Binance принудительно удалит неактивные API-ключи пользователей “/> { “@context”: “https://schema.org”, “@type”: “BreadcrumbList”, “itemListElement”: [{ “@type”: “ListItem”, “position”: 1, “name”: “✅РБК”, “item”: “https://www.rbc.ru/” },{ “@type”: “ListItem”, “position”: 2, “name”: “✅РБК Крипто”, “item”: “https://www.rbc.ru/crypto/” },{ “@type”: “ListItem”, “position”: 3, “name”: “✅Биржи”, “item”: “https://www.rbc.ru/crypto/tags/?tag=%D0%91%D0%B8%D1%80%D0%B6%D0%B8” },{ “@type”: “ListItem”, “position”: 4, “name”: “✅Binance принудительно удалит неактивные API-ключи пользователей”, “item”: “https://www.rbc.ru/crypto/news/63a1cd2f9a7947ab46e89aea” }] } window.foxConfig = { project: ‘crypto’, page: ‘default’, }; RA.config.set(‘fox’, true); RA.config.set(‘fox-video’, true); RA.repo.banner = { isHalt: function() { return false; }, getService: function() { return { getPlaces: function() { return []; }, createPlaceholder: function(){ return null; } } }, addFloatTargetingKeyValue: function() {}, addFloatHideBanners: function() {}, setTargeting: function() {}, addEventListener: function() {}, removeEventListener: function() {}, run: function() {}, refresh: function() {}, clear: function() {}, exclusiveValue: function() {}, checkAdBlock: function() { return 1; }, clearTargeting: function() {}, getFloatHideBanners: function() {}, disableRefresh: function() {}, EVENTS: {} }; const helpers = window.RA.repo.helpers; let hashCode = 0; if (helpers && helpers.hashCode) { hashCode = helpers.hashCode(RA.repo.banner.checkAdBlock.toString()); } window.RA.config.set(‘bHashCode’, hashCode); RA.version = 10; RA.env = (‘production’ || ‘production’); // develop, test, staging, production RA.config.set(‘device.isMobile’, false); RA.config.set(‘device.isApp’, false); RA.config.set(‘ajax.prefix’, ‘/crypto/v2/’); RA.config.set(‘layout.mainMenuHeight’, 105); RA.config.set(‘layout.toplineHeight’, 45); RA.config.set(‘layout.headerHeight’, 60); RA.config.set(‘layout.layoutMinBreakpoint’, 1260); RA.config.set(‘layout.layoutMinWidth’, 980); RA.config.set(‘layout.bottomBannerHeight’, 250); RA.config.set(‘layout.billboardHeight’, 250); RA.config.set(‘layout.isLogoBW’, false); RA.config.set(‘layout.templatePath’, ‘public’); RA.config.set(‘urls.common_static’, ‘//s.rbk.ru/v2_crypto_static/common/common-10.9.85/’); RA.config.set(‘urls.static’, ‘//s.rbk.ru/v2_crypto_static/crypto-2.0.33/’); RA.config.set(‘urls.image’, ‘https://s.rbk.ru/v2_crypto_static/current/images/’); RA.config.set(‘domain’, ‘.rbc.ru’); RA.config.set(‘domainAuth’, ‘https://auth.rbc.ru’); RA.config.set(‘domainApigw’, ‘https://apigw.rbc.ru’); RA.config.set(‘pro.cookie’, ”); RA.config.set(‘video.off’, false); RA.config.set(‘paywall.user.logined’, false); RA.config.set(‘paywall.user.paid’, false); RA.config.set(‘mainPage’, false); RA.config.set(‘showBanners’, true); RA.config.set(‘noVideo’, false); RA.config.set(‘disableThirdPartyScripts’, false); RA.config.set(‘newslist’, [“63a1b98a9a7947a2e4ddd388″,”63a1aa579a79479b1fce90ae”,”63a194a29a79479091ae6b56″,”63a188969a79478aa443568b”,”63a1778a9a794782b8619655″,”63a16b8d9a79477da682572d”,”63a155e99a79477545ff2582″,”63a152619a794773fbdeb569″,”63a079a59a79473d39100236″,”63a07cc89a79473eb984fae7″,”63a06b6c9a794738e09d3222″,”63a05be99a7947312e8ca470″,”63a0329b9a79471ed14d8810″,”63a021069a7947183a19986d”,”63a010be9a7947114ab0e2a9″,”63a001889a7947088bf568fb”,”639edd7e9a79474c4ebba2a5″,”639d91f19a79470a4eb173ef”,”639c90949a7947d131581566″,”639c7f009a7947caa41f1045″,”639c65d49a7947bf2bf5510b”,”639c530d9a7947b5eb771b83″,”639c44f29a7947b007c525ff”,”639c38779a7947a99ce5d43b”,”639c2c349a7947a4d4a21196″]); RA.config.set(‘newsTypeList’, {“63a1b98a9a7947a2e4ddd388″:”article”,”63a1aa579a79479b1fce90ae”:”article”,”63a194a29a79479091ae6b56″:”article”,”63a188969a79478aa443568b”:”article”,”63a1778a9a794782b8619655″:”article”,”63a16b8d9a79477da682572d”:”article”,”63a155e99a79477545ff2582″:”article”,”63a152619a794773fbdeb569″:”article”,”63a079a59a79473d39100236″:”article”,”63a07cc89a79473eb984fae7″:”article”,”63a06b6c9a794738e09d3222″:”article”,”63a05be99a7947312e8ca470″:”article”,”63a0329b9a79471ed14d8810″:”article”,”63a021069a7947183a19986d”:”article”,”63a010be9a7947114ab0e2a9″:”article”,”63a001889a7947088bf568fb”:”article”,”639edd7e9a79474c4ebba2a5″:”article”,”639d91f19a79470a4eb173ef”:”article”,”639c90949a7947d131581566″:”article”,”639c7f009a7947caa41f1045″:”article”,”639c65d49a7947bf2bf5510b”:”article”,”639c530d9a7947b5eb771b83″:”article”,”639c44f29a7947b007c525ff”:”article”,”639c38779a7947a99ce5d43b”:”article”,”639c2c349a7947a4d4a21196″:”article”}); RA.config.set(‘project’, ‘crypto’); RA.config.set(‘readmore.url’, ‘/crypto/geo/interesting/news/’); adv.rbc.ru Крипто Телеканал Pro Инвестиции Мероприятия РБК+ Новая экономика Тренды Недвижимость Спорт Стиль Национальные проекты Город Крипто Дискуссионный клуб Исследования Кредитные рейтинги Франшизы Газета Спецпроекты СПб Конференции СПб Спецпроекты Проверка контрагентов РБК Библиотека Подкасты ESG-индекс Политика Экономика Бизнес Технологии и медиа Финансы РБК Компании … Скрыть баннеры

Binance принудительно удалит неактивные API-ключи пользователей

Удаленный доступ к аккаунтам биржи будет отключен, если цифровые ключи не были задействованы в течение 30 дней

Биржа Binance сообщила пользователям, что будет удалять неактивные API-ключи старше 30 дней и не внесенные в «белый список» IP-адреса. Об этом сообщил криптожурналист Колин Ву в Twitter (соцсеть заблокирована в России).

API (Application Programming Interface) — это инструмент, который позволяет подключаться к серверам биржи и использовать полученные оттуда данные во внешних приложениях. С помощью подключения к API можно просматривать информацию о кошельке, включая данные о транзакциях, совершать сделки, вводить и выводить средства через сторонние программы. API-ключ — это цифровой код, позволяющей внешней программе от имени пользователя производить действия на бирже.

Недавняя утечка API-ключей привела к тому, что на различных криптобиржах злоумышленники торговали от имени пользователей, чьи ключи они получили в свое распоряжение.

adv.rbc.ru

Первыми пострадали от новых хакеров клиенты биржи FTX: они начали сообщать о кражах учетных записей и потере средств в середине октября. На этой платформе хакеры использовали в своей схеме торговую пару DMG/USD (DMG — DMM Governance, токен управления). 24 октября основатель американской биржи Сэм Бэнкман-Фрид заявил, что FTX предоставит около $6 млн в качестве компенсации владельцам учетных записей, пострадавшим от инцидента.

После взломов клиентов FTX платформа для алгоритмической торговли криптовалютами 3Commas, с которой работали потерявшие средства клиенты бирж, предупредила о компрометации ряда API-ключей пользователей, которые впоследствии использовались для совершения несанкционированных сделок.

По утверждению 3Commas, кража данных произошла за пределами их системы в результате фишинг-атаки, проведенной на поддельных сайтах, имитирующих ресурс 3Commas. Компания заверила, что не было никаких нарушений в системах безопасности учетных записей и шифрования API 3Commas и партнерских бирж.

Хакеры, укравшие средства пользователей биржи FTX, атаковали платформы Binance US и Bittrex, сообщила также в конце октября компания X-explore, обнаружившая подозрительные транзакции. По данным аналитиков, с американской площадки Binance было похищено более 1 тыс. ETH ($1,4 млн). C биржи Bittrex злоумышленники украли 301 ETH ($400 тыс.).

Binance долгое время не проявляла заметной реакции на эти взломы. Только в середине ноября Чанпэн Чжао сообщил о том, что было обнаружено как минимум три случая, когда пользователи делились своими API-ключами с третьими сторонами (площадками Skyrex и 3Commas), после чего наблюдали неожиданную для них торговлю со своих аккаунтов. Чжао настоятельно рекомендовал удалить такие ключи пользователям, которые раньше использовали эти площадки.

В декабре пользователи Binance начали массово жаловаться на несанкционированные торговые операции со своими счетами. Все, кто с этим столкнулся, пользовались 3Commas. Выяснилось, что средства клиентов, у которых были выпущены API-ключи с допуском к торгам через эту платформу, использовались для искусственного завышения цены низколиквидных токенов, которыми заранее закупались злоумышленники.

Трейдер, широкоизвестный в криптосообществе под псевдонимом CoinMamba, начал активно жаловаться на то, что Binance не реагирует должным образом на потерю средств пользователями из-за кражи их API-ключей. В результате его спора с техподдержкой и Чжао, аккаунт CoinMamba на Binance был заблокирован.

Ситуация получила широкую огласку, поскольку CoinMamba имеет большую активную аудиторию в соцсетях. Криптобирже пришлось более внимательно отнестись к проблеме и начать активные действия для ее решения.

— «Ситуация довольно тревожная». Стоит ли выводить средства с Binance

— Биржа OKX запустит торги токеном BNB

— Основатель Waves анонсировал план спасения обвалившегося токена USDN

— Visa разработала решение для автоплатежей на блокчейне Ethereum

— ЦАР отложила запуск торгов национальной цифровой валютой Sango

Больше новостей о криптовалютах вы найдете в нашем телеграм-канале РБК-Крипто.

Автор

Анастасия Кузьмичева

Источник: www.rbc.ru

Comments (0)
Add Comment