Безопасность биржевых аккаунтов - Page 17 - Биржи криптовалют - CryptoTalk.Org Jump to content
Alex077

Безопасность биржевых аккаунтов

Recommended Posts

On 11.10.2019 at 15:28, dimcrypto said:

Пользуюсь чаще всего Google Authenticator, но мне кажется, что если захотят взломать целенаправленно какой-то аккаунт, то даже двухфакторная аутентификация не поможет. Остается надеяться на то, что те небольшие суммы, которые хранятся у меня на биржах никого никогда не заинтересуют.

Я тоже пользуюсь Google Authenticator, но мне кажется что для моего аккаунта этого достаточно. Честно говоря я не слышал чтобы хакеры взламывали персональные счета на бирже. Конечно если не брать в расчет что ваш комп заражен или вы нарвались на фишинг. Прямой взлом вашего аккаунта это не выгодно. Основная беда когда они проникают  в активы биржи. Но тут никакой Google Authenticator не поможет.

Share this post


Link to post
Share on other sites
13 hours ago, CryptoMax said:

Сейчас даже в случае взлома многие крупные площадки возвращают клиентам утраченные средства.

Пока совсем не многие все таки. Существующий прецедент полной компенсации как бы только не у единственного Банана.

Share this post


Link to post
Share on other sites
51 minutes ago, nedman91 said:

Наиболее эффективным методом на данный момент считаю не хранить средства на биржах, никто не застрахован от скама, та же скмая mt.gox сильно кинула людей тогда

Да, я тоже считаю, что хранить все ваши денежные средства(криптоактивы) на бирже это так себе вариант. Биржа может заблочить ваш аккаунт, как это часто бывает, либо ее просто могут взломать.

Share this post


Link to post
Share on other sites
On 09.11.2019 at 08:35, r3d5r said:

Согласен, что здесь мусолить, зарегались, почту и телефон добавил да и все. Конечно, если у вас большой баланс на бирже лучше ещё Гугл аунтефикатор добавить.

В любом случае лучше привязывать 2FA, сколько бы не было там баланса безопасность первыше всего тем более в сфере криптовалюты, которая больше всего подвергнута взломам чем все остальные.

Share this post


Link to post
Share on other sites
3 minutes ago, vyacheslavvik said:

Я конечно слышал что биржи взламывали, но очень очень редко я об этом слышал, да и тем более я даже не знал о тех биржах, на которых были взломы

Каждый слышит, то что хочет слышать. Даже в этом году было немало взломов (итого вроде 8), в том числе и нескольких достаточно известных площадок.

Share this post


Link to post
Share on other sites
On 11.10.2019 at 17:25, Kepasa said:

Если получают доступ к телефону или заражают троянами комп, то некоторые методы безопасности не сработают.  Прежде всего компьютер для торгов должен быть чистым, не использовать его для серфа в сети.

Тут я с тобой согласен. Не нужно скачивать различные приложения с неизвестных источников, так как шансы поймать вирус очень большие. Я всегда использую двухфакторную аутентификацию и входу через Гугл аутентификатор.

Share this post


Link to post
Share on other sites

Ну если придерживаться так называемой техники безопасности, то вас почти не реал взломать будет. Ставь все возможные проверки. и смс и 2фа и все что есть на бирже. ТАк же советую на каждой бирже делать разный пароль. 

  • +2 1

Share this post


Link to post
Share on other sites
3 hours ago, vyacheslavvik said:

Я конечно слышал что биржи взламывали, но очень очень редко я об этом слышал, да и тем более я даже не знал о тех биржах, на которых были взломы

Я как бы в теме уже давненько. Только на моей памяти прецедентов уже с десяток. А вообще то посмотрите статистику:

Согласно майскому исследованию The Block, с 2012 года были скомпрометированы 42 криптовалютные биржи, и это без учета небольших по объемам платформ. Общая сумма украденных средств превысила $1,35 млрд, при этом около 59% от нее (795,5 млн) были похищены в 2018 году.

Источник - https://forklog.com/lazejka-dlya-hakera-uyazvimosti-iz-za-kotoryh-bitkoin-birzhi-teryayut-milliony/


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Активно торговал на бирже пару лет, Двухфакторку вот совсем недавно включил, вчера вроде, записал коды всякие. А так два года ни намека на взлом, тьфу тьфу

Share this post


Link to post
Share on other sites
10 hours ago, nedman91 said:

Наиболее эффективным методом на данный момент считаю не хранить средства на биржах, никто не застрахован от скама, та же скмая mt.gox сильно кинула людей тогда

Справедливости ради стоит сказать, что биржа mt.gox далеко не самая популярная и ликвидная. Для защиты своих средств, помимо 2fa, всё таки стоит пользоваться надёжными и проверенными временем биржи.

Share this post


Link to post
Share on other sites
10 hours ago, Kacuba77 said:

двухэтапка хороша, но и ее уже обходят грамотные хакеры. Это все пугает, тк сфера взлома развивается быстрее защиты

Я думаю что на самом деле нет. Просто хакеры используют передовые системы взлома, а биржи используют стандартные способы защиты (понятные и простые для людей), а зачастую владельцы бирж просто сами инициируют взлом, чтобы покрыть свои минуса, если таковые есть, имхо.

  • +1 1

Share this post


Link to post
Share on other sites
3 hours ago, Boyntimen said:

Ну если придерживаться так называемой техники безопасности, то вас почти не реал взломать будет. Ставь все возможные проверки. и смс и 2фа и все что есть на бирже. ТАк же советую на каждой бирже делать разный пароль. 

Если сама биржа захочет увести средства, а при этом прикрыться "хакерской атакой", то тут хоть какие защиты не ставь, ничего не поможет. А все вот те рассказы про взломы-- это отмазки чистой воды. Там по любому без внутреннего вмешательства не обошлось.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
8 hours ago, Alex_17 said:

Справедливости ради стоит сказать, что биржа mt.gox далеко не самая популярная и ликвидная. Для защиты своих средств, помимо 2fa, всё таки стоит пользоваться надёжными и проверенными временем биржи.

Mt Gox была круче чем сейчас Банан) В то время у нее фактически была монополия на все более менее крупные криптовалютные операции)

Share this post


Link to post
Share on other sites
8 hours ago, Bestiya said:

Если сама биржа захочет увести средства, а при этом прикрыться "хакерской атакой", то тут хоть какие защиты не ставь, ничего не поможет. А все вот те рассказы про взломы-- это отмазки чистой воды. Там по любому без внутреннего вмешательства не обошлось.

Как бы сколько слышал слезных причитайний в чатах и на форумах: админы биржы... yobit, exmo, binance и т.д.... нужное подчеркнуть , украли кровно заработанные. На простой вопрос а у тебя в настройках безапасности все галочки стояли? - Не, это же не удобно, ждаьть письмо\смс, вводить код и прочее.

 

И сдругой стороны, крах биржы по тем или иным причинам, не в один момент происходит. Определенные звоночки как правило, заранее бывают. Да и, не храните яйца в одной корзине, еще никто не отменял.


spacer.png

 

Share this post


Link to post
Share on other sites
1 hour ago, nedman91 said:

Да в конце концов биржа может просто пригреть денежки, сказав что ее взломали или была проведена хакерская атака что теперь не позволяет торговать)

Да много чего может быть. Биржа также может просто напросто исчезнуть. И все пользователи соответственно потеряют свои средства. Так что я привык доверять кошелькам.

Share this post


Link to post
Share on other sites

лично моё мнение, что сейчас взломать биржу которая не поскупилась на хорошую защиту практически не реально, конечно если не будет хорошей дыры в защите биржи, а все последнии взломы крупных бирж это только сама биржа называет взломом и не известно был ли взлом на самом деле?!

  • +1 1

■ ■ ■ ■ ■ ■     Одноранговая мультиблокировочная система ■ ■ ■ ■ ■    

 ━━━━━ ━━━━ ━━━ ━━ ━    Free TON    ━ ━━ ━━━ ━━━━ ━━━━━━

| ►  ДЕКЛАРАЦИЯ ДЕЦЕНТРАЛИЗАЦИИ   |   ФОРУМ    |   TON SURF    | ►  СТАНЬ ПОСЛОМ   |

Share this post


Link to post
Share on other sites
18 minutes ago, vyacheslavvik said:

Спасибо, видимо  я слишком узко-зациклен и работаю всего лишь с парой бирж, так что о других не знал даже. Не думал что так часто взламывают крипто-биржи. Я конечно понимаю,что на них оказывается сильное давление хакеров, но и понимал что впринципе биржи должны иметь очень хорошую защиту

В целом, биржи и имеют довольно неплохую защиту. Но со счетов не стоит и сбрасывать еще и человеческий фактор. Где то просто затупили, где то нашелся сотрудник не чистый на руку, а иногда и сами себя "взломали", что тоже не редкость.


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
12 minutes ago, body said:

лично моё мнение, что сейчас взломать биржу которая не поскупилась на хорошую защиту практически не реально, конечно если не будет хорошей дыры в защите биржи, а все последнии взломы крупных бирж это только сама биржа называет взломом и не известно был ли взлом на самом деле?!

Ну, вполне возможно вы правы, но умельцы есть, поверьте, нет систем, которые невозможно взломать - эт факт, все, что невозможно - невозможно лишь пока. Да и как бы, максимум, что может предоставить биржа - 2fa, а его уже тоже обошли пару раз)

Share this post


Link to post
Share on other sites
2 minutes ago, Illibes said:

Ну, вполне возможно вы правы, но умельцы есть, поверьте, нет систем, которые невозможно взломать - эт факт, все, что невозможно - невозможно лишь пока. Да и как бы, максимум, что может предоставить биржа - 2fa, а его уже тоже обошли пару раз)

ну если взломать 2-хфакторку то удастся взломать только акк какого то пользователя а не полностью биржу, конечно умельцы есть но так же есть и умельцы которые придумывают способы защиты, так что здесь всегда будет соперничество кто лучше придумает а кто сможет обойти и взломать эту защиту


■ ■ ■ ■ ■ ■     Одноранговая мультиблокировочная система ■ ■ ■ ■ ■    

 ━━━━━ ━━━━ ━━━ ━━ ━    Free TON    ━ ━━ ━━━ ━━━━ ━━━━━━

| ►  ДЕКЛАРАЦИЯ ДЕЦЕНТРАЛИЗАЦИИ   |   ФОРУМ    |   TON SURF    | ►  СТАНЬ ПОСЛОМ   |

Share this post


Link to post
Share on other sites
4 minutes ago, repets said:

Согласен, как говориться если есть замок то всегда есть возможность его сломать, если не смогут взломать лично ваш аккаунт, то есть возможность просто взломать базу данных, что намного выгоднее.  

Дак зачастую именно так и поступают. Аккаунт проще благодаря социальной инженерии "сломать", хотя если таргет идет на какой-то конкретный аккаунт, а на нем сидит не пальцем деланный, то придется ломать саму базу, а оттуда и данных можно стырить побольше))

Share this post


Link to post
Share on other sites
6 minutes ago, repets said:

В большинстве случаев если нету 2FA, а обычный вход через логин и пароль, зная логин есть шанс взломать аккаунт обычным подбором паролей.

Ну тут много подводных камней - во первых нужно еще узнать логин конкретно человека, у которого 100% есть что украсть, а во вторых на многих биржах предусмотрена защита от перебора паролей

Share this post


Link to post
Share on other sites
3 minutes ago, repets said:

найдется другой способ для совершения взлома.

Ну, другой способ - если исключить взлом самой биржи - это как уже писали выше только фишинг/стиллер и соц-инженерия. Но первое нивелируется внимательностью самого пользователя или использованием для захода на биржу отдельного компа. А соц-инженерия это довольно сложная и труднозатратная штука, и для неё надо искать подходящую жертву, которая и не факт что клюнет. Так что, если быть скромным и не светить везде своими Биткойнами, то соц-инженеры и не клюнут на тебя

Share this post


Link to post
Share on other sites
On 12/12/2019 at 9:41 PM, Gregyar said:

Наверное если использовать популярные и проверенные годами биржи, и при это поставить надёжный пароль, то процент скама очень мал.

Даже надёжный пароль не спасает от взлома, потому что пароль могут легко вычеслить. Всегда нужно подключать двухфакторную аутентификацию, и желательно не хранить пароли на почте, так как её чаще всего и взламывают. 

Share this post


Link to post
Share on other sites

Я как-то имел неосторожность, и включил все возможные варианты защиты на всех биржах, где у меня есть капитал. И это так меня достало в итоге, что просто капец. Теперь я думаю, что не стоит так заморачиваться двухфакторки с головой хватает

Share this post


Link to post
Share on other sites

2FA на бирже и 2FA на почте и смотреть что прописано в адресной строке браузера, чтобы на фишинговый сайт не нарваться и никто у вас ничего не уведёт. Правда ещё как-то сессии угоняют, но это я думаю уже адресно делают.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Ждем листинг StoryFire.             Листинг на CEX в 15:00: Gate; MEXC.   Листинг на PancakeSwap в 15:05 .Кто еще не участвовал в аирдропе, у вас еще время время зайти в бота.   Проект вполне достойный, ожидается в районе 10 иксов на листинге. Также можно на небольшой объем попробовать откупить низ и оставить в холд.
    • Мы рады представить нашего нового партнера! С огромным удовольствием сообщаем о сотрудничестве с pro-obmen, платформой мониторинга обменников. Мы уверены, что партнерство с pro-obmen станет выгодным для всех наших клиентов. Оставайтесь с нами, впереди еще много интересного!
    • Мы делаем финансовые операции максимально комфортными для вас! Услуги которые мы предоставляем: Обмен криптовалюты на наличные и наоборот. Денежные переводы по всему миру. Продажа Юаней. Выгодные условия обмена. Переводы SEPA, SWIFT, SWIFT. Пополнение ФОП Оплата Автомобильных Аукционов в США Вывод WISE | REVOLUT | PAYPAL Расчеты с Китаем Перестановки Готовые решения под ваше ТЗ.
    • We make financial transactions as comfortable as possible for you! Services we provide: Cryptocurrency exchange for cash and vice versa. Money transfers around the world. Sale of Yuan. Favorable exchange conditions. SEPA and SWIFT transfers. Replenishment of individual entrepreneurs Payment for car auctions in the USA Withdrawal of WISE | REVOLUT | PAYPAL Payments with China Permutations Ready-made solutions for your application.  
    • Приветствую всех!   Если Вам нужно продвижение Вашего обменника и подготовка обменника для размещения на мониторингах обменников, Пишите в телеграмм @promofor_frsta
    • Топ 10 по выводу с бирж за сутки           Выводы стейблов затихают, но покупки все еще слабые, рынок в затишье перед импульсом, будьте предельно осторожны при открытии сделок Список из токенов, которые пользователи за последние 24 часа больше всех вывели с бирж по данным candlestick .
    • Эмитент USDT компания Tether объявила о планах блокировать адреса, которые используют стейблкоин для обхода американских санкций, ограничивающих экспорт венесуэльской нефти.   После введения санкций в отношении нефтяной отрасли Венесуэлы государственная компания PDVSA начала использовать USDT для расчётов с экспортёрами. По данным агентства Reuters, первоначально для обхода ограничений PDVSA проводила транзакции в криптовалюте Petro, которую власти страны запустили в 2018 году. Однако затем нефтяной гигант перешёл на операции в стейблкоинах, что противоречит требованиям властей США.   “В Tether с уважением относятся к списку OFAC (Управления по контролю за иностранными активами Минфина США) и готовы оперативно принять меры по замораживанию подсанкционных адресов, — заявили представители компании.”   Стремление Tether сотрудничать с властями США активизировалось на фоне усиления контроля за криптоиндустрией. В декабре OFAC наложила штрафы на криптобиржу CoinList в размере $1,2 млн за содействие российским пользователям в обходе санкций.
    • Хотя после запуска протокола RUNES количество транзакций резко возросло, а комиссии достигли рекордов, майнеры все еще могут бороться с более низкими комиссиями и стабильным хешрейтом после сокращения вдвое, говорят аналитики. Согласно недавнему анализу CryptoQuant , несмотря на недавний халвинг, в результате которого вознаграждение за блок упало с 6,25 BTC до 3,125 BTC, майнеры биткойнов по-прежнему получают повышенный ежедневный доход благодаря резкому увеличению комиссий за транзакции.   Хешрейт сети Биткойн | Источник: КриптоКвант Аналитики подчеркнули, что комиссии за транзакции в сети Биткойна выросли до рекордно высокого уровня по отношению к общему доходу майнеров прямо в день халвинга, предполагая, что майнеры «похоже, выполняют операции с той же скоростью, что и до сокращения нарады». CryptoQuant отметили, что, несмотря на обновление сети, общий хешрейт «остался неизменным или немного выше на уровне 617 EH/s».   Аналитики объяснили рост комиссий запуском протокола RUNES , стандарта взаимозаменяемых токенов в сети Биткойна, который позволяет выпускать и передавать взаимозаменяемые токены путем хранения данных в кодах OP RETURN. Событие четвертого халвинга Биткойна, произошедшее 20 апреля, вызвало значительный интерес, особенно в сравнении с золотом с точки зрения дефицита. Аналитики Glassnode отмечают , что последнее сокращение вдвое ознаменовало исторический момент, когда темпы выпуска BTC впервые упали ниже ставок по золоту, что сигнализирует о значительном изменении в пользе этих двух активов. Следующее сокращение биткойнов вдвое ожидается примерно в апреле 2028 года.
    • Изменившая стратегию компания Tesla сохранила свои биткоин-резервы   Несмотря на падение выручки почти на 15% в первом квартале 2024 года, Tesla (NASDAQ:TSLA) не стала распродавать свои биткоин-резервы. Согласно финансовому отчёту, автопроизводитель владеет 9 720 ВТС на сумму примерно $648 млн.   Баланс биткоинов остаётся неизменным со второго квартала 2022 года. Однако ранее компания Илона Маска была известна непостоянством в отношении криптовалюты. В начале 2022 года Tesla распродала 75% своих биткоин-активов (около 30 000 BTC). Этот шаг совпал с периодом рыночной волатильности ведущей монеты.   С тех пор отношение руководства автопроизводителя к биткоину изменилось. Теперь компания делает ставку на будущее криптовалюты, возможно, придерживаясь стратегии ходлинга, удержание цифрового актива на длительное время. Такой подход применяет компания Майкла Сэйлора MicroStrategy, сохраняя и накапливая монету.   Сейчас Tesla — третья по величине публично торгуемая компания, владеющая криптовалютой. Первые два места занимает MicroStrategy и Marathon Digital Holdings.   Интересно, что ранее эксперты Arkham обнаружили 68 биткоин-кошельков Tesla и SpaceX, на которых хранятся 11 509 BTC на $768 млн. Это значительно больше, чем указано в отчёте компании Илона Маска.
    • Бот неплох, но не на слишком волатильных монетах. И когда цена резко падает, долго ждать придется, чтобы восстановиться.
×
×
  • Create New...