Bitcoin Forum
May 28, 2024, 09:00:56 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Hati - Hati Simpan assest di market  (Read 486 times)
altcoins2020
Newbie
*
Offline Offline

Activity: 1
Merit: 0


View Profile
February 02, 2020, 04:57:42 PM
 #21

not your key, not your coin = ingat moto ini !!!!
semua coin yang agan punya jika masih berada di exchange berarti bukan coin agan.

.
hati hati kalau pakai api


palagi si op bounty hunter , kemungkinan register bounty pake email exchange..
dan email itu menyimpang login API yang bisa login 1x klik login melalui gmail misalnya kayak tab trader sekarang

Husna QA
Legendary
*
Offline Offline

Activity: 2282
Merit: 2889


#SWGT CERTIK Audited


View Profile WWW
February 02, 2020, 11:59:31 PM
 #22

-snip-
Lho, kalo bisa di jual murah tapi langsung kejual kenapa harus jual sesuai harga pasar dan ngambil resiko ?
Begini gan, dari yang saya pahami, ketika penyerangan dilakukan melalui API trading dengan menggunakan Bot trading si peretas sudah menyiapkan untuk langsung buy pada koin yang dijual murah tersebut (dibawah batas wajar harga pasar) tentunya untuk di jual dengan harga diatas itu.
Dan seingat saya proses jual ini tidak memerlukan konfirmasi 2fa.

Sementara kalau si peretas sudah memiliki akses pada akun (password ID dan lainnya) sebagaimana yang agan nyatakan sebelumnya, pertanyaannya mengapa juga harus repot-repot jual dengan harga murah seperti itu, udah aja transfer langsung koinnya ke wallet peretas karena kan dia punya kendali penuh pada akun tersebut.

masulum
Legendary
*
Offline Offline

Activity: 2240
Merit: 1595


hmph..


View Profile WWW
February 03, 2020, 03:09:35 AM
Merited by taufik123 (1)
 #23

pertanyaannya mengapa juga harus repot-repot jual dengan harga murah seperti itu, udah aja transfer langsung koinnya ke wallet peretas karena kan dia punya kendali penuh pada akun tersebut.


Sedikit menanggapi, penjualan aset jika buy ordernya dapet, tentu akan merasa dapat menghilangkan jejak pelaku peretasan tersebut, padahal nantinya menurut saya sih masih dapat dilacak oleh pihak indodax melalui txhash jual beli yang tersimpan pada blockchain. Sedangkan untuk melakukan WD harus mendapatkan email konfirmasi yang mana bisa saja si peretas tidak memiliki akses pada akun email dan permintaan OTP. Sedangkan melakukan aktivitas jual beli sudah mas sebutkan tidak membutuhkan akses OTP, jadi satu-satunya cara ya dengan melakukan aktivitas jual dan beli tersebut untuk menguras isi aset pada akun korban.

Tapi, kalau kasusnya ini merupakan hasil trading karena penggunaan bot yang bisa saja bot ini di remote oleh pembuat untuk melakukan aktivitas jual-beli, saya rasa ya korban tidak memiliki kekuatan untuk mendapatkan asetnya kembali. Karena masalah ini merupakan murni kesalahan korban bukan karena bug ataupun peretasan. Yang menurut saya sih korban sudah menjadi korban penipuan creator bot tersebut. Umumnya bot tidak bisa melakukan trading sendiri kalau kita tidak mengatur nominal jual dan beli, tapi kalau developer bot curang, hal ini bisa terjadi karena bot di remote oleh pengembang dan melakukan sell/buy order melalui back end. (CMIIW)


BTW, kasus ini juga sudah mendapatkan respon langsung dari Oscar Darmawan (archive), semoga yang merasa kehilangan segera membuat pembaruan atas status kasus ini nantinya.

.freebitcoin.       ▄▄▄█▀▀██▄▄▄
   ▄▄██████▄▄█  █▀▀█▄▄
  ███  █▀▀███████▄▄██▀
   ▀▀▀██▄▄█  ████▀▀  ▄██
▄███▄▄  ▀▀▀▀▀▀▀  ▄▄██████
██▀▀█████▄     ▄██▀█ ▀▀██
██▄▄███▀▀██   ███▀ ▄▄  ▀█
███████▄▄███ ███▄▄ ▀▀▄  █
██▀▀████████ █████  █▀▄██
 █▄▄████████ █████   ███
  ▀████  ███ ████▄▄███▀
     ▀▀████   ████▀▀
BITCOIN
DICE
EVENT
BETTING
WIN A LAMBO !

.
            ▄▄▄▄▄▄▄▄▄▄███████████▄▄▄▄▄
▄▄▄▄▄██████████████████████████████████▄▄▄▄
▀██████████████████████████████████████████████▄▄▄
▄▄████▄█████▄████████████████████████████▄█████▄████▄▄
▀████████▀▀▀████████████████████████████████▀▀▀██████████▄
  ▀▀▀████▄▄▄███████████████████████████████▄▄▄██████████
       ▀█████▀  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀  ▀█████▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.PLAY NOW.
Husna QA
Legendary
*
Offline Offline

Activity: 2282
Merit: 2889


#SWGT CERTIK Audited


View Profile WWW
February 03, 2020, 03:31:06 AM
 #24

Sedikit menanggapi, penjualan aset jika buy ordernya dapet, tentu akan menghilangkan jejak pelaku peretasan tersebut. -snip-
Karena agan Syamhusky memention saya, maka saya coba jelaskan ke beliau terkait juga dengan pendapatnya yang ini:

Apakah gak ada temannya korban yang tau ID + Password indodax dia ? masa iya to gan tiba tiba ilang, kan kalo beda IP suka minta confirm email '-'
kalo ada yang temannya yang tau yaa itu kemungkinan dari temannya korban. Bukannya suudzon tapi yaa kemungkinan paling gede yaa itu menurut saya.
Penyerangan yang dilakukan melalui API trading menggunakan Bot dengan menjual aset tentu lebih mudah dan bisa 'sedikit' meyulitkan pelacakan/menghilangkan jejak pelaku (sebagaimana mas ulum sebutkan) jika dibandingkan dengan kemungkinan yang disebutkan agan Syamhusky diatas yang tentunya akan memerlukan akses OTP (One Time Password) lebih lanjut.

Ada kemungkinan API Trade ditembus -snip-

Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!