Безопасность биржевых аккаунтов - Page 3 - Биржи криптовалют - CryptoTalk.Org Jump to content
Alex077

Безопасность биржевых аккаунтов

Recommended Posts

1 minute ago, TopTim said:

Очень много было манипуляций на аккаунтах пользователей через апи которые пользователи сами вставляют где попало, какой нибудь очередной супер бот и так далее или агрегатор бирж, так что с этим тоже надо быть осторожнее

Через API как правило нет возможности вывода средств, по крайней мере я не видел такой функции на тех биржах, API которых использовал, так что даже если утащат приват от API деньги не уведут.

  • Useful or interesting 1
  • +3 1

Share this post


Link to post
Share on other sites
2 minutes ago, vl77lp said:

Рук не хватит, да и ног тоже, посчитать по пальцам) Возможно их не хватит даже если посчитать взломы одного только Банана))) А банану на секундочку всего только пара тройка лет)

Про пальцы это, конечно же, образно было сказано. Но все равно это какое-то небольшое количество и его никак нельзя сравнивать с лавиной взломов личных аккаунтов пользователей на бирже. 

  • Useful or interesting 2
  • +2 1

Share this post


Link to post
Share on other sites
7 minutes ago, TopTim said:

Очень много было манипуляций на аккаунтах пользователей через апи которые пользователи сами вставляют где попало, какой нибудь очередной супер бот и так далее или агрегатор бирж, так что с этим тоже надо быть осторожнее

для этого ключ нужен

а часто там два или три ключа. 

Если лошара полный чел, то пусть выставляет. но часто их получить не очень просто такие ключи

  • Useful or interesting 2
  • +2 1

Share this post


Link to post
Share on other sites
1 minute ago, igordom777 said:

Про пальцы это, конечно же, образно было сказано. Но все равно это какое-то небольшое количество и его никак нельзя сравнивать с лавиной взломов личных аккаунтов пользователей на бирже. 

Да не было никаких лавин, кроме взлома дельт хз когда, да и то там был не взлом биржи, а банальный фишинг через взлом днс. Аки пользователя нет смысла особо ломать, обойти 2FA если и возможно, то это сложно и крайне дорого, даже если нет 2FA, то нужно еще утащить почту или продублировать симку, основная масса бирж, фик даст вывести без смс или кода на почту.

  • Useful or interesting 2
  • +2 1

Share this post


Link to post
Share on other sites
9 minutes ago, vl77lp said:

Через API как правило нет возможности вывода средств, по крайней мере я не видел такой функции на тех биржах, API которых использовал, так что даже если утащат приват от API деньги не уведут.

Через API немного другая схема, с аккаунта пользователя по огромной цене покупается какой-нибудь заранее пропампленный щиткоин и затем битки быстро выводятся с биржи.

  • Useful or interesting 2
  • +3 1

Share this post


Link to post
Share on other sites
37 minutes ago, Casio said:

для этого ключ нужен

а часто там два или три ключа. 

Если лошара полный чел, то пусть выставляет. но часто их получить не очень просто такие ключи

Ну не скажи, сейчас даже опытного пользователя обмануть могут, просто каким-то стиллером украсть этот api, если ты хоть раз его использовал, то всё, после установки стиллера, можно сказать пока деньгам

  • Useful or interesting 2
  • +3 1

Share this post


Link to post
Share on other sites

Емайл самое слабое звено, по сути, имея доступ к почте жертвы можно и пароль входа в биржу поменять, и 2fa отключить.

Edited by Casper
  • Useful or interesting 2
  • +3 1

Share this post


Link to post
Share on other sites
3 minutes ago, vretn said:

Никогда не регистрируйтесь на других сайтах с логами и паролями от бирже- есть шанс что их украдут. Сам лично сталкивался, обидно было. Короче имеется горький опыт

Вообще для каждой биржи лучше использовать разный пароль, а в идеале разные почты, но с этим уже сложнее, бесконечно по почтам бегать тоже лень

  • Useful or interesting 1
  • +2 1

Share this post


Link to post
Share on other sites
1 minute ago, vretn said:

Да, почту можно одну использовать, но везде обязательно ставьте другой пароль, иначе рано или поздно точно ломанут. Будьте бдительны!

Логины также желательно ставить везде разные. Но разные пароли - это вообще должно быть за правило.

Единственное, сложно, конечно, хранить все это хозяйство, но сейчас существует большой выбор программ для хранения такой информации. 

  • Useful or interesting 2
  • +1 1

Share this post


Link to post
Share on other sites
4 minutes ago, maksonGoat said:

Вообще для каждой биржи лучше использовать разный пароль, а в идеале разные почты, но с этим уже сложнее, бесконечно по почтам бегать тоже лень

Вы правы. Разные пароли,разные почты и больше на ети почты ничего не регистировать и не светить их.Создавать почту только для регистрации на бирже. А то потом читаешь письма что кто то пробовал воqти в вашь акаунт с какого то малазийского IP.

  • Useful or interesting 2
  • +3 1

Share this post


Link to post
Share on other sites
Just now, corrao25 said:

Вы правы. Разные пароли,разные почты и больше на ети почты ничего не регистировать и не светить их.Создавать почту только для регистрации на бирже. А то потом читаешь письма что кто то пробовал воqти в вашь акаунт с какого то малазийского IP.

Я вообще не понимаю, как они это делают, у меня тоже бывают какие-то попытки входа, но 2fa им не даёт обокрасть меня ), что странно нигде паролями не свечу, но всё равно подобное происходит

  • Useful or interesting 2
  • +2 1

Share this post


Link to post
Share on other sites
13 minutes ago, maksonGoat said:

Я вообще не понимаю, как они это делают, у меня тоже бывают какие-то попытки входа, но 2fa им не даёт обокрасть меня ), что странно нигде паролями не свечу, но всё равно подобное происходит

Может и не 2fa вас спасает а прсто то что ети крироврукае хацкеры не могут подобрать пароль.)
И биржа присылает просто отчет что была попытка входа с такого то IP.Ну и не факт что бы они смогли зайти в вашь аккаунт на бирже. Им бы для етого нужно было зайти на вашу почту и подтвердить вход с другого IP. Так что пароли на почте тоже нужны железобетонные. А откуда они знают вашь мейл и то что на него зареганая биржа ? У меня есть некоторые мысли на етот счет. Возможно вы регистрировали через ету почту на всяких криптопректах,баунти,плафтормах. Может они таким не хитрым способом и проверяют есть ли зареганая биржа на ету почту )

  • Useful or interesting 2
  • +4 1

Share this post


Link to post
Share on other sites
1 hour ago, maksonGoat said:

Ну не скажи, сейчас даже опытного пользователя обмануть могут, просто каким-то стиллером украсть этот api, если ты хоть раз его использовал, то всё, после установки стиллера, можно сказать пока деньгам

ну там ключ ставят только в свой софт. там ключ как бы не нужно вводить и его просто так не украсть. Плюс еще биржа может на почту сделать запрос на вывод средств.

  • Useful or interesting 3
  • +2 1

Share this post


Link to post
Share on other sites
2 hours ago, vl77lp said:

Через API как правило нет возможности вывода средств, по крайней мере я не видел такой функции на тех биржах, API которых использовал, так что даже если утащат приват от API деньги не уведут.

Деньги-то не уведут конечно при этом, но балансы монет могут очень сильно измениться не в лучшую сторону за счет торговых операций без вашего ведома.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
4 minutes ago, okela said:

Деньги-то не уведут конечно при этом, но балансы монет могут очень сильно измениться не в лучшую сторону за счет торговых операций без вашего ведома.

Я вот даже и не знал про опасности использования API, что называется век живи, век учись. И таких нюансов в крипте полным полно.

  • Useful or interesting 3
  • +2 1

 

 

Share this post


Link to post
Share on other sites
9 minutes ago, RED8X8 said:

Я вот даже и не знал про опасности использования API, что называется век живи, век учись. И таких нюансов в крипте полным полно.

Был уже точно не один случай такой, и даже кажется на Бинансе было. Тупо залазили в торговые счета и меняли битки или что-то стоящее на какой-то шлак и тупо его пампили таким образом.

Edited by okela

Share this post


Link to post
Share on other sites
14 minutes ago, RED8X8 said:

Я вот даже и не знал про опасности использования API, что называется век живи, век учись. И таких нюансов в крипте полным полно.

Если правильно применять АПИ то проблем как бы не будет. Если вам не нужны функции АПИ то вам наверное и включать и не нужно.

  • Useful or interesting 2
  • +1 1
  • +3 1

Share this post


Link to post
Share on other sites
1 hour ago, corrao25 said:

Может и не 2fa вас спасает а прсто то что ети крироврукае хацкеры не могут подобрать пароль.)
И биржа присылает просто отчет что была попытка входа с такого то IP.Ну и не факт что бы они смогли зайти в вашь аккаунт на бирже. Им бы для етого нужно было зайти на вашу почту и подтвердить вход с другого IP. Так что пароли на почте тоже нужны железобетонные. А откуда они знают вашь мейл и то что на него зареганая биржа ? У меня есть некоторые мысли на етот счет. Возможно вы регистрировали через ету почту на всяких криптопректах,баунти,плафтормах. Может они таким не хитрым способом и проверяют есть ли зареганая биржа на ету почту )

Так и есть, но именно пароль скорее всего они украли стиллером или ему подобной хакерской хренью, потому что мой пароль подобрать ну очень сложно, я его генерировал через специальный генератор, хотя кто знает мб это сайт одного из этих хакеров)))

  • Useful or interesting 2
  • +2 1

Share this post


Link to post
Share on other sites
1 hour ago, okela said:

Был уже точно не один случай такой, и даже кажется на Бинансе было. Тупо залазили в торговые счета и меняли битки или что-то стоящее на какой-то шлак и тупо его пампили таким образом.

Да был такой случай на Бинанс, когда взломали  АРI и потом собирая битки по разным счетам пампили одну малоизвестную монету на которой заранее были установлены ордера на продажу, примерно в 100 раз выше первоначальной цены и частично им это удалось. Это говорит о том, что уловки хакеров совершенствуются со временем и прогресс даже тут не стоит на месте..

  • Useful or interesting 1
  • +4 1

                   

 

Share this post


Link to post
Share on other sites
30 minutes ago, melikov3241 said:

Блин, хорошо что у нас в Беларуси бинанс не доступен, а вообще ни разу с таким не сталкивался, видимо потому что у меня аккаунты хорошо защищены, тем же гугл аут.

Тут дело не только в Бинансе. Подобную операцию теоретически могли провернуть на любой криптобирже, которая предоставляет свой АРI для торговых операций.

Share this post


Link to post
Share on other sites
10 minutes ago, BitBlonda said:

Ага, а если запретить крипту, а еще лучше интернет, то таких проблем не будет вообще.

К тому же практически на любой топовой бирже есть API и возможно вы удивитесь, но в случае взлома API вам google authenticator вообще никак не поможет )

Как тут выше уже писали, если вы не используете торговых роботов, которые работают именно через АРI биржи, то вам и нет необходимости его активировать.

Share this post


Link to post
Share on other sites
7 hours ago, Casio said:

Вот только нормальная биржа на почту отправит код для входа на биржу. Мол у вас ип изменился. юбит так и делает постоянно. 

Мне иногда от других сайтов приходило, что у вас изменился АЙПИ и сразу в почте показывало его. Иногда я забывал отключать ВПН сам. 

6 hours ago, maksonGoat said:

Я вообще не понимаю, как они это делают, у меня тоже бывают какие-то попытки входа, но 2fa им не даёт обокрасть меня ), что странно нигде паролями не свечу, но всё равно подобное происходит

Они нашли ваш е-мейл и просто пробуют зайти с паролем. Такое иногда мне приходило также. Но я все игнорил. Нечего они не смогут. Лучше почтой не светить.

  • Useful or interesting 1
  • +2 1

     1) Регистрируйся на бирже  YOBIT  <      

    2) Пиши на данном форуме посты !!! Напиши мне.

3) Сделай обмен заработанных сатошек как мой партнер и получи от меня 1234 токена TALK

Share this post


Link to post
Share on other sites
7 hours ago, kokoska said:

Мне иногда от других сайтов приходило, что у вас изменился АЙПИ и сразу в почте показывало его. Иногда я забывал отключать ВПН сам. 

Они нашли ваш е-мейл и просто пробуют зайти с паролем. Такое иногда мне приходило также. Но я все игнорил. Нечего они не смогут. Лучше почтой не светить.

И ящик который указываете при регистрации на бирже не стоит указывать такой же как на телефоне для плеймаркета 😉.

  • +3 1

Share this post


Link to post
Share on other sites
10 hours ago, kokoska said:

Мне иногда от других сайтов приходило, что у вас изменился АЙПИ и сразу в почте показывало его. Иногда я забывал отключать ВПН сам. 

Они нашли ваш е-мейл и просто пробуют зайти с паролем. Такое иногда мне приходило также. Но я все игнорил. Нечего они не смогут. Лучше почтой не светить.

Вот так укажи маил в каком-то аирдропе на следующий день сразу какие-то странные письма приходить будут, сам же прекрасно это понимаю, но продолжаю указывать основную почту 

Share this post


Link to post
Share on other sites
1 hour ago, maksonGoat said:

Вот так укажи маил в каком-то аирдропе на следующий день сразу какие-то странные письма приходить будут, сам же прекрасно это понимаю, но продолжаю указывать основную почту 

Ну так сделайте ящики себе чтобы там слова биржа, мусор и подобные были. Будите знать где какой ящик указать. А еще лучше заведите какой нибудь сайт себе с функцией пересылки почты ... 

можно под каждый проект свою там лепить...

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Европа лидирует в сфере криптовалют?   Совместный отчет от Finery Markets и Coincub выделяет значительный рост финансовых мостов между традиционными банками и цифровыми активами, особенно заметный в Европе. К концу первого квартала этого года более 63 учреждений на европейских рынках предлагали криптобанковские услуги, что свидетельствует о растущей интеграции децентрализованной финансовой системы в основные финансовые системы.   Прогрессивный подход Европы к регулированию блокчейна, включая инициативы, такие как регулирование рынков криптовалютных активов (MiCA) и политику стейблкоинов, позволил ей занять лидирующие позиции в мире по контролю за блокчейн-деятельностью, содействуя инновациям и защищая инвесторов.   Константин Шульга, генеральный директор Finery Markets, указал на недавний подъем интереса к цифровым активам как на слияние блокчейна и традиционной финансовой сферы. Однако он также отметил проблемы, связанные с доступностью инвестиций и опытом криптовалютного регулирования.   Растущий спрос на использование этой тенденции подчеркивает необходимость более институционализированных и развитых услуг в рамках крипто-инфраструктуры, как отметил Шульга. Это свидетельствует о возрастающем признании потенциальных выгод блокчейна и цифровых активов в более широком финансовом пейзаже, стимулируя институты адаптироваться и предлагать связанные услуги, чтобы соответствовать развивающимся требованиям рынка.
    • давно не заходил, зашел проверить есть ли тут жизнь, а тут уже как в пустыне, только колючки катаются по полю в виде рекламы всяких обменников и прочего. И онлайн в два человека один из которых я. Что ж. помянем форум. Было тут когда-то весело, ну было и было. 
    • Биткоин-разработчики представили новую версию программного обеспечения Биткоина – Bitcoin Core (27.0). Об этом сообщается в официальном релизе на GitHub. Среди заметных изменений – отказ от устаревшей библиотеки libbitcoinconsensus, существовавшей почти 10 лет, но не получившей широкого распространения. Она будет удалена в версии 28, а ее заменит libbitcoinkernel. Она предлагает более эффективный API, учитывающий набор UTXO для комплексной проверки транзакций и блоков. Кроме того, формат файла mempool.dat был обновлен, чтобы включить XOR-проверку содержимого транзакций. Это повышает безопасность от внешнего вмешательства, хотя этот новый формат не совместим со старыми версиями, что требует дополнительной настройки.   ИЗМЕНЕНИЯ НА УРОВНЕ СЕТИ В P2P и при смене сети BIP324 v2 теперь включен по умолчанию с возможностью его отключения. Опции ручного подключения теперь следуют этой настройке, пытаясь сначала установить соединение v2 и возвращаясь к v1 в случае неудачи. Кроме того, время, скорректированное сетью, заменено на системное время в коде консенсуса, что устраняет необходимость в честности большинства исходных одноранговых узлов. Изменения в политике мемпула вводят топологически ограниченные для подтверждения (TRUC) транзакции. Это повышает надежность и дополнительно стимулирует операторов нод. Другие обновления включают требования к компилятору C++20 для использования Bitcoin Core и внедрение алгоритма выбора монет CoinGrinder в кошельке для оптимизации входных наборов и снижения транзакционных издержек при повышенных тарифах.   ПРЕДВАРИТЕЛЬНЫЕ ОБНОВЛЕНИЯ Новые версии Bitcoin Core обычно выходят дважды в год. В предыдущую версию была добавлена экспериментальная поддержка протокола v2 (BIP324). Она также повысила устойчивость к атакам типа «затемнение» (eclipse) и «разбиение на разделы» (partition) из-за поддержки исходных соединений с каждой доступной сетью.
    • Happycoin.club - В первом квартале 2024 года криптовалютный рынок продемонстрировал значительный рост. Согласно отчёту CoinGecko, с января по март его капитализация увеличилась на 64,5% или на $1,1 трлн. Это почти в два раза больше, чем за четвёртый квартал 2023. Тогда показатель увеличился на $0,61 трлн.   Тенденция к росту наметилась в январе после одобрения заявок на спотовые биткоин-ETF и продолжалась до середины марта. На пике рыночная капитализация достигала $2,9 трлн. По данным экспертов CoinGecko, за первый квартал биткоин подорожал на 68,8%, ненадолго достигнув нового рекордного уровня в $73 098.   Объём торгов биткоином в первом квартале вырос до $34,1 млрд в день. Это на 89,8% больше по сравнению с $18 млрд, зафиксированными в четвёртом квартале 2023 года.   Согласно отчёту, к началу апреля в спотовых биткоин-ETF было размещено средств на сумму около $55,1 млрд. Grayscale Bitcoin Trust ETF (GBTC) по-прежнему контролирует наибольшую долю рынка, но iShares Bitcoin Trust (IBIT) и Fidelity Wise Origin Bitcoin Fund (FBTC) уже значительно сократили разрыв.
    • Лучшие криптовалюты на 18.04.24                                                          Разлок токенов          
    • Уважаемые пользователи!   На сегодня курсы(по Киеву): Покупка: +3.5%(Вы отдаёте 10000usdt, получаете 10350$) Продажа: -4%(Вы отдаёте 10000$, получаете 9600usdt) Так же делаем выплаты и принимаем евро по SEPA/SEPA Instant по очень выгодным тарифам Существует бонусная программа для постоянных клиентов и партнеров   Напоминаем о перечне наших услуг: -Покупка/продажа USDT за наличные -Перестановка кеша по всему миру(50+ стран) -Приём/выплата SEPA, Wise, Revolut, Payoneer, Capitalist, PayPal, -Приём/выплата грн на карту за USDT   Мы находимся на всех известных мониторингах: Bestchange, ExchangeSumo, bits.media, Wellcrypto, Scanbit и прочих   Все заявки оформляются через наш сайт Cashflow.best По всем прочим вопросам, курсам по регионам - обращайтесь в службу поддержки на сайте или телеграмм
    • Новости сегодня 1. Олимпиада в Париже 2024 года готовится к кибератакам. Чтобы подготовиться, организаторы проводят военные игры и платят хакерам "вознаграждение за выявление ошибок". 2. Биткоин откатился более чем на 15% с момента достижения исторического максимума месяц назад, а некоторые основные альткоины упали на 40%-50%. 3. Согласно анализу Bybit, если приток средств в спотовые BTC-ETF продолжится в текущем темпе и после халвинга, то запасы биткоинов на биржах исчерпаются через 9 месяцев. 4. Эксперты CoinGecko подсчитали общее количество криптоактивов: На сегодня существует более 2,52 млн криптотокенов, что в 5,7 раза превышает их количество на конец 2021 года - 0,44 млн.   5. Аналитик Bloomberg поставил под сомнение перспективы спотовых биткоин-ETF в Гонконге: "повезет", если им удастся суммарно привлечь $500 млн.   Наш канал в Telegram https://t.me/Bulldog_ExСвязаться с нами:Сайт: https://www.bulldog.exchange/Support: support@bulldog.exchangeTelegram: https://t.me/exchange_bulldog
    • Актуальные курсы на 18.04   🇵🇱 ВАРШАВА 🇵🇱   Покупаем Ваш Tether (USDT).   💸Доплатим Вам 0,7 % за $. / 0.8 % за €. 🏦Выдадим наличный $, €, PLN. 🏢Центр, свой офис, личная встреча, без предоплат. ♻️Денежные переводы по всему миру! 🌍 💰Работаем с любыми объёмами.     За деталями - пишите Менеджеру 🧑‍💻👉  @PLsmartgroupp
    • Эксперты CoinGecko опубликовали отчет о крипторынке за первый квартал, отметив рост капитализации сектора. Согласно отчету CoinGecko , в первом квартале рынок криптовалют продемонстрировал рост . Капитализация сегмента выросла на 64,5%, достигнув в марте пика в $2,9 трлн. В общей сложности капитализация выросла до $1,1 трлн. В отчете указывается, что это почти вдвое превышает прирост в четвертом квартале 2024 года, составивший 0,61 триллиона долларов. За этот период приток капитала в сектор спотовых биткойн- ETF , которые были одобрены 10 января, значительно увеличился. Восходящая тенденция началась в конце января и продолжалась до середины марта, когда ставка капитализации достигла промежуточного максимума.   Источник: CoinGecko Эксперты CoinGecko отметили, что активы американских спотовых биткойн-ETF под управлением ( AUM ) выросли до $55,1 млрд. ETF Grayscale Bitcoin Trust ( GBTC ) по-прежнему контролирует наибольшую долю, но iShares Bitcoin Trust (IBIT) и Fidelity Wise Origin Bitcoin Fund ( FBTC ) значительно сократили разрыв. По мнению аналитиков, за последний квартал биткоин вырос на 68,8% и достиг своего исторического максимума.   Источник: CoinGecko Ранее Binance Research сообщала , что рыночная капитализация выросла на 16,3% всего за месяц. Хотя приток капитала в спотовые биткоин- ETF в конце марта замедлился, это не помешало фондам демонстрировать положительную динамику. С января биржевые Биткойн фонды  привлекли более 12 миллиардов долларов инвестиций.
    • Наш обменный сервис получает все большее признание!   Мы теперь и на okchanger!   Спасибо всем, кто с нами! Ваша поддержка и доверие мотивируют нас становиться лучше.
×
×
  • Create New...