Author

Topic: Биржа Binance 🔶 - page 187. (Read 148758 times)

member
Activity: 420
Merit: 51
May 10, 2019, 04:12:14 AM
Обновление инцидента безопасности.

https://twitter.com/binance/status/1126759529767624704

Quote
Уважаемые пользователи,

Я хотел бы поделиться некоторыми обновлениями об инциденте безопасности. Мы понимаем, что ситуация сложна для нашего сообщества. Мы стремимся поддерживать наивысшую степень прозрачности; Однако, пожалуйста, поймите, что хакеры читают каждое публикуемое нами слово и просматривают каждую АМА, которую мы размещаем. Совместное использование слишком многих деталей безопасности фактически ослабляет нашу стратегию реагирования на безопасность

Будьте уверены, наша команда делает успехи. Мы пользуемся этой возможностью, чтобы значительно обновить некоторые из наших мер безопасности, процедур и методов. С целью возобновления пополнения и снятия средств как можно скорее, некоторые изменения будут внесены в окно этой недели, и впоследствии будут добавлены многие другие изменения.

Мы вносим значительные изменения в области API, 2FA и области проверки вывода, которые были использованы хакерами во время этого инцидента. Мы совершенствуем управление рисками, анализ поведения пользователей и процедуры KYC. Мы работаем над более инновационными способами борьбы с фишингом. У нас также есть ряд дополнительных мер безопасности, которые не были непосредственно видны на переднем крае.

Скоро мы добавим поддержку устройств, таких как YubiKey и другие устройства. Мы запустим мероприятие и раздадим 1000 YubiKeys, как только эта функция будет реализована.

По сути, единственная транзакция BTC, состоящая из около 7000 BTC, является единственной транзакцией, в которой были украдены средства, и это довольно просто проверить в блокчейне. Есть много экспертов сообщества, которые следят за каждым кошельком Binance. Мы все еще исследуем все другие области системы, чтобы убедиться, что ни один камень не останется в покое. Кроме того, мы работаем с дюжиной или около того ведущих в отрасли групп экспертов по безопасности, чтобы помочь улучшить нашу безопасность, а также выследить хакеров.

Многие аналитические и аналитические компании активно помогают нам отслеживать украденные средства. Мы также тесно сотрудничаем со многими биржами и другими поставщиками услуг, чтобы заморозить украденные средства. Это уже своего рода союз. У нас есть некоторые идеи, чтобы сделать больше на этом фронте после того, как мы преодолеем этот инцидент.

Мысленно, команда Binance не грустна или подавлена; напротив, мы находимся в боевом режиме. Это событие еще больше сплотило и без того плотную команду. Мы получили огромную поддержку от нашего сообщества, и мы смиренны вашей поддержкой. Мы будем продолжать бороться за всех нас, сообщество, против хакеров и людей с дурными намерениями. Я считаю, что этот инцидент, наносящий нам сейчас ущерб, на самом деле сделает нас намного сильнее и безопаснее в долгосрочной перспективе.

Мы будем поддерживать постоянную связь с нашим сообществом. Я (CZ) активен в Твиттере. На самом деле, некоторые люди даже говорят, что я твичу слишком много. Но моя роль - посредник и коммуникатор. Честно говоря, я не пишу код и не отлаживаю серверы. Учитывая, сколько я говорю, я иногда говорю неправильные вещи, такие грязные слова, как «реорг», за которые я прошу прощения. Я твердо убежден в том, что наше постоянное и прозрачное общение - это то, что отличает нас от «старого способа ведения дел», даже особенно в трудные времена.

Ориентировочно, мы надеемся возобновить снятие средств и депозиты в начале следующей недели. У нас еще есть много задач и тестов, и мы работаем над этим круглосуточно.

Еще раз, мы благодарим вас за вашу неизменную поддержку в эти трудные времена! Мы будем сражаться.

https://www.binance.com/en/blog/333497959022997504/Binance-Security-Incident-Update
hero member
Activity: 1232
Merit: 858
May 09, 2019, 06:50:41 PM
Я вот больше чем уверен, что основной доход у бинанса - это их токен BNB. Никакая не комиссия - комиссия там копейки, из-за того, что они низкие + партнерки там всякие и снижение комиссии пользователям с высокими объемами торгов.
А что получается выгодно бирже? - Распродать свой токен на хаях и откупить его внизу. Все удачные события уже отработали, включая всякие IEO и запуск недоDEX биржи и падение не заставило себя долго ждать. Вопрос только на каких уровнях они его откупать планируют.

Хер с ним с BNB, им владеет не так много народу с крипто рынка, да и большинство из них понимает, что это весьма рискованный актив. Весь вопрос как это отразится на Биткоине, если предположить что 7000 BTC с Бинанса не украдены, а выведены чтобы частично покрыть недостачу Финика, то Биткоин после всех махинаций опять уронят.
hero member
Activity: 1194
Merit: 502
May 09, 2019, 06:32:42 PM
Я вот больше чем уверен, что основной доход у бинанса - это их токен BNB. Никакая не комиссия - комиссия там копейки, из-за того, что они низкие + партнерки там всякие и снижение комиссии пользователям с высокими объемами торгов.
А что получается выгодно бирже? - Распродать свой токен на хаях и откупить его внизу. Все удачные события уже отработали, включая всякие IEO и запуск недоDEX биржи и падение не заставило себя долго ждать. Вопрос только на каких уровнях они его откупать планируют.
я бы не сказал что основной доход не от комиссии у них, с такими суточными объемами даже с такой низкой комиссией они каждый день делают миллионы долларов, насчет бнб тоже могу согласиться, но это не основной доход.
sr. member
Activity: 1918
Merit: 433
May 09, 2019, 04:42:03 PM
Я вот больше чем уверен, что основной доход у бинанса - это их токен BNB. Никакая не комиссия - комиссия там копейки, из-за того, что они низкие + партнерки там всякие и снижение комиссии пользователям с высокими объемами торгов.
А что получается выгодно бирже? - Распродать свой токен на хаях и откупить его внизу. Все удачные события уже отработали, включая всякие IEO и запуск недоDEX биржи и падение не заставило себя долго ждать. Вопрос только на каких уровнях они его откупать планируют.
Насчет распродать понятно, мы это уже наблюдаем. А зачем откупать? Можно же  еще напечатать если нужно.

Ну лимит монет то есть. А так, очень удобно: манипулируй свои курсом, как хочешь и стриги деньги с хомячков...
И подобные манипуляции я и в том году наблюдал. Это когда внедряют всяки фишки, на повышающемся курсе, а потом всё сыпется...
hero member
Activity: 2744
Merit: 530
https://moon-bot.com
May 09, 2019, 04:35:07 PM
Я вот больше чем уверен, что основной доход у бинанса - это их токен BNB. Никакая не комиссия - комиссия там копейки, из-за того, что они низкие + партнерки там всякие и снижение комиссии пользователям с высокими объемами торгов.
А что получается выгодно бирже? - Распродать свой токен на хаях и откупить его внизу. Все удачные события уже отработали, включая всякие IEO и запуск недоDEX биржи и падение не заставило себя долго ждать. Вопрос только на каких уровнях они его откупать планируют.
Насчет распродать понятно, мы это уже наблюдаем. А зачем откупать? Можно же  еще напечатать если нужно.

Так они и откупать могут не своими, а средствами пользователей, которые у них на бирже хранятся Smiley
 Дешевле купили - дороже продали. Закупились, затем позитивную новость выпустили - продали.
 Почему нет?)
legendary
Activity: 2058
Merit: 1257
⭐⭐⭐⭐⭐⭐
May 09, 2019, 02:42:21 PM
Я вот больше чем уверен, что основной доход у бинанса - это их токен BNB. Никакая не комиссия - комиссия там копейки, из-за того, что они низкие + партнерки там всякие и снижение комиссии пользователям с высокими объемами торгов.
А что получается выгодно бирже? - Распродать свой токен на хаях и откупить его внизу. Все удачные события уже отработали, включая всякие IEO и запуск недоDEX биржи и падение не заставило себя долго ждать. Вопрос только на каких уровнях они его откупать планируют.
Насчет распродать понятно, мы это уже наблюдаем. А зачем откупать? Можно же  еще напечатать если нужно.
sr. member
Activity: 1918
Merit: 433
May 09, 2019, 02:24:39 PM
Я вот больше чем уверен, что основной доход у бинанса - это их токен BNB. Никакая не комиссия - комиссия там копейки, из-за того, что они низкие + партнерки там всякие и снижение комиссии пользователям с высокими объемами торгов.
А что получается выгодно бирже? - Распродать свой токен на хаях и откупить его внизу. Все удачные события уже отработали, включая всякие IEO и запуск недоDEX биржи и падение не заставило себя долго ждать. Вопрос только на каких уровнях они его откупать планируют.
full member
Activity: 925
Merit: 117
May 09, 2019, 01:44:13 PM
Возможно похитили больше $42 миллиона
Возможно ситуация хуже чем нам говорят...

А какая сумма там китайский Йода "заморозил" из активах БТЦ-е/МЕХ, а то не припоминаю? Но их рост пошел именно тогда и думаю не совпадение. А куда пропали эти деньги кто-то отслеживал? Не наступил ли момент когда русская империя отвечает на удара... или это не ответ, а повтор на уже обкатанную схему.

Награбленное кончилось, а курс поднимается – обычные люди выводят по немного, а бабло в сейфе не осталось. Не замечаете что курс хочет наверх, а кто-то сдерживает его с всяких сил, иначе кассовой разрыв станет неудержим...
что то не видно что кто то "сдерживает"
это скоординированная, совместная операция крупнейших бирж
sr. member
Activity: 1026
Merit: 280
🇧🇬 Crypto Since MMXIII
May 09, 2019, 01:33:48 PM
Возможно похитили больше $42 миллиона
Возможно ситуация хуже чем нам говорят...

А какая сумма там китайский Йода "заморозил" из активах БТЦ-е/МЕХ, а то не припоминаю? Но их рост пошел именно тогда и думаю не совпадение. А куда пропали эти деньги кто-то отслеживал? Не наступил ли момент когда русская империя отвечает на удара... или это не ответ, а повтор на уже обкатанную схему.

Награбленное кончилось, а курс поднимается – обычные люди выводят по немного, а бабло в сейфе не осталось. Не замечаете что курс хочет наверх, а кто-то сдерживает его с всяких сил, иначе кассовой разрыв станет неудержим...
jr. member
Activity: 146
Merit: 1
☆☆☆☆☆
May 09, 2019, 01:10:14 PM


Всякая прилика с настоящих лиц и событиях случайна и невольна! Также надо отметить что горшок пустой, а съеденных бананах многовато...

Вообще как представляете себе, что сумма в 7000 BTC ($42 миллиона) на вывод прошла через систему безопасности и не засветилась на экране финансового отдела, чтобы он одобрил транзакцию вручную? Вообще на банановая биржа есть лимит на выводах в день?
Возможно похитили больше $42 миллиона
Возможно ситуация хуже чем нам говорят...
sr. member
Activity: 1026
Merit: 280
🇧🇬 Crypto Since MMXIII
May 09, 2019, 01:05:52 PM


Всякая прилика с настоящих лиц и событиях случайна и невольна! Также надо отметить что горшок пустой, а съеденных бананах многовато...

Вообще как представляете себе, что сумма в 7000 BTC ($42 миллиона) на вывод прошла через систему безопасности и не засветилась на экране финансового отдела, чтобы он одобрил транзакцию вручную? Вообще на банановая биржа есть лимит на выводах в день?

ПС: Представляете каких денег там отмывают, чтобы таких сум проходили как нечто обычное!
jr. member
Activity: 146
Merit: 1
☆☆☆☆☆
May 09, 2019, 12:45:57 PM
Что то тишина...Когда же они запустятся? обещали на сутки, а новостей нет

Они изначально сообщили, что будут проверять биржу на наличие брешей в безопасности. Срок проверки - ОДНА НЕДЕЛЯ. На этот же срок ввод и вывод средств будет приостановлен.
ПРУФ.
И кто то здесь блеял что это не скам и не взлом а сговор?? Ну-ну, толи еще будет
hero member
Activity: 1232
Merit: 858
May 09, 2019, 12:43:27 PM
Что то тишина...Когда же они запустятся? обещали на сутки, а новостей нет

Они изначально сообщили, что будут проверять биржу на наличие брешей в безопасности. Срок проверки - ОДНА НЕДЕЛЯ. На этот же срок ввод и вывод средств будет приостановлен.
ПРУФ.
jr. member
Activity: 146
Merit: 1
☆☆☆☆☆
May 09, 2019, 12:39:34 PM
Где новости Huh Почему до сих пор закрыт вывод Huh обещали же на сутки! Почему все молчат Huh
legendary
Activity: 1512
Merit: 1442
thefuzzstone.github.io
May 09, 2019, 02:57:39 AM
а как правильно отключить?
Уже ответили  Smiley.

Свой порядок действий описал выше.


1. Сменил 2FA (выключил, включил, забекапил новый код, вылогинился, залогинился, все норм).

2. Сменил пароль (вылогинился, залогинился, все норм).

3. Сейчас буду грохать три API и генерить новые.
jr. member
Activity: 146
Merit: 1
☆☆☆☆☆
May 09, 2019, 02:22:13 AM
Что то тишина...Когда же они запустятся? обещали на сутки, а новостей нет
sr. member
Activity: 1358
Merit: 268
May 08, 2019, 09:06:59 PM
Не думаю что этот взлом был сговором с какой то целью ограничить движение средств трейдеров на топовой бирже. украденные биткоины теперь попадут под наблюдение и их будет непросто обналичить или как то использовать. Хотя хакеры и начали дробить на мелкие суммы но думаю что бинанс добьется чтобы для этих битков был перекрыт вывод на биржи. И кто на внебиржевом рынке их купить тоже поимеет массу проблем.
hero member
Activity: 1232
Merit: 858
May 08, 2019, 05:16:20 PM
было какое-то предупреждение? почему приостановлены ввод-вывод средств?
хакнули
https://binance.zendesk.com/hc/en-us/articles/360028031711

Никто там не хакнул. У Финика образовался большой кассовый разрыв, вот и ищут по всему миру бабки чтобы его покрыть. Выводы/вводы закрыли во избежание сильных колебаний курса Битка.

Ага, вот логика воистину русского человека - финик виноват что гокснулся банан  Grinкак же мог финик НЕ гокснуться, значит он и гокснул банан))))вера - наше всё! Вера в банан и вера в скам тетера/финика. Аминь. Православненько (сам раньше в православие головного моска не верил, думал пиарщики наговаривают, люди не такие...)

Вы делаете странные выводы. Мне наплевать что на бинанс что на финик, что на любую другую биржу. Я не делаю из бирж культа и никогда не торгую на одной бирже.
Между тем сговор многих бирж между собой для меня стал очевиден достаточно давно, еще когда в 17 году владельцы крупных бирж помогали CZ создавать его Бинанс (кто в реальном бизнесе добровольно плодит себе конкурентов?). Подтверждение сговора бирж пришло с появлением ИЕО, когда биржи начали копировать с Бинанса тремсы по поводу запретов стран для участия в ИЕО.
hero member
Activity: 1330
Merit: 869
May 08, 2019, 04:17:55 PM
У меня 2FA только через СМС, по другому зайти ни как
Не самый лучший вариант, имхо. Есть оффлайн open source 2FA приложения, можно смотреть в их сторону.

Чтобы не посчитали как "плагиат и копипастинг", цитирую сам себя:

Я только что:

1. Сменил 2FA (выключил, включил, забекапил новый код, вылогинился, залогинился, все норм).

2. Сменил пароль (вылогинился, залогинился, все норм).

3. Сейчас буду грохать три API и генерить новые.

Все. У меня все норм. Последним делом сменил API.

Можете считать меня психом, но я на всяк случай сохранил мейлы, которые мне приходили (смена пароля, ресет 2ФА, создание новых API).
а как правильно отключить? первая графа - "логин и пароль" пару вводить, или что то одно? Google Authentication Code: это 6 цифр или код подключения 2FA?
Опасаюсь ошибку совершить, чтоб на верификацию изза этого не попасть



Первое: пароль от вашего Binance аккаунта
Второе: 6ти значный код 2FA из вашего Google Authentication

P.S.
Тоже сменил, зашел-вышел - полет нормальный.
hero member
Activity: 784
Merit: 814
May 08, 2019, 03:49:06 PM
У меня 2FA только через СМС, по другому зайти ни как
Не самый лучший вариант, имхо. Есть оффлайн open source 2FA приложения, можно смотреть в их сторону.

Чтобы не посчитали как "плагиат и копипастинг", цитирую сам себя:

Я только что:

1. Сменил 2FA (выключил, включил, забекапил новый код, вылогинился, залогинился, все норм).

2. Сменил пароль (вылогинился, залогинился, все норм).

3. Сейчас буду грохать три API и генерить новые.

Все. У меня все норм. Последним делом сменил API.

Можете считать меня психом, но я на всяк случай сохранил мейлы, которые мне приходили (смена пароля, ресет 2ФА, создание новых API).
а как правильно отключить? первая графа - "логин и пароль" пару вводить, или что то одно? Google Authentication Code: это 6 цифр или код подключения 2FA?
Опасаюсь ошибку совершить, чтоб на верификацию изза этого не попасть
Jump to: