Bee79
Jr. Member
Offline
Activity: 154
Merit: 8
|
|
March 07, 2018, 08:30:53 PM |
|
Non justement. Les APIs sont utilisés par des tiers donc si c'est un tiers qui a failli pas sur que Binance soit tenu pour responsable.
C'est Binance qui fournit les API pour intéragir avec son système. S'il permet des exploits, à cause d'un bug ou d'une quelconque faiblesse, Binance est responsable.
|
|
|
|
Landry
Jr. Member
Offline
Activity: 83
Merit: 3
|
|
March 07, 2018, 08:45:49 PM |
|
Voilà comment un BUG peut créer un crack boursier... AHHa ahaha ahah C'est fou quand même!
|
ELONCITY ❱ ❱ ❱ ❱ Power The world for FREE! Public Sale Coming Soon │ https://eloncity.io/
|
|
|
|
ElectronLibre
Member
Offline
Activity: 238
Merit: 24
|
|
March 07, 2018, 09:11:37 PM |
|
Non justement. Les APIs sont utilisés par des tiers donc si c'est un tiers qui a failli pas sur que Binance soit tenu pour responsable.
C'est Binance qui fournit les API pour intéragir avec son système. S'il permet des exploits, à cause d'un bug ou d'une quelconque faiblesse, Binance est responsable. Je ne vois pas pourquoi Binance serait responsable si la défaillance vient du tiers qui est autorisé à accéder à l'API... Mais en l'occurence, ça n'a pas l'air d'être ça, juste une histoire de phishing de plus.
|
|
|
|
jlb94
Sr. Member
Offline
Activity: 553
Merit: 262
RepuX - Enterprise Blockchain Protocol
|
|
March 07, 2018, 10:02:47 PM |
|
Les infos sont un peu confuses mais il semblerait que le robot de trade est été hacké à la faveur de cryptos.On en saura plus dans les heures à venir ou plus tard.Encore une preuve qu'il ne faut rien laisser dans les exchanges.
Exactement, il ne faut absolument rien laisser sur les echanges. Si binance peut avoir des problemes du genre, j'imagine pas de plus petits portails.
|
|
|
|
totopaf
Full Member
Offline
Activity: 448
Merit: 105
Staker.network - POS Smart Contract ETH Token
|
|
March 07, 2018, 11:10:27 PM |
|
Le marché n'avait pas besoin de cela en ce moment ça fait bien chier... A ce que j'ai compris ils ont acheté en masse un coin sur binance. C'est pas le moment avec nos politiques qui vont se servir de ça pour encore plus restreindre les cryptos... enfin je pense que cette année va être décisive serrons les fesses
|
|
|
|
lartiste (OP)
Full Member
Offline
Activity: 283
Merit: 118
ETH 0xA9E06eaDc901737326237490C94B253e9876D743
|
|
March 07, 2018, 11:30:10 PM |
|
J'ai bien fait de retirer tout mes NEO hier soir du coup
|
|
|
|
Rico57x
|
|
March 08, 2018, 02:31:16 AM |
|
Vraiment étrange qu'un petit bug sur une seule plate-forme d'échange puisse avoir une telle influence sur tout le marché des cryptos .. Espérons une régularisation dans les jours à venir car c'est dommage le Bitcoin remontait bien :/
|
|
|
|
JohnUser
|
|
March 08, 2018, 06:13:09 AM |
|
Déjà parce qu'on sait pas si c'est un hack ou un bug, et deuxièmement parce que ça a l'air d'être les APIs qui posent problème et il se pourrait que Binance n'y soit pour rien du coup.
Hack ou bug dans les deux cas, si c'est bien un problème technique, Binance est responsable. Non justement. Les APIs sont utilisés par des tiers donc si c'est un tiers qui a failli pas sur que Binance soit tenu pour responsable. Toutes les alts de binance ont pump ?
Non juste RLC et surtout VIA je crois Pourquoi ces deux coins sans intérêt ? j'en ai vu pas mal d'autre faire un pump au même moment.
|
|
|
|
Hypolite
Legendary
Offline
Activity: 1245
Merit: 1027
|
|
March 08, 2018, 06:21:46 AM |
|
Déjà parce qu'on sait pas si c'est un hack ou un bug, et deuxièmement parce que ça a l'air d'être les APIs qui posent problème et il se pourrait que Binance n'y soit pour rien du coup.
Hack ou bug dans les deux cas, si c'est bien un problème technique, Binance est responsable. Non justement. Les APIs sont utilisés par des tiers donc si c'est un tiers qui a failli pas sur que Binance soit tenu pour responsable. Toutes les alts de binance ont pump ?
Non juste RLC et surtout VIA je crois Pourquoi ces deux coins sans intérêt ? j'en ai vu pas mal d'autre faire un pump au même moment. Je ne connais pas VIA, mais RLC est loin d'etre un token sans interet. Le projet et la Team derriere ce projet sont incroyables mais je dois reconnaitre que le marketing et la comm ne sont pas leurs points fort !!
|
|
|
|
JohnUser
|
|
March 08, 2018, 06:46:01 AM |
|
Pourquoi ces deux coins donc ? Faut arrêter avec RLC sinon, c'est lassant... il est passé de 10 btc à 3k btc, c'est tout, il reviendra à une valeur négligeable comme toujours, mais surtout ça n'explique en rien ce mouvement de panique. j'en ai vu pas mal d'autre faire un pump au même moment.
|
|
|
|
debutant
|
|
March 08, 2018, 07:46:40 AM |
|
Déjà parce qu'on sait pas si c'est un hack ou un bug, et deuxièmement parce que ça a l'air d'être les APIs qui posent problème et il se pourrait que Binance n'y soit pour rien du coup.
Hack ou bug dans les deux cas, si c'est bien un problème technique, Binance est responsable. Non justement. Les APIs sont utilisés par des tiers donc si c'est un tiers qui a failli pas sur que Binance soit tenu pour responsable. Toutes les alts de binance ont pump ?
Non juste RLC et surtout VIA je crois Pourquoi ces deux coins sans intérêt ? j'en ai vu pas mal d'autre faire un pump au même moment. Je ne connais pas VIA, mais RLC est loin d'etre un token sans interet. Le projet et la Team derriere ce projet sont incroyables mais je dois reconnaitre que le marketing et la comm ne sont pas leurs points fort !! Si ça se trouve , il y a une news dans les tuyaux pour RLC... je hold ce token comme aucun autre, son jour viendra ! ou son mois plutot
|
|
|
|
Hypolite
Legendary
Offline
Activity: 1245
Merit: 1027
|
|
March 08, 2018, 07:50:23 AM |
|
Déjà parce qu'on sait pas si c'est un hack ou un bug, et deuxièmement parce que ça a l'air d'être les APIs qui posent problème et il se pourrait que Binance n'y soit pour rien du coup.
Hack ou bug dans les deux cas, si c'est bien un problème technique, Binance est responsable. Non justement. Les APIs sont utilisés par des tiers donc si c'est un tiers qui a failli pas sur que Binance soit tenu pour responsable. Toutes les alts de binance ont pump ?
Non juste RLC et surtout VIA je crois Pourquoi ces deux coins sans intérêt ? j'en ai vu pas mal d'autre faire un pump au même moment. Je ne connais pas VIA, mais RLC est loin d'etre un token sans interet. Le projet et la Team derriere ce projet sont incroyables mais je dois reconnaitre que le marketing et la comm ne sont pas leurs points fort !! Si ça se trouve , il y a une news dans les tuyaux pour RLC... je hold ce token comme aucun autre, son jour viendra ! ou son mois plutot Tu as bien raison de holder ce token. Je prépare deja mon rig pour mai 2018 lorsque le RLC deviendra minable !!
|
|
|
|
Bee79
Jr. Member
Offline
Activity: 154
Merit: 8
|
|
March 08, 2018, 08:03:06 AM |
|
C'est Binance qui fournit les API pour intéragir avec son système. S'il permet des exploits, à cause d'un bug ou d'une quelconque faiblesse, Binance est responsable.
Je ne vois pas pourquoi Binance serait responsable si la défaillance vient du tiers qui est autorisé à accéder à l'API... Un API c'est une bibliothèque de code, pour simplifier, qui est développée et fournie par le propriétaire du système. Binance dans ce cas là. Et qui permet de communiquer avec sa plateforme. Si ce code a un bug (donc la défaillance vient de l'API), et que le tiers en profite, ça reste malgré tout une responsabilité de celui qui a laissé ce bug dans son code. Et ça sera à lui de réparer les dégâts et colmater. Mais en l'occurence, ça n'a pas l'air d'être ça, juste une histoire de phishing de plus.
Effectivement là ça se dirige plutôt sur du phishing et dans ce cas, ça serait la faute à l'utilisateur qui s'est fait voler ses accès.
|
|
|
|
Bouriffe
Member
Offline
Activity: 336
Merit: 13
|
|
March 08, 2018, 09:15:14 AM |
|
Juste pour conclure, le résumé de Binance en Anglais (désolé pas le courage de traduire ) Perso je trouve que Binance a été vraiment pro dans la gestion de ses 2 derniers incidents (celui-ci et la réplication un peu avant) Au passage le RLC n'est pas mentionné donc ce serait une véritable hausse: Fellow Binancians,
On Mar 7, UTC 14:58-14:59, within this 2 minute period, the VIA/BTC market experienced abnormal trading activity. Our automatic risk management system was triggered, and all withdrawals were halted immediately. This was part of a large scale phishing and stealing attempt.
So far: All funds are safe and no funds have been stolen.
The hackers accumulated user account credentials over a long period of time. The earliest phishing attack seems to have dated back to early Jan. However it was around Feb 22, where a heavy concentration of phishing attacks were seen using unicode domains, looking very much like binance.com, with the only difference being 2 dots at the bottom of 2 characters. Many users fell for these traps and phishing attempts. After acquiring these user accounts, the hacker then simply created a trading API key for each account but took no further actions, until yesterday.
Yesterday, within the aforementioned 2 minute period, the hackers used the API keys, placed a large number of market buys on the VIA/BTC market, pushing the price high, while 31 pre-deposited accounts were there selling VIA at the top. This was an attempt to move the BTC from the phished accounts to the 31 accounts. Withdrawal requests were then attempted from these accounts immediately afterwards.
However, as withdrawals were already automatically disabled by our risk management system, none of the withdrawals successfully went out. Additionally, the VIA coins deposited by the hackers were also frozen. Not only did the hacker not steal any coins out, their own coins have also been withheld. The hackers were well organized. They were patient enough to not take any immediate action, and waited for the most opportune moment to act. They also selected VIA, a coin with smaller liquidity, to maximize their own gains.
After a thorough security check by Binance, we resumed withdrawals. Trading functionality was never affected. There are still some users whose accounts where phished by these hackers and their BTC were used to buy VIA or other coins. Unfortunately, those trades did not execute against any of the hackers’ accounts as counterpart. As such, we are not in a position to reverse those trades. We again advise all traders to take special precaution to secure their account credentials. Protecting our traders is and has always been our highest priority. Thanks for your support!
Binance Team 2018/03/08
|
|
|
|
cooly78
|
|
March 08, 2018, 09:45:20 AM Last edit: March 09, 2018, 07:27:01 AM by cooly78 |
|
Petite traduction vite fait.
Chères fan de Binance,
Le 7 mars, UTC 14: 58-14: 59, pendant cette courte période de 2 minutes, le marché de VIA / BTC a connu une activité anormale. Notre système de gestion automatique des risques a été déclenché et tous les retraits ont été interrompus immédiatement. Cela faisait partie d'une tentative de phishing et de vol à grande échelle.
Jusqu'à présent: Tous les fonds sont en sécurité et aucun fonds n'a été volé.
Les pirates ont accumulé des informations d'identification de compte d'utilisateur durant une longue période. La première attaque de phishing semble remonter au début janvier. Cependant, c'était vers le 22 février, où une forte concentration d'attaques de phishing a été observée en utilisant des noms de domaines ressemblant fortement à binance.com (La différence était 2 points en bas de 2 caractères de l’URL). Beaucoup d'utilisateurs sont tombés dans ces pièges et ces tentatives de phishing. Après l'acquisition de ces comptes d'utilisateurs, le pirate informatique a simplement créé une clé API de trading pour chaque compte, mais n'avait pris aucune autre mesure jusqu'à hier.
Hier, durant la période des 2 minutes susmentionnée, les pirates ont utilisé les clés API, placé un grand nombre d'achats sur le marché de VIA / BTC, poussant le prix vers le haut, alors que 31 comptes avait placé des ordres de vente de VIA au sommet. Ceci était une tentative détournée de transférer des BTC des comptes volés vers ces 31 comptes. Immédiatement après des demandes de retrait ont été tentées à partir de ces comptes.
Cependant, comme les retraits étaient déjà automatiquement désactivés par notre système de gestion des risques, aucun des ces retraits ne s'est effectué. De plus, les pièces de monnaie VIA déposées par les hackers ont également été gelées. Non seulement le hacker n'a pas volé de pièces, mais ses propres pièces ont également été retenues. Les hackers étaient bien organisés. Ils étaient assez patients pour ne prendre aucune mesure immédiate et attendaient le moment le plus opportun pour agir. Ils ont également choisi VIA, une pièce avec une liquidité plus faible, pour maximiser leurs propres gains.
Après un contrôle de sécurité approfondi par Binance, nous avons annulé les retraits. La fonctionnalité de trading n'a jamais été affectée. Il y a encore des utilisateurs dont les comptes ont été piratés et dont leur BTC ont été utilisés pour acheter du VIA ou d'autres pièces de monnaie. Malheureusement, ces transactions n'ont pas été inversées au détriment des comptes des pirates. En tant que tel, nous ne sommes pas en mesure d'inverser ces échanges. Nous recommandons à nouveau à tous les trader de prendre des précautions spéciales pour sécuriser leurs informations d'identification de compte. Protéger nos trader est et a toujours été notre plus haute priorité. Merci pour votre aide!
|
|
|
|
Bee79
Jr. Member
Offline
Activity: 154
Merit: 8
|
|
March 08, 2018, 10:03:12 AM |
|
Effectivement, excellente gestion de ce genre de hack ! Leur risk management system semble bien fonctionner pour détecter ce genre de comportement hors normes.
En résumé la faute revient à ceux qui se sont logués ces dernières semaines sur des fausses adresses Binance. La fameuse avec les . dont l'image a pas mal circulé. Le hackeur a gentillement collecté les logins... il aurait peut-être aussi du gentillement faire son marché au lieu d'utiliser tout ça massivement. A moins que le but était juste de déstabiliser le marché...
|
|
|
|
atchoum6760
Legendary
Offline
Activity: 1904
Merit: 1063
|
|
March 08, 2018, 10:05:46 AM |
|
Effectivement Binance à l'air d'avoir bien géré cette situation de crise.Prendre bien garde lors que l'on se connecte sur un exchange d'être sur la bonne adresse.Les hackers essayeront très certainement sur un autre exchange moins sécurisé.
|
|
|
|
cooly78
|
|
March 08, 2018, 10:54:40 AM |
|
Je trouve aussi qu'ils ont plutôt bien géré et leur système de protection à très bien joué son rôle en bloquant les retraits. c'est très rassurant en fin de compte :-)
|
|
|
|
Bouriffe
Member
Offline
Activity: 336
Merit: 13
|
|
March 08, 2018, 11:03:16 AM |
|
Juste un point: Je n'ai jamais joué avec l'activation des clés API sous Binance mais pour que ce hack soit possible cela veut dire qu'il n'y a pas de demande 2FA supplémentaire et validation par email pour activer les clés des APIs Parce qu'il me semble que si on a systématiquement ces 2 deux éléments sur les changements du profil, même en cas d'hameçonnage ça devient difficile de changer quoi que ce soit sans que l'utilisateur soit alerté, non ?
|
|
|
|
|