Pages:
Author

Topic: Binance Apikey Hack - page 3. (Read 465 times)

legendary
Activity: 1877
Merit: 1396
The Last Cryptocoin Burner
March 07, 2018, 04:37:06 PM
#9
Ayın 3 ünde farkettim Binance da açık olduğunu ve detaylı bilgilendirme yaptım.
Malesef hiç takmadılar ve bizim sistem çok iyi dediler. Benim arkadaşımın hesabındaki para çalındı ve withdraw yapıldı, 2FA açık olmasına rağmen...
Hackerlar insaflıymış diyorum, çünkü bana göre ellerinde withdraw yapacak imkan da var, yada withdraw yapamadan yakalandılar.

Şuradan okuyabilirsiniz:
https://bitcointalk.org/index.php?topic=3070507.new#new
verdiğin linkteki örnek ile buradaki durumun muhtemelen alakası yok. Şu an bot hesabı yaptı deniliyor diyelim ki bot yapmadı phishing ile oldu yine binance ın bir hatası yok.Hatta şuanki durumda adamlar önlem alıp korsanların withdraw yapmasına engel oldular. Bir ihtimal mağdurların parasını bile kurtarabilirler.
legendary
Activity: 1877
Merit: 1396
The Last Cryptocoin Burner
March 07, 2018, 04:34:09 PM
#8
Binance gibi bir sistemin nasıl böyle bir açığı var anlam veremiyorum. Resmen piyasayı tek başına domine etmeye başlamak üzereyken her şeylerini kaybedecekler. Artık Binance'ye göre güven sıfır! Benim API açık değildi çok şükür ki zaten 2 gün önce çıkış yapmıştım. Zarar gören arkadaşlara geçmiş olsun.
binance nin bir hatası yok burda api yi kullanıcı çaldırmış olmalı ya bot hesabına yada benzeri yere verdi , o yerin sahibi korsan ise senin hesabındaki trade özelliği ile ucuz bir koini sana aldırıp kendi hesabından btc ye yada başka şeye çevirip kaçıyor. Binance burda iyi bile yapmış bu tip bir durumun olacağını öngörüp otomatik withdrawları kapatmış burada hacklenme olayına önlem aldığı için binance ye teşekkür etmek gerekir.
sr. member
Activity: 420
Merit: 260
March 07, 2018, 04:27:14 PM
#7
Binance gibi bir sistemin nasıl böyle bir açığı var anlam veremiyorum. Resmen piyasayı tek başına domine etmeye başlamak üzereyken her şeylerini kaybedecekler. Artık Binance'ye göre güven sıfır! Benim API açık değildi çok şükür ki zaten 2 gün önce çıkış yapmıştım. Zarar gören arkadaşlara geçmiş olsun.
jr. member
Activity: 280
Merit: 4
March 07, 2018, 04:08:00 PM
#6
bu api key dolandırıcılığında millete çok büyük geçirdiler, geçmişler olsun diyorum, çok acı bir durum,
member
Activity: 448
Merit: 89
Full Stack Engineer
March 07, 2018, 03:36:07 PM
#5
Ayın 3 ünde farkettim Binance da açık olduğunu ve detaylı bilgilendirme yaptım.
Malesef hiç takmadılar ve bizim sistem çok iyi dediler. Benim arkadaşımın hesabındaki para çalındı ve withdraw yapıldı, 2FA açık olmasına rağmen...
Hackerlar insaflıymış diyorum, çünkü bana göre ellerinde withdraw yapacak imkan da var, yada withdraw yapamadan yakalandılar.

Şuradan okuyabilirsiniz:
https://bitcointalk.org/index.php?topic=3070507.new#new
legendary
Activity: 2632
Merit: 1333
March 07, 2018, 03:23:12 PM
#4
ben api kullanıyorum ama çekim açık değil API de + 2FA da var.
kontrol ettim bir durum yok. herkes kontrol etsin önlemini alsin valla
Hocam olay farklı, anlaşıldığı kadarıyla mevzu withdraw yaptırmak değil, uygun olmayan rakamlara alım/satım yaptırarak menfaat sağlamak. Yani adam senin elindeki x coini 5 lirayken 3 liraya sattırdıysa elde ettiğin btcyi çekmesini engellesen ne olacak (o da üstüne tuz biber olur, ayrı mesele), zararı yemişsin.
legendary
Activity: 1848
Merit: 1334
just in case
March 07, 2018, 02:05:20 PM
#3
ben api kullanıyorum ama çekim açık değil API de + 2FA da var.
kontrol ettim bir durum yok. herkes kontrol etsin önlemini alsin valla
jr. member
Activity: 154
Merit: 1
March 07, 2018, 01:21:47 PM
#2
Bitcointalkda cok 0.1btc ver günlük %10 kar bırakıyor yok şöyle yok böyle. Geçirdiler millete iyide oldu çokta güzel oldu.
legendary
Activity: 1877
Merit: 1396
The Last Cryptocoin Burner
March 07, 2018, 01:16:00 PM
#1
4 temmuz itibariyle daha önceki gibi bir hack olmuş sanırım anlaşılması için başlığı yeniden hortlatıyorum

Söylentiler doğruysa binance api si hacklenmiş, apikey oluşturmuş kişiler bundan etkilenmiş deniliyor.
Benim hesapta api açık değildi
https://twitter.com/kartanesicrypto/status/971417653100339205

Hacker apiyi ele geçirince hesaplardaki btcler ile ucuz koinlerden alıp hesabı zarar ettirmiş muhtemel kendiside ucuza aldığı koinleri bu hesaplara sattırmıştır.
Api si açık olup etkilenmeyen var mı ?
Sadece bazı hesapları hacklemiş olabilir.
Düşüşün sebebi bu diyorlar.
Binance üzerinde bu şekilde hesabı etkilenmiş olanlar hangi botları kullandıklarını mesaj olarak yazarlarsa sorunun kaynağını bulabiliriz.

İkinci bir ihtimal olarak phishing ile hesaplara girip apikeyi korsan açmış olabilir. Bazı kullanıcılar biz botla iş yapmadık apikeyimiz yoktu hesaba birisi erişip açmış diyorlar.

Olay anlaşılmamış ama detaylı anlatayım;

Apikey hack i normal hacklerden daha kolay bir hack yöntemidir ama karmaşıktır. Normalde hacker sizin bütün şifrelerinize ulaşıp bütün kademeleri geçince hesabınızdan çekim yapabilir, yani birinci şifre+ikinci şifre+mail şifresi gibi bir hacking yapması gerekirken apikey hack te sadece apikey i ele geçirmesi gerekir. Çünkü siz bota girerim diye oluşturduğunuz o key aslında çok altcoinli bir borsada kötü ellerde ciddi bir açığa sahiptir.
Apikeyinizi ele geçiren korsan bununla hesabınızdaki btc ile çok düşük hacimli bir koini satın almaya başlar burdaki örnekte via coin seçilmiş 100 kat fiyata kadar çıkarmış bunu yapabilmek için önceden o borsaya girip bu değersiz koinden bir-kaç btc alması gerekir.Daha sonra normal fiyatın 100 katına satış emri koyar. Kim alacak bu fiyattan tabiki apikeyini ele geçirdiği kurbanları, daha sonra kontrol ettiği key ile bu abartı fiyattan o altcoin alınır , kurbanın elinde bir sürü çok yüksekten alınmış koin vardır.Korsan ın hesabında ise dün bir btc ye aldığı koin 100 btc ye satılmış durumdadır.Kendi hesabı olduğu için korsan withdraw yapıp borsadan uzaklaşabilir.Kurbanların elindeki o altcoin ise kısa sürede 100 de birine kadar düşüp dün elinde 100 btc olan adamı 1 btc lik alt ile bırakır.

Binance bu tip bir duruma karşı kod yazmış ve bu durum tetiklenince hemen withdraw kısıtlaması getirmiş ama ne kadar etkili olmuş onu zamanla göreceğiz.
Burda tek karlı ve dürüst olanlar o koini 20-30 kat yükselirse diye çok önceden satış emri vermiş olanlardır ama çok azdır tahminen.
Pages:
Jump to: