Un ami s'est fait piraté et vidé son compte aujourd'hui (os linux, pas de 2FA). Difficile dans le cas d'un pirate de savoir si la faille provient du client ou de l'échange. Or, à lire les forums, le nombre de comptes piratés ce mois-ci n'est pas négligeable (2FA activé ou pas). Une faille chez Hitbtc (le serveur de courrier?) n'est pas à exclure. Soyez vigilant si vous avez des fonds chez eux.
Nombreux cas de comptes piratés (bitcointalk, et leur propre forum):
https://forum.hitbtc.com/discussion/3905/money-stolen-from-my-accountDe plus:
- Hitbtc impose des frais de dépôts sur le Bitcoin ( 0.0003 BTC par dépôt)- En ce qui concerne les retraits en bitcoins:
- Hitbtc fait des envois groupés ce qui entraîne parfois un temps très long avant que votre retrait soit réalisé (plus d'une heure, n'est pas rare)
- Suite à la dernière saturation de la mempool, Hitbtc a augmenté ses frais de 0.0007 à 0.0009 (assez commun) mais ne paie pas les frais de transactions adéquats pour autant, fonction de l'état de la mempool, pour avoir un retrait confirmé dans un temps acceptable. Les frais de transaction payés avant/après cette augmentation n'ont pas vraiment changés. Cela est guère acceptable puisque à chaque retrait groupé qu'ils font, il récolte en moyenne 53 x 0.0009 BTC de commission payée par les utilisateurs, ils pourraient donc se permettre de payer les frais nécessaire pour une exécution rapide.
- Utilise dans leur transaction des entrées non confirmée! Exemple:https://blockchain.info/tx/c9c807bf1830553f84412cb2c2324a8990b7ceaf8f0acfe793f70309b51d5b07Entrée: 3JjPf13Rd8g6WAyvg8yiPnrsdjJt1NP4FC
(U) (32.75644426 BTC - Output)
Sorties:
Fee per byte 138.634 sat/B ( selon l'état de la mempool, il faudrait payer entre 500-600 sat/B )
Fees 0.00275188 BTC
Commission récoltée (53 utlisateurs x 0.0009 TC) : 0.0477 BTC
La plupart des échanges (Kraken, etc) paient les frais nécessaire , même en situation de mempool saturée.
Avec HitBtc, vos retraits risquent de mettre plusieurs jours pour peu que la mempool s'emballe à nouveau à ce moment là.