hier nochmal die offizielle Stellungnahme von Binance zu dem Vorfall gestern.
Kurzum haben die Angreifer seit Januar phishing attacken durchgeführt, und bei diversen Konten API Keys eingerichtet (man bekam wohl bislang keine Email über die Einrichtung). Gestern wurden dann innerhalb von 2 Minuten ungewöhliche Trades durchgeführt, wobei bei 31 Accounts ungewöhnlich hohe VIA sell Orders festgestellt wurden. Bei diesen 31 phished Accounts wurde direkt im Anschluss der Trades versucht BTC abzuheben. Da aber durch die Trades bei Binance ein "Alarm" ausgelöst und automatisch die withdraws disabled wurden, konnten die BTC nicht abgehoben werden.
Und jetzt kommt die bittere Pille:
Unfortunately, those trades did not execute against any of the hackers’ accounts as counterpart. As such, we are not in a position to reverse those trades. We again advise all traders to take special precaution to secure their account credentials.
Da die Trades nicht gegen die Accounts der Hacker, sondern der kompromittierten User Accounts durchgeführt wurden, kann
/will Binance die Trades nicht rückgängig machen. Da bin ich mal gespannt, ob uns wie's weiter geht...
https://support.binance.com/hc/en-us/articles/360001547431-Summary-of-the-Phishing-and-Attempted-Stealing-Incident-on-Binance