Безопасность биржевых аккаунтов - Page 54 - Биржи криптовалют - CryptoTalk.Org Jump to content
Alex077

Безопасность биржевых аккаунтов

Recommended Posts

Если захотят взломать, то взломают однозначно, наша задача максимально усложнить условия взлома, таким образом отсеяв мелких хакеров, которые этим занимаются непрофессионально, хакеры выше рангом не станут взламывать акки всех подряд, поэтому нужно стараться использовать как можно больше защитных мер, включая 2FA и никогда не заходить на биржи через поисковики, потому что в наше время хакеры делают полные копии сайтов бирж.

Share this post


Link to post
Share on other sites

В принципе мне достаточно 2fa и хорошего пароля + почта зашифрованная. Еще биржу конечно в закладки браузера нужно сделать, так точно не попадете на фишинг


 

920216176_.png.9da45478c06fc434920b0b73b17b602a.png

Share this post


Link to post
Share on other sites

Обязательно нужно включать 2FA не только на акк бирже о еще и на почту, желательно почту которую привязываете к бирже нигде не светить. Желательно иметь отдельный ноут на котором вы только работаете на бирже и не лазить на нем на по всяким сайтам. Ну и конечно заканчивать сессию при окончании работы с биржей(выходить из аккаунта принудительно)

Share this post


Link to post
Share on other sites

Что касается ключей доступа 2fa, то штука очень надежная, но есть один момент, если вы вдруг потеряете доступ к своей 2fa, восстановить аккаунт без него будет проблематично. Думаю, стоит попробовать все методы защиты от электронной почты до 2 fa ключей, но ответственность за защиту вашей учетной записи лежит только на вас!

Share this post


Link to post
Share on other sites

Как по мне ни какие 2fa не спасут от кражи ,не известно на ких сайтах был до этого пользователь и какие скрипты были подгружены, но какую то преграду они все же  делают.  Я думаю тут есть проблема внутри самой биржи какие она применяет механизмы защиты , например  у myetherwallet   есть разные  способы авторизации где четко оговариваются возможные риски.

Share this post


Link to post
Share on other sites

Хорошая статья, но все же как не защищай аккаунт вероятность скама биржи остается, лучше хранить средства вне бирж 

Share this post


Link to post
Share on other sites

Можно потерять аккаунт от любой биржи, читал на Хабре статью, где автор смог взломать свой же тестовый аккаунт с помощью CSRF, но для этого нужен сайт-подделка под биржу. Так что будьте внимательны, когда открываете ссылки из email.

Share this post


Link to post
Share on other sites
On 11.10.2019 at 15:47, Dec said:

Недавно телефон затупил и пришлось сделать сброс настроек и пропало приложение google authentificstor, и конечно же со всеми аккаунтами к биржам, тяжело было потом на некоторых биржах сбрасывать по умолчанию 2FA , поэтому рекомендую активным трейдерам иметь для этого отдельный недорогой смартфон.

А ещё желательно всегда записывать 2факторные ключи на бумаге или другом электронном устройстве. На хуоби терял 2фа итак и не восстановил.

  • +2 1

Share this post


Link to post
Share on other sites

Еще не стоит устанавливать сомнительное ПО и разные плагины в браузер. Есть вероятность вытягивание важных данных из системы и из буфера обмена. Предохраняемся и бдим!

Share this post


Link to post
Share on other sites

С одной стороны защищать биржевой аккаунт, это, конечно, хорошо.

Однако, с другой стороны - эта защита может быть слишком избыточна.

Ведь чем больше шагов на защиту, тем самому сложней проводить определенные операции ( да, вы их проведете, только вот возможно не с первого раза и каждый раз временные затраты ( на каждый подключенный этап ) растут ).

Share this post


Link to post
Share on other sites
On 11.10.2019 at 11:49, Alex077 said:

В этом разделе предлагаю обсуждать безопасность аккаунтов на биржах, какие существуют способы защиты и какие методы вы считаете наиболее эффективными. Дополняйте тему новостями и последними новинками по этой теме.

               Какие существуют методы защиты биржевых аккаунтов

                               ÐаÑем нÑжна двÑÑÑакÑоÑÐ½Ð°Ñ Ð°ÑÑенÑиÑикаÑÐ¸Ñ (2FA), и какой Ñип вÑбÑаÑÑ

Двухфакторная аутентификация (two-factor authentication или 2FA) быстро стала новым стандартом безопасности в интернете, включая криптовалютные сервисы. В прошлом пользователям приходилось полагаться исключительно на свои пароли для обеспечения безопасности аккаунтов. Со временем стало понятно, что такой пароль можно подобрать/взломать/узнать, а аккаунты нуждаются в дополнительном уровне безопасности.

Идея 2FA заключается в том, что вы получаете ещё один способ подтверждения принадлежности аккаунта в дополнение к основному паролю. 

Повышение уровня защищённости аккаунта и усложнение процесса взлома для злоумышленника имеет ключевое значение при использовании сервисов, где вы храните ваши деньги и/или данные. 

Часто разработчики сервисов вынуждены идти на компромисс и жертвовать безопасностью своих пользователей ради удобства использования, поэтому важно понимать, что не все типы двухфакторной аутентификации предоставляют одинаковую защиту.

Лучшими типами 2FA являются те, где пользователь сам контролирует процесс аутентификации, не полагаясь на третьих лиц. Если в процессе принимает участие посредник, риск такого метода аутентификации возрастает.

Рассмотрим лучшие и худшие методы 2FA.

Самый слабый: Email

Используя электронную почту для аутентификации аккаунта, вы рискуете, поскольку прибегаете к помощи третьих лиц или можете сами стать жертвой хакерской атаки, где у атакующего может иметься целый набор инструментов для обхода дополнительной защиты. 

Средний: SMS

Аутентификация через SMS является самым распространённым методом дополнительной защиты аккаунтов не только в сфере криптовалют, но и при работе с мобильным банком и т.д. В российской практике процесс передачи доступа к номеру телефона несколько сложнее, чем, например, на Западе, однако случаи взлома аккаунтов с заменой SIM-карты известны, а степень риска напрямую зависит от объёма хранящихся на вашем счету средств.

В любом случае, предпочтительными являются методы 2FA без участия третьих лиц, о которых речь пойдёт ниже.

Хороший: Приложение для аутентификации

Аутентификационные приложения для смартфонов являются оптимальным выбором для большинства пользователей. Они генерируют коды, которые меняются каждые 30 секунд. Самым популярным приложением этого типа является Google Authenticator.

Большинство криптовалютных сервисов поддерживает аутентификацию через приложение. Просто отсканируйте QR-код, представленный в соответствующем разделе сайта, с помощью приложения и введите код, который отобразится на экране вашего устройства.

Самый надёжный: Аппаратные ключи

Как и аппаратные кошельки, аппаратные ключи решают проблемы аутентификации при помощи реального устройства. Вы можете использовать такие устройства, например Yubikey, для получения доступа к своим аккаунтам, просто вставив их в USB-порт компьютера. Это самый надёжный способ аутентификации, так как атакующему потребуется ваш аппаратный ключ, чтобы взломать аккаунт. В то же время, это не самый удобный способ, поскольку для этого вам придётся покупать отдельное устройство и носить его с собой.

Чем надёжнее ваш способ двухфакторной аутентификации, тем лучше. Однако любая 2FA лучше, чем никакая, поскольку она добавляет дополнительный уровень защиты вашему аккаунту. Таким образом, если сервис поддерживает такой метод защиты, вам следует им воспользоваться.

Вы также можете записать ключ, используемый в момент задания 2FA (обычно показывается вместе с QR-кодом), и хранить его в безопасном месте (не на компьютере). Это позволит вам впоследствии быстро перейти на другое устройство для генерации ключей доступа без необходимости проходить через процесс сброса 2FA.

Очевидно, вы никогда не должны передавать этот ключ или ключи, генерируемые вашим устройством, третьим лицам вне зависимости от обстоятельств. Часто мошенники могут выдавать себя за представителей биржи/кошелька и требовать передать им информацию для входа в ваш аккаунт. Не верьте им, поскольку никакие технические методы обеспечения защиты не спасут вас, если вы сами отдадите злоумышленникам свои данные. 
 

Ethereum20 пока что найболие, защищён по моему мнению. Взломать не возможно как по мне либо защита максимальная, вот на бирже dex. Там регистрация просто через почту и защиты, некакой нету. Так что каждый думает головой, где держать вои средства. 

Share this post


Link to post
Share on other sites

По моему мнению двухфакторной аутентификации по смс должно вполне хватать, мне кажется такой способ обеспечивает достаточную безопасность биржевого аккаунта, если никому не доверять свой телефон и номер.

  • +1 1

Share this post


Link to post
Share on other sites

Прежде всего нужно обезопасить почту, подключите к ней телефон. Тогда ваши данные точно будут в безопасности. 2 fa тоже пользуюсь, удобная технология, главное телефон не потерять.

Share this post


Link to post
Share on other sites

2-х факторная защита через смс, подтверждение через почту, если вход с незнакомого IP - адресса, Сложный сгенерированный пароль,который заучить нужно, верификация,чтоб потом, если что через поддержку решить вопрос. Удачи)

Share this post


Link to post
Share on other sites

Не считая апаратного кошелька. с остальными видами  защиты знаком,и стараюсь на максимум защитить свои данные, если говорить о биржах, хотя и это не сто процентная гарантия безопастности,ведь биржи взламывают к сожалению.

Share this post


Link to post
Share on other sites

Мне хватит двухфакторной аутенфикации плюс подборка неплохо пароля, так-же можно это все сохранять на листочке тогда это еще улучшит процесс, главное вести себя придельно аккуратно и не вестить на сомнительные предложения мошенников

Share this post


Link to post
Share on other sites

Срочно нужно было перевести крипту на кошелёк и столкнулся проблемами. На почту пришёл код, а по смс нет, ждал минут 30.

Share this post


Link to post
Share on other sites

Чем дальше, тем серьёзнее стал относиться к безопасности своего депа. Более скурпулёзно стал подходить к созданию пароля - больше цифр и специальных символов. Обязательно двухфакторная аутентификация, обязательно активирую функцию подтверждения через SMS, или Email. Если появится новый способ - обязательно буду использовать.

Share this post


Link to post
Share on other sites
13 hours ago, rjjwaok said:

По моему мнению двухфакторной аутентификации по смс должно вполне хватать, мне кажется такой способ обеспечивает достаточную безопасность биржевого аккаунта, если никому не доверять свой телефон и номер.

Полностью согласен, особенно, если и почта тоже под защитой 2ФА (в gmail это легко сделать). Но только в идеале, номер телефона должен быть не публичным, а специально только для 2ФА. Это будет высший класс по безопасности😎💪


1140690676_.jpg.175aa9b70594dd701bf25bda9a8b76f6.jpg.82460dc15d74e442f84f16946db801d9.jpg

 

 

Share this post


Link to post
Share on other sites

Если рассматривать приложения для двухфакторной аутентификации, то нужно помнить, что не всегда можно восстановить ключи от 2fa, например в гугл аутентификаторе, если не перенести аккаунт на другое устройство, то потеряешь доступ к кодам, если  с устройством что-то случится. У меня было однажды так, купил новый телефон, на старом всё удалил, а про гугл аутентификатор забыл. Повезло, что на том проекте, где использовался аутентификатор, мне восстановили доступ, но такое бывает не везде.  

Share this post


Link to post
Share on other sites

На данный момент есть реальные способы взлома двухфакторной авторизации на yobit? Та что через QR-код с приложением google identification на телефоне? а то тут есть люди кто жалуется что их ломанули с такой защитой

Share this post


Link to post
Share on other sites

Не знаю на счет остальных, способов я всегда пользуюсь двухфакторным аутентификатором от гугл, проблем ни каких не было, но пост спасибо! теперь знаю больше

Share this post


Link to post
Share on other sites
On 20.10.2019 at 00:16, Grekof said:

Так это само собой . Новая биржа,новая почта.Не надо лениться создавать.,Чтобы потом очень больно не было, и не казнить себя за ту же собственную лень.

да, только возникает другая проблема - записать пароли от почты, код 2фа  от новой почты, логины и пароли от биржи ) тут возникает другая опасность - забыть или потерять эти пароли

Share this post


Link to post
Share on other sites

а для того чтобы не смогли вы потерять свой аккаунт с вашими же деньгами,на бирже специально создана функция 2 факторной аутентификации,не ленитесь и включайте ее,только при этом не забудьте выписать с самой биржи код для включения данной функции,в дальнейшем при смене телефона он вам пригодится,без него вы потеряете доступ к биржи и решить проблему сможете только через службу поддержки,а как правило они отвечают согласно очереди,это может затянуться на недели,дни,месяца а то и годы,так что будьте внимательней к данной функции

Share this post


Link to post
Share on other sites

Считаю, что вскрытие аккаунта, это вопрос времени. 

Чаще вскрывают всю биржу с аккаунтами. 

2фа конечно спасает. Но не всегда

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • С радостью сообщаем о новом партнерстве с eobmen-obmen, ведущей платформой мониторинга обменников! PFlow - это динамично развивающийся обменный сервис, который постоянно совершенствуется, чтобы сделать ваш опыт работы с криптовалютами максимально безопасным и комфортным.
    • Гигантский сигнал для покупки? Крипто-киты переводят $1,3 млрд на Coinbase.   Общая сумма в $1,3 миллиарда USD Coin (USDC), переведенных с видимых адресов китов на криптовалютную биржу Coinbase в четверг, может потенциально стать "гигантским сигналом для покупки" для Bitcoin (BTC) и Ether (ETH), согласно наблюдениям рынка. "Перевод USDC на биржи является гигантским сигналом для покупки, как говорится в интернете ‘деньгопечатная машина работает'", — сообщил крипто-трейдер Blockchain Mane. Пять переводов на общую сумму $1,3 миллиарда — с суммами от $150 миллионов до $350 миллионов — были совершены на биржу Coinbase 25 апреля в 08:15 UTC, согласно данным Etherscan.   Подробнее читайте на нашем сайте в разделе НОВОСТИ.
    • В новом видео гендиректор Real Vision Рауль Пал (Raoul Pal) заявил, что «лето альткоинов» может наступить уже через месяц — это будет видно по резкому росту как курса криптовалют, так и их капитализации. Интерес к рынку альткоинов должен подстегнуть и активность разработчиков, считает Пал.     «Вполне привычно, что во время криптовесны лидером является биткоин, но когда наступает криптовалютное лето, то эфир показывает лучшие результаты по сравнению с BTC. При этом эфир вряд ли превзойдет показатели Solana, так как данный альткоин находится на более ранней стадии внедрения, а значит процентные изменения курса у нее больше. Сейчас мы находимся в завершающей фазе криптовесны, и дни становятся все “теплее”. Но настоящее лето настанет, когда альткоины достигнут и превысят свои рекордные величины по капитализации и курсам. И я верю, что крупные альткоины начнут параболический рост в 2024 году», ― заявил Рауль Пал. Недавно Рауль Пал говорил, что уже к 2030 году половина населения Земли будет владеть цифровыми активами. источник:https://ru.investing.com/news/cryptocurrency-news/article-2407105 ——————————————————— ОБМЕНЯТЬ  / ПОМОЩЬ  / БОНУСЫ  / ОТЗЫВЫ
    • Команда TON раздаст $600 000 трейдерам и держателям NFT   TON Foundation раздает 105 600 TON (~$600 000) самым активным трейдерам и держателям NFT на маркетплейсах Getgems, xRare и TON Diamonds. Вознаграждения распределят между 2061 пользователем, который торговал или держал NFT на этих платформах в период с 11 по 23 апреля.   Количество баллов рассчитывается с учетом числа проданных коллекций, сделок и объема торгов. В зависимости от этого каждый пользователь получит от 40 до 70 TON. Ранее разработчики блокчейна The Open Network обьявили о снижении размера комиссии за транзакции внутри сети в 2,5 раза.  Взято из источника - https://forklog.com/news/komanda-ton-razdast-600-000-trejderam-i-derzhatelyam-nft
    • 🚀 NeuralSphere Bounty Campaign 🚀 Earn NSPH tokens by helping democratize AI investment through our bounty campaign! Bounty Campaign Details: Total Bounty Budget: $20,000 in NSPH tokens Campaign Duration: April 29, 2024 - May 26, 2024 Final Tally and Payment: Rewards will be distributed within 30 days after the campaign conclusion 🔔 Important: Participants are expected to behave in a civil and respectful manner. Spam or abusive conduct will lead to immediate disqualification and a ban. Telegram Bounty (50% of rewards): Join our Telegram Group:Click here to join Registration:Fill out the registration form and post your welcome message in the CryptoTalk thread using the format below. Weekly Tasks:     Distribute ICO-related materials and links ICO NSPH.     Post at least 5 meaningful messages per week within our group.     Weekly Report Submission: Report your activities in the CryptoTalk thread. Report Format: #WEEK: [Insert week number] #TELEGRAM USERNAME: [Your Telegram Username] #POSTS: [Links to your 5+ messages] Twitter Bounty (50% of rewards): Follow our Twitter Page:Follow us on Twitter Registration:Fill out the registration form and post your welcome message in the CryptoTalk thread using the format below. Weekly Tasks:     Retweet and comment on ICO-related posts. ICO NSPH     Create at least 1 original tweet per week that highlights the ICO, using designated hashtags.     Minimum: 5 retweets per week.     Weekly Report Submission: Report your activities in the CryptoTalk thread. Report Format: #WEEK: [Insert week number] #TWITTER USERNAME: [Your Twitter Username] #TWEETS: [Links to your tweets] #RETWEETS: [Links to your retweets] Registration Post Format: #PROOF OF REGISTRATION CryptoTalk Username: [Your Username] CryptoTalk Profile Link: [Your Profile Link] Telegram Username: [Your Telegram Username, if participating in Telegram tasks] Twitter Username: [Your Twitter Username, if participating in Twitter tasks] BSC Wallet Address: [Your Wallet Address] Check the registration and task completion spreadsheet for tracking. Why Join Our Bounty?   Participate in our bounty to support a transparent and accessible platform for AI investments. Earn rewards while helping to grow a community around innovative blockchain solutions. Visit our Website | Join our Telegram | Follow us on Twitter Thank you for your participation and support!        
    • Marathon Digital пересмотрели свою цель по хэшрейту на 2024 год с 35-37 эксахэшей в секунду (ЭХ/с) до 50 ЭХ/с после недавних приобретений, которые расширили их емкость. В пресс-релизе от 25 апреля генеральный директор Marathon Фред Тиль заявил, что компания потенциально может удвоить масштабы добычи в 2024 году благодаря дополнительным мощностям. Тиль также подтвердил, что новая цель будет «полностью профинансирована» без необходимости привлечения дополнительного капитала.   Недавно компания приобрела установку по добыче биткойнов мощностью 200 мегаватт у Digital Applied за 87,3 миллиона долларов в марте, а два дополнительных объекта общей мощностью 390 мегаватт были приобретены у Generate Capital за 179 миллионов долларов в декабре. В настоящее время скорость хэширования операций Marathon составляет 24,7 EH/с, что опережает платформы Core Scientific и Riot, у которых скорость хеширования составляет 16,9 EH/с и 12,4 EH/с соответственно по индексу хешрейта. Если Marathon достигнет своей цели в 50 EH/s, он увеличит свою скорость хэширования более чем на 100% с начала 2024 года. По данным Google Finance, акции Marathon (MARA) упали на 0,42% до $19,01 25 апреля, а затем выросли на 3,05% на торгах после этого объявления.     . Цена акций MAR в долларах США | Источник: Google Финансы.   Marathon вырос более чем на 15% с тех пор, как 20 апреля на блоке 840 000 произошло четвертое событие халвинга биткойнов – тенденция, которую разделяют и другие майнеры в этом секторе. Большая часть первоначального спроса на блоке 840 000 была вызвана поклонниками мемкоинов и невзаимозаменяемых токенов, конкурирующих за возможность записать и выгравировать «редкие сатоши» через протокол Runes. По данным YCharts, несмотря на этот всплеск, к 24 апреля комиссии за транзакции упали до $28,20. Поскольку сектор крипто-майнинга демонстрирует устойчивый рост, другие компании по добыче биткойнов, такие как Riot Platforms, также показывают значительные движения на рынке. 23 апреля акции Riot выросли более чем на 20% на фоне оптимистичных оценок аналитиков , прогнозирующих существенный рост финансовых показателей компании.
    • Рады представить новое направление обмена монеты XLM на популярные банки Украины - NeoBank, A-Bank, Izi bank, Приват 24, ПУМБ, Моно Банк, а также у Вас есть возможность осуществить вывод криптовалюты на платежные системы ADV Cash. Мы предлагаем множество вариантов вывода токенов на популярные банки по выгодным курсам.XLM – это одна из самых распространенных блокчейн-сетей, у которой открытый исходный код. Этот токен отличается скоростью проведения транзакций и низкими комиссиями. Высокая производительность сети обеспечивается не только инновациями, но и качественными анти-спам механизмами.У нас Вы с легкостью можете провести вывод XLM – на популярные банковские направления и платежные системы.Возникли вопросы? Наша служба поддержки быстро обработает Ваш зарос и даст профессиональный ответ на возникший вопрос.   Сотрудничество Telegram: @kingsexchange_global Email: kingsexchangeee@gmail.com   Поддержка Telegram: @kingsexchange_support Email: support@kingsexchange.global   Наш официальный Instagram: kingsexchange.global
    • Согласно иску SEC, генеральный директор Geosyn Mining Калеб Джозеф Уорд (Caleb Joseph Ward) и бывший операционный директор Джереми Джордж МакНатт (Jeremy George McNutt) обманули около 64 инвесторов. В период с ноября 2021 года по декабрь 2022 года руководители Geosyn заключили соглашения о покупке и запуске оборудования для майнинга от имени клиентов за определенную плату.   Регулятор утверждает, что у Geosyn были заключены контракты с поставщиками дешевой электроэнергии, однако клиентам предъявлялись расходы на 40-50% выше. Уорд и МакНатт заверяли инвесторов, что из 1 400 майнинговых устройств компания не смогла приобрести 400 установок. Причем ее руководители не вводили в эксплуатацию большую часть купленного оборудования. В соглашениях Geosyn с инвесторами было заявлено, что они могут выбирать криптовалюты для майнинга, однако компания отклоняла запросы клиентов, выбирающих не биткоин. SEC уверяет, что Geosyn производила выплаты инвесторам в BTC, чтобы заставить их поверить, будто оборудование для майнинга действительно работает и приносит прибыль. На самом деле организаторы схемы создавали поддельные документы с вымышленной прибылью. По данным SEC, компания должна была заплатить инвесторам $354 500 в биткоинах, однако в ее распоряжении находилось лишь $320 000. Чтобы компенсировать разницу, МакНатт докупил биткоины и перечислил их Уорду, чтобы тот, в свою очередь, передал их инвесторам. Ведомство также утверждает, что руководители Geosyn незаконно присвоили около $1,2 млн и потратили эти деньги на семейную поездку в Диснейлэнд и роскошный образ жизни. В октябре 2022 года МакНатт покинул компанию и связался с властями, обвинив своего партнера в растрате средств, однако о собственных правонарушениях он не рассказал. Учитывая, что Geosyn находилась в тяжелом финансовом положении, в начале 2023 года Уорд разослал инвесторам по электронной почте «долговые расписки», а в июне пообещал подать заявление о банкротстве, чего так и не произошло, заявила SEC. Регулятор потребовал, чтобы сооснователи компании вернули инвесторам украденные деньги и заплатили штраф.                
    • Выглядит со стороны конечно глупо, но с другой создает ажиотаж вокруг биткоина и поднимает его ценность, а нам это как раз и нужно
    • Приветствуем участников форума! Отличные новости! Наш обменный пункт добавлен в список на мониторинге change.pro Мы открыты к сотрудничеству и всегда готовы к диалогу! Связаться можно через телеграм или через онлайн-чат на нашем сайте.
×
×
  • Create New...