litecoin
Litecoin (LTC) $ 88.51 4.53%
monero
Monero (XMR) $ 120.95 0.23%
zcash
Zcash (ZEC) $ 23.04 1.85%
dash
Dash (DASH) $ 30.41 1.66%
ethereum
Ethereum (ETH) $ 3,145.11 1.17%
bitcoin-cash
Bitcoin Cash (BCH) $ 486.68 0.46%
bitcoin
Bitcoin (BTC) $ 63,958.03 1.44%
xrp
XRP (XRP) $ 0.527599 0.71%
ethereum-classic
Ethereum Classic (ETC) $ 27.51 2.61%
eos
EOS (EOS) $ 0.837025 1.73%
cardano
Cardano (ADA) $ 0.467114 2.28%
stellar
Stellar (XLM) $ 0.114762 0.20%
neo
Neo (NEO) $ 18.60 3.40%
iota
IOTA (IOTA) $ 0.232846 3.82%
nem
NEM (XEM) $ 0.037785 4.20%
tron
TRON (TRX) $ 0.120343 2.56%
vechain
VeChain (VET) $ 0.03975 1.46%
qtum
Qtum (QTUM) $ 4.04 0.55%
omg
OMG Network (OMG) $ 0.654379 3.77%
icon
ICON (ICX) $ 0.240631 1.14%
lisk
Lisk (LSK) $ 1.74 11.38%
ontology
Ontology (ONT) $ 0.389912 3.56%
verge
Verge (XVG) $ 0.005516 5.74%
bitcoin-gold
Bitcoin Gold (BTG) $ 34.46 1.61%
nano
Nano (XNO) $ 1.16 3.13%
bytecoin-bcn
Bytecoin (BCN) $ 0.000039 12.31%
siacoin
Siacoin (SC) $ 0.007443 4.06%
dogecoin
Dogecoin (DOGE) $ 0.148978 3.03%
zilliqa
Zilliqa (ZIL) $ 0.025166 3.82%
0x
0x Protocol (ZRX) $ 0.510373 3.72%
decred
Decred (DCR) $ 21.26 7.61%
basic-attention-token
Basic Attention Token (BAT) $ 0.260706 0.98%
golem-network-tokens
Golem (GLM) $ 0.386255 2.49%
digibyte
DigiByte (DGB) $ 0.011879 3.21%
acoin
Acoin (ACOIN) $ 0.00384 1.38%
maker
Maker (MKR) $ 2,909.84 1.32%
metaverse
Metaverse ETP (ETP) $ 0.01352 0.80%
adx-net
AdEx (ADX) $ 0.201541 4.09%
adshares
Adshares (ADS) $ 0.377408 13.41%
achain
Achain (ACT) $ 0.001599 1.46%
airswap
AirSwap (AST) $ 0.129939 4.76%
aeron
Aeron (ARNX) $ 0.000009 30.20%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.102316 3.25%
multi-collateral-dai
Dai (DAI) $ 1.00 0.02%
tezos
Tezos (XTZ) $ 1.01 1.54%
aeternity
Æternity (AE) $ 0.041974 8.66%
ardor
Ardor (ARDR) $ 0.106133 2.01%
bitshares
BitShares (BTS) $ 0.003293 2.12%
electroneum
Electroneum (ETN) $ 0.003962 5.77%
komodo
Komodo (KMD) $ 0.406998 5.02%
chainlink
Chainlink (LINK) $ 14.68 0.87%
pundix-new
Pundi X (New) (PUNDIX) $ 0.714431 1.43%
qash
QASH (QASH) $ 0.02904 4.41%
augur
Augur (REP) $ 0.930146 7.64%
status
Status (SNT) $ 0.041653 0.66%
steem
Steem (STEEM) $ 0.298639 4.75%
waves
Waves (WAVES) $ 2.40 2.41%
wax
WAX (WAXP) $ 0.069281 3.20%
Автор:
8 марта, 2018 08:30

Сообщество обеспокоено слухами о взломе биржи Binance

Binance отменяет ранее проведенные «подозрительные» сделки и возобновляет торговлю

«Это произошло и со мной. У меня в кошельке были монеты альткоина USDT эквивалентной стоимостью 1548 долларов США. Сегодня, когда я вошел в систему, чтобы купить немного xrp, то увидел, что баланс моего аккаунта составляет только 200 из 1548 долларов США. Все выглядело так, как будто я купил 5 монет VIA, а затем обменял их на BTC, и все это произошло пока я был в спортзале», написал пользователь Julian_007.

Согласно нескольким сообщениям пользователей Reddit, их биткоины были использованы для покупки монеты VIA по цене 0,025 BTC. Обменяв альткоины в биткоины, хакеры вывели их в виде небольших транзакций, тем самым не привлекая внимания пользователей. Администрации биржи Binance потребовался почти час, чтобы заморозить вывод средств после того как они начали получать первые жалобы, сообщил сайту Reddit пользователь Profetu.

«Хакер накапливал альткоины VIA (полученные в пределах биржи Binance или перенаправленные с других бирж), затем он выставил большой ордер на продажу по цене 0,025 BTC. Все операции он проводил используя встроенный API биржи. Ряд аккаунтов продавали альткоин и покупали монету VIA по установленной цене в BTC, затем BTC выводились из системы», — добавил пользователь.

Ряд трейдеров предложили теорию, связывающую эту атаку со скомпрометированными ключами API, которые пользователи получили у Binance для использования в таких приложениях, как торговые боты и службы мониторинга торговых диаграмм.

«Используете ли вы торговых ботов, таких как profittrailer или gunbot? Есть ли у вас API, открытый для любых сервисов?», — спрашивает пользователь Bonnie_channel.

Данная теория может объяснить, как злоумышленники смогли обойти двухфакторную аутентификацию, применяемую пользователями. Однако, теория не объясняет, почему пользователи, которые никогда не использовали ключи для доступа к API, также были затронуты атакой.

«Вот что интересно, я никогда не давал разрешения на создание этого API ключа. И поэтому, мне кажется, что это все же проблема на стороне [Binance]», пишет пользователь Reddit shashankkgg.

Администрация биржи Binance позже опубликовала твит, в котором говорится, что все подозрительные сделки были отменены, а работа функций размещения депозитов, торговли и снятия средств полностью восстановлены.

По словам генерального директора Binance Чанпэна Чжао, хакеры использовали фишинговый веб-сайт для того чтобы получить доступ к данным для входа во учетную запись, после чего перенаправляли пользователей на исходный сайт Binance.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *