованную торговлю. Но есть одно но. На децентрализованную биржу пользователь приходит с конкретной криптой и меняет ее на тикер этой крипты или фиата. Грубо говоря, заводя рубль на такую биржу пользователь получает тикер рубля, а сам рубль где-то концентрируется, впрочем, как и любая другая валюта. Вот жто и есть самое тонкое место — Вы отдаете рубль, а получаете тикер рубля. Достаточно заблокировать рублевый счет децентрализованной биржи и у Вас кроме тикера ничего нет. Да, его не отнимут, но и вывести Вы его не сможете. То же самое и с криптовалютами. Так что некоторое повышение безопасности есть, но, увы, не полное. Пока не появятся атомарные свопы и возможность торговать со своего кошелька децентрализация является некоторой фикцией.
avatar
Grg788, 
Грубо говоря, заводя рубль на такую биржу пользователь получает тикер рубля, а сам рубль где-то концентрируется, впрочем, как и любая другая валюта. Вот жто и есть самое тонкое место — Вы отдаете рубль, а получаете тикер рубля.
надо быстренько потратить тикер рубля на настоящую крипту
это шутка
на самом деле, на рудексе любой ассет, заменящий крипту или фиат — обеспечен 200% залогом в битшарах

От Лонга!, которые обеспечены работой биржи. Скользко все пока.
avatar
Grg788, 
есть два типа активов:
— USER ISSUED ASSET — активы, выпущенные пользователем, требуют доверия к эмитенту например все OPEN.ASSETS или PPY от RuDEX.
— MARKET PEGGET ASSET — актив привязанный к рынку — это полностью децентрализованный смарткойн, обеспеченный 200+ процентным залогом. Он не требует доверия, и даже если все шлюзы перестанут работать может быть погашен в течение 24 часов на эквивалентное значение в BTS (Напр BitUSD, BitRUBLE, BitBTC).
От Лонга!, в  bitusd  или usd?
avatar
Grg788, через фиатный шлюз на биржу юзер  заводит usd ,  вместо них юзеру выдаются bitusd ,  которые обеспечены 200% залогом в bts  и торгуются р2р в блокчейне, без посредника и не требуют доверия
От Лонга!, то есть вся торговля фактически идет в bts?
avatar
Grg788, не только
ассеты тоже образуют пары
От Лонга!, все еще хуже, чем я думал. Идет еще одна степень зависимости. Я до такого не допер.
avatar
Grg788, 
Это если не считать эфира и шлаков, связанных с ним. Там все спокойно. Но не нужно мне.
я может быть чем-нибудь другим торговал бы
но для меня важнее сохранность активов и поэтому я выбрал эзердельту
От Лонга!, я конвертирую tether в фиат. Почему не самый желательный момент? Там риски только «торговые», связанные с проседанием цены между моментом, когда я tether на btc поменял, btc на localbitcoins перевел и продал там...

У нас локальный минимум в битке ожидается через неделю — много буду выводить и продавать не сразу, можно будет еще и заработать.

Вчера выводил с bittrex — не мог ждать, т.к. новые правила у них вступают в силу с 9 марта… ХЗ, будут они на самом деле гонять россиян или нет — нужно было снизить риски. В общем, вчера купил на 10500, продал, пока он там колебался между 10500 и 10750… не ожидал, что рухнет сразу еще на 8,5% )) Повезло… Несколько неудобно перед тем чуваком, которому я втюхал это дело… )))
avatar
кукловедофилофоб, 
я же говорю: всё зависит от сумм
имхо, обладая суммой порядка 100 000 долл в крипте, уже не очень захочется иметь дело с Биттрексом, Локалбиткоинсом и тд
Почему не самый желательный момент?
потому, что есть финмониторинг
От Лонга!, криптобридж — для криптовалют))
Сейчас биржа Binance входит в ТОП 29 бирж по суточному объему торгов.
================
гагагг)) ТОП-29 ???? это что за топ такой? т.е. она на 29-м месте и тут появляется ТОП-29 ?  Это как «ровно 2,593257230232» или «скидки до 80%», «выгода при покупке автомобиля до 500 000руб.», «выставку посетило свыше 4 человек»
avatar
Kokos Abrikos, 
ТОП-29 ???? это что за топ такой?
это реальность крипто-мира
безмозглые крипто-журналисты способны и не на такую х-ню

теги блога Сберегатель (Сэр Лонг)

....все тэги



UPDONW
Новый дизайн