Безопасность биржевых аккаунтов - Page 79 - Биржи криптовалют - CryptoTalk.Org Jump to content
Alex077

Безопасность биржевых аккаунтов

Recommended Posts

7 hours ago, vl77lp said:

Тут ещё необходимо соблюдать баланс между безопасностью и удобством. А вот это уже реализовать гораздо сложнее, пользователи не особо любят совершать лишние телодвижения.

Тот кто не любит, тот подвергает риску собственные финансы. А разнообразие степеней защиты должно быть на бирже, а тогда выбор за каждым, что важнее, сохранность денег или вход на биржу в один клик.

  • +3 1

Share this post


Link to post
Share on other sites
15 minutes ago, Docent said:

Тот кто не любит, тот подвергает риску собственные финансы. А разнообразие степеней защиты должно быть на бирже, а тогда выбор за каждым, что важнее, сохранность денег или вход на биржу в один клик.

Это да, но если предоставить выбор пользователю, какие методы обеспечения безопасности включать, а какие нет, это может позволить злоумышленникам, допустим перед выводом средств, сначала отключить мешающие меры безопасности)

  • +2 1

Share this post


Link to post
Share on other sites
13 hours ago, vl77lp said:

Это да, но если предоставить выбор пользователю, какие методы обеспечения безопасности включать, а какие нет, это может позволить злоумышленникам, допустим перед выводом средств, сначала отключить мешающие меры безопасности)

Не все, на бирже 50Х есть задержка вывода и эту функцию может включить только сам владелец с помощью дополнительного 2фа. Поставили задержку в два дня, например, никто не сможет вывести раньше.

  • +3 1

Share this post


Link to post
Share on other sites
On 23.10.2019 at 15:59, Jiflaj said:

Лично использую биржу Binance и мне нравиться их политика безопасности. Лично у меня включена проверка смс, и аутентификация через приложение. Сразу 2 чтобы спокойней спать было.

Мне тоже нравиться безопасность на  бирже Binance, у меня также подключено 2FA и смс через телефон. А также при смене Ip- адреса, при ходе в аккаунт можно выбрать метод аутентификации или войти с помощью 2FA, или через СМС, или то и другое.

Плохо, что на бирже Yobit есть только 2FA, хотелось бы еще и телефон привязать к аутентификации аккаунта.

Share this post


Link to post
Share on other sites
Just now, kurgiva said:

Мне тоже нравиться безопасность на  бирже Binance, у меня также подключено 2FA и смс через телефон. А также при смене Ip- адреса, при ходе в аккаунт можно выбрать метод аутентификации или войти с помощью 2FA, или через СМС, или то и другое.

Плохо, что на бирже Yobit есть только 2FA, хотелось бы еще и телефон привязать к аутентификации аккаунта.

Да тут и сравнивать нечего , у binance  по всем параметрам защита в разы лучше , хотя бы перед каждым выводом нужно подтверждать на почте свое действие,  да и страховочный пул у binance   огромный , для возмещения ущерба при общем взломе площадки 

  • +2 1

Share this post


Link to post
Share on other sites
On 20.09.2021 at 21:48, Bestiya said:

Ну это не совсем торговый пароль. Там же идет переключение между как бы торговыми площадками, то есть как бы подобие переключения между основным акком и п2п. А вот как раз такое переключение и должно было бы быть защищено...

Чем сложнее система, тем больше в ней потенциальных уязвимостей. Так что не факт, что эти меры существенно скажутся на безопасности.

On 21.09.2021 at 05:08, Common man said:

Если есть средства и несколько акков, то действительно можно задать цену в заоблачные выси! Но это разовая акция и может привлечь внимание на выводе! 

 Наверное им придётся брать пример с BitMex. И крупные выводы заказывать заранее

Ну такое. Многие пользователи взвоют и начнут активно подискивать альтернативу.

  • +1 1
  • +2 1

Share this post


Link to post
Share on other sites
3 minutes ago, vl77lp said:

Чем сложнее система, тем больше в ней потенциальных уязвимостей. Так что не факт, что эти меры существенно скажутся на безопасности.

Да ничего там не усложняется особо. Если это идет переключекние между аккаунтами торговли, то естественно вход в каждый аккаунт нужно защищать. Возможно конечно эту функцию делать по желанию, но при переключении должна разрываться сессия однозначно...

  • +3 1

Share this post


Link to post
Share on other sites
37 minutes ago, Bestiya said:

Да ничего там не усложняется особо. Если это идет переключекние между аккаунтами торговли, то естественно вход в каждый аккаунт нужно защищать. Возможно конечно эту функцию делать по желанию, но при переключении должна разрываться сессия однозначно...

А там именно воспользовались уязвимостью, которая затрагивала именно один из сервисов? Потому что если методы аутентификации будут схожи, взлом одного сервиса может потянуть за собою и взломы остальных.

  • +1 1

Share this post


Link to post
Share on other sites
18 minutes ago, vl77lp said:

А там именно воспользовались уязвимостью, которая затрагивала именно один из сервисов? Потому что если методы аутентификации будут схожи, взлом одного сервиса может потянуть за собою и взломы остальных.

Это нужно пересмотреть видео с пострадавшим и тогда точно уже убедиться. Но на сколько я поняла, там при переходе в раздел нфт при авторизированом торговом акке идет простое переключение без всяких средств доп защиты. Хотя это как бы идет отдельным же сервисом...

  • +3 1

Share this post


Link to post
Share on other sites
On 22.09.2021 at 20:03, Docent said:

Не все, на бирже 50Х есть задержка вывода и эту функцию может включить только сам владелец с помощью дополнительного 2фа. Поставили задержку в два дня, например, никто не сможет вывести раньше.

Как опция, это действительно имеет право на существование. Делать же как обязаловку, это явно нарываться на недовольство пользователей. Которые могут и перевинтить на другие площадки. Разумеется потеря средств, это ещё хуже.

  • +2 1

Share this post


Link to post
Share on other sites
3 hours ago, vl77lp said:

Как опция, это действительно имеет право на существование. Делать же как обязаловку, это явно нарываться на недовольство пользователей. Которые могут и перевинтить на другие площадки. Разумеется потеря средств, это ещё хуже.

Как раз таки эта функция только как рекомендация, а далее каждый сам себе решает, воспользоваться дополнительной возможностью защиты или нет. Я лично использую, проблем ноль.

  • +3 1

Share this post


Link to post
Share on other sites
On 22.09.2021 at 21:46, Bestiya said:

Это нужно пересмотреть видео с пострадавшим и тогда точно уже убедиться. Но на сколько я поняла, там при переходе в раздел нфт при авторизированом торговом акке идет простое переключение без всяких средств доп защиты. Хотя это как бы идет отдельным же сервисом...

Если идти по аналогии с п2п, то там для перемещения средств между счетами, авторизации не требуется. А вот завершить сделку, без того же 2фа или смс не получится.

  • +1 1

Share this post


Link to post
Share on other sites
On 19.09.2021 at 19:23, Docent said:

Это своего рода и косяк биржи, раз они не предусмотрели такой возможности украсть деньги с аккаунта через NFT.

Почему биржи не сделают как на бирже 50Х, а именно, чтобы вывести любой актив, нежно иметь дополнительный 2фа код, плюс есть возможность задержки вывода до полугода.

Так в том то и дело, что в данной ситуации вывода не было, была покупка. И не косяк биржи, что чел поставил себе "какую то программу которую какой то блоггер посоветовал". Подобные программы перехватывают сессии наура. И программам этим уже далеко не один год. Еще в бытность мою модераторства на Еоботе таким макаром у сотен юзверей увели кучу бабла. Года идут а юзвери осторожнее не становятся.

Никогда нельзя ставить посторонние проги на девайс, который имеет доступ на биржи и кошели!

  • +2 1

photo_2023-02-05_15-22-32.jpg.17590a70fb6e6de5ac3e829229c3dc20.jpg

Share this post


Link to post
Share on other sites
7 minutes ago, ugolok said:

Так в том то и дело, что в данной ситуации вывода не было, была покупка. И не косяк биржи, что чел поставил себе "какую то программу которую какой то блоггер посоветовал". Подобные программы перехватывают сессии наура. И программам этим уже далеко не один год. Еще в бытность мою модераторства на Еоботе таким макаром у сотен юзверей увели кучу бабла. Года идут а юзвери осторожнее не становятся.

Никогда нельзя ставить посторонние проги на девайс, который имеет доступ на биржи и кошели!

Если вы разбираетесь в этом вопросе, тогда мой вам совет: создайте здесь соответствующую тему, она наверняка будет полезной и популярной среди многих криптоэнтузиавстов.

  • +2 1

Share this post


Link to post
Share on other sites
24 minutes ago, Docent said:

Если вы разбираетесь в этом вопросе, тогда мой вам совет: создайте здесь соответствующую тему, она наверняка будет полезной и популярной среди многих криптоэнтузиавстов.

Да были здесь уже подобные темы. Плодить дубльтемы смысла не вижу. Принцип один - если не биржу взломали, а просто бабки ушли со счета юзверя, то в большинстве случаев это вина (беспечность) самого юзверя. Биржи (нормальные) предоставляют целый набор инструментов для обеспечения безопасности акка. Но что происходит в реале? С телефона заходят приложением через небезопасные и незащищенные ВиФи в кафешках. На тот же телефон ставят кучу приложений. На комп ставят непонятные проги, лазят по порносайтам)) А потом плачут - ай, у меня деньги украли биржа плохая.  Свой пример - кошельки и биржи (основные акки) - только с одного ноута, где кроме этого нет больше НИЧЕГО. Ни прог, ни серфинга по интернету.

Edited by ugolok
  • +2 1

photo_2023-02-05_15-22-32.jpg.17590a70fb6e6de5ac3e829229c3dc20.jpg

Share this post


Link to post
Share on other sites
8 hours ago, ugolok said:

Да были здесь уже подобные темы. Плодить дубльтемы смысла не вижу. Принцип один - если не биржу взломали, а просто бабки ушли со счета юзверя, то в большинстве случаев это вина (беспечность) самого юзверя. Биржи (нормальные) предоставляют целый набор инструментов для обеспечения безопасности акка. Но что происходит в реале? С телефона заходят приложением через небезопасные и незащищенные ВиФи в кафешках. На тот же телефон ставят кучу приложений. На комп ставят непонятные проги, лазят по порносайтам)) А потом плачут - ай, у меня деньги украли биржа плохая.  Свой пример - кошельки и биржи (основные акки) - только с одного ноута, где кроме этого нет больше НИЧЕГО. Ни прог, ни серфинга по интернету.

Я юзаю без проблем с телефона и компа везде, но при этом крипта, большая часть, находится на холодном кошельке,  а то, что в трейдинге то украсть нереально. Я торгую на бирже 50Х и там с защитой всё  на найвысшем уровне. Есть функция задержки вывода, строки сам юзер выбирает. Если акк взломан допустим, то сразу письмо на почту приходит в случае вывода и я буду иметь время, в пределах этого интервала задержки, сделать все нужные манипуляции дабы сменить пароль и отменить вывод. 

Но при этом, на свои девайсы никаких не проверенных программ не ставлю.

  • +5 1

Share this post


Link to post
Share on other sites
On 24.09.2021 at 20:22, Docent said:

Как раз таки эта функция только как рекомендация, а далее каждый сам себе решает, воспользоваться дополнительной возможностью защиты или нет. Я лично использую, проблем ноль.

Тогда это неплохо. К сожалению безопасность обеспечивается зачастую вопреки удобству. Можно создать скорее всего систему с крайне высокой степенью безопасности, но основной массе пользователей, она скорее всего будет откровенно неудобной.

  • +2 1

Share this post


Link to post
Share on other sites
1 hour ago, vl77lp said:

Тогда это неплохо. К сожалению безопасность обеспечивается зачастую вопреки удобству. Можно создать скорее всего систему с крайне высокой степенью безопасности, но основной массе пользователей, она скорее всего будет откровенно неудобной.

Да любую защиту можно обойти, ведь всё , что создаёт  человек им же благополучно со временем взламывается, как бы мы против этого не стояли. Мне эта фитча удобная, а остальные пускай сами решают как поступать.

  • +3 1

Share this post


Link to post
Share on other sites
16 hours ago, Docent said:

большая часть, находится на холодном кошельке

самое оптимальное решение

16 hours ago, Docent said:

Я торгую на бирже 50Х и там с защитой всё  на найвысшем уровне.

Все это до одного места, если цепляешь червя, который перехватывает сессию.

16 hours ago, Docent said:

а то, что в трейдинге то украсть нереально.

Более чем реально - отменяются Ваши ордера и "покупается" какой нибудь щиток, ордера по которому уже "услужливо" созданы... Как там выше с НФТ история, уже проходили со щитками несколько лет назад.  Все новое - хорошо забытое старое.

16 hours ago, Docent said:

Если акк взломан допустим, то сразу письмо на почту приходит в случае вывода и я буду иметь время, в пределах этого интервала задержки, сделать все нужные манипуляции дабы сменить пароль и отменить вывод. 

При такого рода взломах уже давно ни кто ничего не выводит прямым выводом. Накупят всякой хрени задорого на ваши битки и все.

16 hours ago, Docent said:

Но при этом, на свои девайсы никаких не проверенных программ не ставлю.

Совсем недавно был скандалец, что на плеймаркете были проги с вирусняком.

  • +2 1

photo_2023-02-05_15-22-32.jpg.17590a70fb6e6de5ac3e829229c3dc20.jpg

Share this post


Link to post
Share on other sites
On 23.09.2021 at 00:38, vl77lp said:

Чем сложнее система, тем больше в ней потенциальных уязвимостей. Так что не факт, что эти меры существенно скажутся на безопасности.

Ну такое. Многие пользователи взвоют и начнут активно подискивать альтернативу.

Я же говорю о крупных суммах. И это намного безопаснее! Когда заявки на крупные выводы тщательно проверяются. 

  • +3 1

 
■▂▂▃▃▅▅ BTC Forever ▅▅▃▃▂▂ ■
 
Whitepaper ● Coinmarketcap  ●  Github● 

 

Share this post


Link to post
Share on other sites
21 hours ago, Docent said:

Да любую защиту можно обойти, ведь всё , что создаёт  человек им же благополучно со временем взламывается, как бы мы против этого не стояли. Мне эта фитча удобная, а остальные пускай сами решают как поступать.

Безопасность пожалуй начинается с того, что пользователям стоит понять, что кроме них самих, собственно рассчитывать не на кого. А потом то, что когда они осуществляют депозит на биржу, то передают свои средства фактически в чужие руки. Когда это понимание приходит, тогда и вырабатываются необходимые навыки информационной безопасности.

  • +1 1

Share this post


Link to post
Share on other sites
21 hours ago, ugolok said:

Накупят всякой хрени задорого на ваши битки и все.

Да кому это нужно вообще, ведь вывести всё  равно не смогут, да таким макаром угробят временно баланс. Но прикол в том, что всякой хрени (типа шитков на Йобите) на бирже 50х нету).

  • +3 1

Share this post


Link to post
Share on other sites
18 hours ago, Common man said:

Я же говорю о крупных суммах. И это намного безопаснее! Когда заявки на крупные выводы тщательно проверяются. 

Когда я менял летом адрес вывода по usdt, то вывод произошел через несколько часов, хотя обычно через несколько минут. Вполне возможно, что подобные механизмы на многих биржах все присутствуют, хоть и не афишируются.

  • +2 1

Share this post


Link to post
Share on other sites
1 hour ago, vl77lp said:

Безопасность пожалуй начинается с того, что пользователям стоит понять, что кроме них самих, собственно рассчитывать не на кого. А потом то, что когда они осуществляют депозит на биржу, то передают свои средства фактически в чужие руки. Когда это понимание приходит, тогда и вырабатываются необходимые навыки информационной безопасности.

Тогда почему многие здесь на форуме оправдывают КУС, как средство дополнительной защиты или гарантии пользователям в решении разного рода спорных ситуаций на биржах?

  • +3 1

Share this post


Link to post
Share on other sites
50 minutes ago, Docent said:

Да кому это нужно вообще, ведь вывести всё  равно не смогут, да таким макаром угробят временно баланс. Но прикол в том, что всякой хрени (типа шитков на Йобите) на бирже 50х нету).

Вы немного не поняли смысла))) С Вашего аккаунта ничего и не нужно будет выводить)) Как действовали на Йобите несколько лет назад, попадая на ваш акк через действующую сессию - с другого акка выставляются ордера на какой нибудь щиток, по котором особо нет ордеров но его еще не делистили. А с вашего акк этот щиток покупался за биток или другую крипту. И выводят битки мошенники уже со СВОЕГО акка, а у вас остается щиток, который вы уже никогда никому не продадите. То же самой в примере бинанса и нфт - с акка чела была осущтвелена ПОКУПКА НФТ за 100 с чемто килобаксов. А со своего акка злоумышленник уже спокойно выведет бабки.

Может вы фанат 50х. Я хз, я там не торгую и не знаю есть там нфт или нет. И если нет, то не факт, что скоро не появится. Просто я привел пример как очень легко можно увести бабки с аккаунта БЕЗ вывода. Да даже если вывод будет полностью заблокирован самим пользователем. Основная задача злоумышленника - посадить к вам червя.

  • +2 1

photo_2023-02-05_15-22-32.jpg.17590a70fb6e6de5ac3e829229c3dc20.jpg

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Мы рады объявить, что поддерживаем JTO на нашей платформе!   Jito (JTO) — это управленческий токен в экосистеме Solana, направленный на максимизацию преимуществ жидкостного стейкинга и снижение негативного воздействия максимально извлекаемой стоимости (MEV). Держатели токена JTO могут участвовать в процессах принятия решений, влияющих на развитие сети, таких как управление фондами казначейства и установление тарифов для пулов стейкинга.   Обменивайте JTO по лучшим курсам на: easybit.com/ru 👈  
    • We are excited to announce that we support JTO on our platform!   Jito (JTO) is a governance token within the Solana ecosystem, focused on maximizing the benefits of liquid staking and reducing the negative impacts of Maximum Extractable Value (MEV). Token holders of JTO can participate in decision-making processes that affect the network's development, such as managing treasury funds and setting fees for staking pools.   Exchange JTO at the best rates at: easybit.com 👈  
    • Да увы как видим к этому всё и идёт, хотя даже если цена упадёт сильно, то профит будет одним из самых жирных на равне с тем сколько времени и ресурсов мы потратили на этот проект. Очень уж жалею, что не привёл рефов.
    • В долгосрочной перспективе эксперты ожидают больше от биткоина из-за халвинга. Некоторые аналитики предполагают возможное падение цены биткоина после халвинга, так как рынок может быть перекупленным. Однако, другие эксперты не считают, что халвинг существенно повлияет на цену биткоина.
    • 🔥 Конкурс продолжается!Конкурс подходит к концу, но реакция на него превзошла все наши ожидания!Ваш энтузиазм и большое количество участников вдохновили нас на важное решение — мы решили продлить конкурс!Рады предоставить каждому участнику еще больше времени, чтобы проявить себя и выиграть ценные денежные призы.Желаем удачи!
    • Доброго времени суток, уважаемые пользователи! Информируем Вас о добавлении новых направлений, Мы сделали минимальную сумму обмена и хороший курс.   1. BinanceCoin BEP20 BNB → Tether BEP20 USDT 2. BinanceCoin BEP20 BNB → Tether ERC20 USDT 3. BinanceCoin BEP20 BNB  → Tether TRC20 USDT 4. Bitcoin BTC → Polygon MATIC 5. Bitcoin BTC → Dogecoin DOGE 6. Bitcoin BTC → USDCoin ERC20 USDC 7. Bitcoin BTC → USDCoin TRC20 USDC 8. Bitcoin BTC → Dash DASH 9. Bitcoin BTC → Litecoin LTC 10. Bitcoin BTC → TRON TRX 11. Bitcoin BTC → Avalanche AVAX 12. Bitcoin BTC → Ethereum ETH   Добавляем новые направления-каждый день, для удобности можете отслеживать наш Telegram-канал , В канале мы уведомляем подписчиков о розыгрышах, акциях, новостях о экономике, финансах и мошеннических схемах-чтобы обезопасить Вас!
    • Друзья, до халвинга биткоина остаются считанные часы! А обменный пункт PABLOCASH, как всегда работает без выходных и готов предоставить клиентам быстрые и выгодные условия обмена:) Актуальные курсы и выгодные предложения ждут вас!   Контакты:Онлайн чат на сайтеE-mail: info@pablocash.ioWeb: https://PABLOCASH.iO
    • Мне не понятно, все таки они реальными деньгами покупают битка. Или электронными, какая разница. Пока биткоин немного дорожал. Весь рынок за ней. На кукоине пока спокойно, ордера висят, я жду роста. 
    • А биткоин снова возобновился, даже не ждал. Думал что ещё ниже пойдет. Интересно, никто не догадывает путь биткоина. Завтра уже халаинг будет. Посмотрим после что будет, сюрпризы или нет. 
×
×
  • Create New...