https://twitter.com/binance/status/1126759529767624704
Я хотел бы поделиться некоторыми обновлениями об инциденте безопасности. Мы понимаем, что ситуация сложна для нашего сообщества. Мы стремимся поддерживать наивысшую степень прозрачности; Однако, пожалуйста, поймите, что хакеры читают каждое публикуемое нами слово и просматривают каждую АМА, которую мы размещаем. Совместное использование слишком многих деталей безопасности фактически ослабляет нашу стратегию реагирования на безопасность
Будьте уверены, наша команда делает успехи. Мы пользуемся этой возможностью, чтобы значительно обновить некоторые из наших мер безопасности, процедур и методов. С целью возобновления пополнения и снятия средств как можно скорее, некоторые изменения будут внесены в окно этой недели, и впоследствии будут добавлены многие другие изменения.
Мы вносим значительные изменения в области API, 2FA и области проверки вывода, которые были использованы хакерами во время этого инцидента. Мы совершенствуем управление рисками, анализ поведения пользователей и процедуры KYC. Мы работаем над более инновационными способами борьбы с фишингом. У нас также есть ряд дополнительных мер безопасности, которые не были непосредственно видны на переднем крае.
Скоро мы добавим поддержку устройств, таких как YubiKey и другие устройства. Мы запустим мероприятие и раздадим 1000 YubiKeys, как только эта функция будет реализована.
По сути, единственная транзакция BTC, состоящая из около 7000 BTC, является единственной транзакцией, в которой были украдены средства, и это довольно просто проверить в блокчейне. Есть много экспертов сообщества, которые следят за каждым кошельком Binance. Мы все еще исследуем все другие области системы, чтобы убедиться, что ни один камень не останется в покое. Кроме того, мы работаем с дюжиной или около того ведущих в отрасли групп экспертов по безопасности, чтобы помочь улучшить нашу безопасность, а также выследить хакеров.
Многие аналитические и аналитические компании активно помогают нам отслеживать украденные средства. Мы также тесно сотрудничаем со многими биржами и другими поставщиками услуг, чтобы заморозить украденные средства. Это уже своего рода союз. У нас есть некоторые идеи, чтобы сделать больше на этом фронте после того, как мы преодолеем этот инцидент.
Мысленно, команда Binance не грустна или подавлена; напротив, мы находимся в боевом режиме. Это событие еще больше сплотило и без того плотную команду. Мы получили огромную поддержку от нашего сообщества, и мы смиренны вашей поддержкой. Мы будем продолжать бороться за всех нас, сообщество, против хакеров и людей с дурными намерениями. Я считаю, что этот инцидент, наносящий нам сейчас ущерб, на самом деле сделает нас намного сильнее и безопаснее в долгосрочной перспективе.
Мы будем поддерживать постоянную связь с нашим сообществом. Я (CZ) активен в Твиттере. На самом деле, некоторые люди даже говорят, что я твичу слишком много. Но моя роль - посредник и коммуникатор. Честно говоря, я не пишу код и не отлаживаю серверы. Учитывая, сколько я говорю, я иногда говорю неправильные вещи, такие грязные слова, как «реорг», за которые я прошу прощения. Я твердо убежден в том, что наше постоянное и прозрачное общение - это то, что отличает нас от «старого способа ведения дел», даже особенно в трудные времена.
Ориентировочно, мы надеемся возобновить снятие средств и депозиты в начале следующей недели. У нас еще есть много задач и тестов, и мы работаем над этим круглосуточно.
Еще раз, мы благодарим вас за вашу неизменную поддержку в эти трудные времена! Мы будем сражаться.
https://www.binance.com/en/blog/333497959022997504/Binance-Security-Incident-Update