Bitcoin Forum
May 18, 2024, 07:41:03 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2] 3 4 »  All
  Print  
Author Topic: Вывели с биржи BITTREX 0.5 бтк через API-keys которые не име  (Read 1122 times)
realter
Newbie
*
Offline Offline

Activity: 49
Merit: 0


View Profile
March 18, 2019, 11:32:16 AM
Last edit: March 18, 2019, 11:45:51 AM by realter
 #21

Бот у нас с Виталей один(не считая табтрейдера) - и подозреваю что с бота ушли ключики.
Но отдавая ключи я отлично понимаю что они уже не мои - поэтому они все без права вывода.
Требуется несколько ключей ибо бот торгует на конкретной паре и могут быть проблемы с "nonce" если одни и теже ключи используются для разных пар.
У меня стоит убунта - 2фа на телефоне канечно.

скрины:
https://a.radikal.ru/a10/1903/4f/4d9f249e7eda.jpg
https://d.radikal.ru/d21/1903/97/c3bbe251fc4b.png
http://joxi.ru/YmENvDXhwBelM2


У меня также вывели.
Поддержка говорит что логов нету, нет также данных когда ключи вдруг поменяли привелегии, так как после вывода все ключи были без права вывода
Для смены прав нужен 2фа.
Не могут также дать ключ через который вывели средства.
Я не представляю как можно не подписывать операциив аккаунте кодом интерфейса(публичным ключом/кодом вебинтерфейса и т.д.).
также логинов чужих не было - да и захожу я в акк раз в 1-2 месяца. Все остальное через API.

Zorn отвечает со стороны битры - но он совсем монолитен - грит у вас увели и почту и 2фа и ключи.
Я им говорю - тогда почему биржи привязанные к этойже почте не пострадали? - Он туп как валенок.

Какой бот у вас? Сколько ключей? Куда их раздавали? Давайте пруфы происходящего...

ПС: Коротко запостили и сбежали... В чем смысл прятаться как преступника и недоговаривать, если вы являетесь пострадавшим? Зачем надо вас расспрашивать о каждой детали и мелочь? Как минимум нужно описать какая OS, какой софт для торговли, скрийншотов из биржи: 2ФА, ключи, логи акаунта, баланса, выводах; скриншотов и логи из почту и т.д. Все это на весь экран с дата и чась, а не какие-то обрезки!
Извиняюсь - надо было срочно за руль.
FS2018
Sr. Member
****
Offline Offline

Activity: 1904
Merit: 427


View Profile
March 18, 2019, 11:38:12 AM
 #22

Требуется несколько ключей ибо бот торгует на конкретной паре и могут быть проблемы с "nonce" если одни и теже ключи используются для разных пар.
На биттрексе не требуется. Там одного api ключа за глаза хватает. Это на полониксе, битфинексе есть такое...
Raxxla
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
March 18, 2019, 11:38:53 AM
 #23

Какой бот у вас? Сколько ключей? Куда их раздавали? Давайте пруфы происходящего...

ПС: Коротко запостили и сбежали... В чем смысл прятаться как преступника и недоговаривать, если вы являетесь пострадавшим? Зачем надо вас расспрашивать о каждой детали и мелочь? Как минимум нужно описать какая OS, какой софт для торговли, скрийншотов из биржи: 2ФА, ключи, логи акаунта, баланса, выводах; скриншотов и логи из почту и т.д. Все это на весь экран с дата и чась, а не какие-то обрезки!

ТС не интересно разбираться в подробностях, он и так уже понял, что лоханулся, придётся сносить систему (или вообще на другой комп пересесть). Интересно ему только надавить на биржу, чтобы та оплатила его разгильдяйство. Одним днём человек живёт.
realter
Newbie
*
Offline Offline

Activity: 49
Merit: 0


View Profile
March 18, 2019, 11:56:29 AM
 #24

Требуется несколько ключей ибо бот торгует на конкретной паре и могут быть проблемы с "nonce" если одни и теже ключи используются для разных пар.
На биттрексе не требуется. Там одного api ключа за глаза хватает. Это на полониксе, битфинексе есть такое...

Я попадался на "nonce" на битре - бот воспринимал это как фатальную ошибку и шатдаунился.
JohnSilver
Sr. Member
****
Offline Offline

Activity: 1026
Merit: 280


🇧🇬 Crypto Since MMXIII


View Profile
March 18, 2019, 12:07:17 PM
Last edit: March 18, 2019, 01:14:42 PM by JohnSilver
 #25

Опят та же песня – один скриншот с телефона, другой обрезка не зная с чего и когда. Так никто не поможет вам – мне достало, разбирайтесь сами что напутали. От того что вы видите 20+ кея, а съпорт только 6, мне говорить что ваш комп стал зомби и проходите через какое-то прокси – то что видите на экране ложь! Зайдите с другой комп и с другое IP – примерно с комп друга. Ничего уже не теряете – баланса нет, а акаунт скомпрометирован.

Требуется несколько ключей ибо бот торгует на конкретной паре и могут быть проблемы с "nonce" если одни и теже ключи используются для разных пар.
На биттрексе не требуется. Там одного api ключа за глаза хватает. Это на полониксе, битфинексе есть такое...

Ага, у меня библиотека отсылает параметр nonce (целое число юникс тайм по 1000) с всех запросов (и на пъблик) дабы не получать кешированные резултаты. Один кей хватает на все, кроме если не нужно другой только с права чтения для какой-то сайт с статистики.
FS2018
Sr. Member
****
Offline Offline

Activity: 1904
Merit: 427


View Profile
March 18, 2019, 12:20:03 PM
 #26

Ага, у меня библиотека отсылает параметр nonce (целое число юникс тайм по 1000) с всех запросов (и на пъблик) дабы не получать кешированные резултаты. Один кей хватает на все, кроме если не нужно другой только с права чтения для какой-то сайт с статистики.
Я хз как в версии v2.0, а в первой версии там хоть "ддос" устраивай из параллельных запросов. Ну бывают ошибки конечно, но не из-за nonce, он там вообще по-моему для галочки. А лимиты 200k ордеров в сутки чтоли было...
realter
Newbie
*
Offline Offline

Activity: 49
Merit: 0


View Profile
March 18, 2019, 12:28:40 PM
 #27

Скриншот с телефона - сделан в тот же день что и произошел вывод

http://joxi.ru/LmGjvDkIwgKEEr - этот на текущий момент
http://joxi.ru/E2pbQgGs74bEzr - это ключи не в обрезке

По поводу 20 против 6 - Возможно Zorn запутался.

По поводу зомби - вывели бы все со всех бирж.
С другого компа/локации заходил - контент не отличается.

Опят та же песня – один скриншот с телефона, другой обрезка не зная с чего. Так никто не поможет вам – мне достало, разбирайтесь сами что напутали. От того что вы видите 20+ кея, а съпорт только 6, мне говорить что ваш комп стал зомби и проходите через какое-то прокси – то что видите на экране ложь! Зайдите с другой ком и с другое IP – примерно с комп друга. Ничего уже не теряете – баланса нет, а акаунт скомпрометирован.

Требуется несколько ключей ибо бот торгует на конкретной паре и могут быть проблемы с "nonce" если одни и теже ключи используются для разных пар.
На биттрексе не требуется. Там одного api ключа за глаза хватает. Это на полониксе, битфинексе есть такое...

Ага, у меня библиотека отсылает параметр nonce (целое число юникс тайм по 1000) с всех запросов (и на пъблик) дабы не получать кешированные резултаты. Один кей хватает на все, кроме если не нужно другой только с права чтения для какой-то сайт с статистики.

По нонсе - там бот открывает новый процесс для каждой пары торгов и могут быть накладки.
Например по какомуто запросу произошло увеличение таймаута, а другой более свежий запрос успел проскользнуть в этот таймаут - тогда запрос со старым нонсе будет отвергнут и бот уйдет в шатдаун.(это для очень коротких промежутков врмени)
JohnSilver
Sr. Member
****
Offline Offline

Activity: 1026
Merit: 280


🇧🇬 Crypto Since MMXIII


View Profile
March 18, 2019, 01:15:50 PM
 #28

Что характерно, у двоих включены на ключей маркет ордера – такая функция на Битрексе пока нет. Если съпорт путается сразу спрашивайте конкретно об этом. Ничего не теряете, а там все документируется.

Ага, у меня библиотека отсылает параметр nonce (целое число юникс тайм по 1000) с всех запросов (и на пъблик) дабы не получать кешированные резултаты. Один кей хватает на все, кроме если не нужно другой только с права чтения для какой-то сайт с статистики.
Я хз как в версии v2.0, а в первой версии там хоть "ддос" устраивай из параллельных запросов. Ну бывают ошибки конечно, но не из-за nonce, он там вообще по-моему для галочки. А лимиты 200k ордеров в сутки чтоли было...

Я тоже на версия 1.1 работаю. а только част из запросов к 2.0 отправляю, но движок один.
FS2018
Sr. Member
****
Offline Offline

Activity: 1904
Merit: 427


View Profile
March 18, 2019, 01:24:10 PM
 #29

По нонсе - там бот открывает новый процесс для каждой пары торгов и могут быть накладки.
Например по какомуто запросу произошло увеличение таймаута, а другой более свежий запрос успел проскользнуть в этот таймаут - тогда запрос со старым нонсе будет отвергнут и бот уйдет в шатдаун.(это для очень коротких промежутков врмени)
Ну он к часам привязан,  если пинг стабилен,  то по-идее все хорошо и так должно работать. У меня все пары параллельно работают. Проблема эта известная,  но мне кажется, что код кривоват в этом плане.

В любом случае,  ключики то скорее всего увели. Тут главный вопрос как вывели без возможности вывода. Может оно как-то с обновлением связано,  что там в моменте появлялась возможность такое повернуть.
JohnSilver
Sr. Member
****
Offline Offline

Activity: 1026
Merit: 280


🇧🇬 Crypto Since MMXIII


View Profile
March 18, 2019, 01:25:07 PM
Last edit: March 18, 2019, 01:41:01 PM by JohnSilver
 #30

Для смены прав нужен 2фа.

А он у вас включен?

Ну он к часам привязан,  если пинг стабилен,  то по-идее все хорошо и так должно быть

Пинг не имеет отношение. Время течет линейно и даже если нету ответа от бирж, то каждый новой запрос будет с нонсе побольше и будет отличатся от предыдущим. Совпадение до 0.001 секунд крайне маловероятно даже если запускаете многократно одна и та же программа. Ну в крайнем случае получите ошибка и все разнесется в времени и продолжить работать в штатном режиме.

В любом случае,  ключики то скорее всего увели. Тут главный вопрос как вывели без возможности вывода. Может оно как-то с обновлением связано,  что там в моменте появлялась возможность такое повернуть.

Время когда провернули краже довольно совпадает...


[


Vitaliwit (OP)
Newbie
*
Offline Offline

Activity: 27
Merit: 0


View Profile
March 18, 2019, 01:46:07 PM
 #31


У меня стоит убунта - 2фа на телефоне конечно.



У меня включён  2фа .

Проблема в том, что вывели по ключам без прав вывода. С биржи прекрасно все видят. Если меняли права, то когда и с какого айпи. И видят, что вывели по ключам без прав вывода.
realter
Newbie
*
Offline Offline

Activity: 49
Merit: 0


View Profile
March 18, 2019, 01:49:34 PM
 #32

Да 2фа включон.

И ip одинаков и на один и тотже кошель btc увели.
Увел один хацкер. Но как он это сделал без прав на вывод не пойму.
Ощущение что получив базу ключей он прошелся по ним и что смог вывести то и вывел.
По идее ключи были созданы в середине 2017года, права доступа изначально были без вывода.

Возможно обновление на стороне битры дало вощможность на тех ключах без прав вывести, хотя в интерфейсе они отображены как без права вывода.

Для смены прав нужен 2фа.

А он у вас включен?

Ну он к часам привязан,  если пинг стабилен,  то по-идее все хорошо и так должно быть

Пинг не имеет отношение. Время течет линейно и даже если нету ответа от бирж, то каждый новой запрос будет с нонсе побольше и будет отличатся от предыдущим. Совпадение до 0.001 секунд крайне маловероятно даже если запускаете многократно одна и та же программа. Ну в крайнем случае получите ошибка и все разнесется в времени и продолжить работать в штатном режиме.

В любом случае,  ключики то скорее всего увели. Тут главный вопрос как вывели без возможности вывода. Может оно как-то с обновлением связано,  что там в моменте появлялась возможность такое повернуть.

Время когда провернули краже довольно совпадает...


JohnSilver
Sr. Member
****
Offline Offline

Activity: 1026
Merit: 280


🇧🇬 Crypto Since MMXIII


View Profile
March 18, 2019, 03:38:08 PM
Last edit: March 18, 2019, 04:10:35 PM by JohnSilver
 #33

При положение что все верно с скрийншотами, то одно ясно – Битрекс морозится и не хочет признавать свою ошибку и дыра в API систему. Ну я вам говорил – переоткривайте тот же тикет и задавайте конкретных вопросов съпорту. Даже если опубликовали ключи в открытом доступе, то вина за вывода не в вас...

Месяц назад пробовал работают ли маркет ордера и при изменение права на ключе в активити отмечается как API-key SET (что-то в том же духе – по память говорю, лень сейчас смотреть), а само изменение запрашивает 2ФА пароль. Также приходит письмо об изменениях. У вас такое нет в актив-лога и ключи без прав на вывода.

Все случилось после таго как делали ъпдейт портфелях на биржу – возможно наняли кого-то стороннего для процеса и он засунул руки где можно: https://twitter.com/BittrexExchange/status/1101609032014544896

ПС: Советую всем удалить старых ключей на Битрексе и создать новых!
realter
Newbie
*
Offline Offline

Activity: 49
Merit: 0


View Profile
March 18, 2019, 06:01:42 PM
 #34

Вот хочется узнать, может у кого еще возникла подобная проблема.
Или может ктото попробует на своих ключах без вывода - вывести средства.
Напомню те ключи по которым вывели созданы ориентировочно летом 2017.
Прецедент поможет нам как разобраться так и указать на вину биржи.

Сам проверить не могу - аккаунт дисаблед.
JohnSilver
Sr. Member
****
Offline Offline

Activity: 1026
Merit: 280


🇧🇬 Crypto Since MMXIII


View Profile
March 18, 2019, 06:39:33 PM
Last edit: March 18, 2019, 08:03:07 PM by JohnSilver
 #35

Бот у нас с Виталей один (не считая табтрейдера)...

А какой именно?

Сам проверить не могу - аккаунт дисаблед.

Вообще подход у вас неверный и в тикетах и сюда – надо трубить не что вас хакнули... Где ваша тема в английскую ветку? Тут мало кто торгует на Битрексе из за проблемную верификацию и наверно я единственной не русский кто обратил вам внимание.

Я хз как в версии v2.0, а в первой версии там хоть "ддос" устраивай из параллельных запросов. Ну бывают ошибки конечно, но не из-за nonce, он там вообще по-моему для галочки. А лимиты 200k ордеров в сутки чтоли было...

Не только для галочки! Пример: если делаете сходный запрос с тех же параметров что и раньше, то подпись с привейт ключа будет один и тот же, а это уже дыра в коммуникациях и поддается на атак мен-ин-дъ-мидл.
Vitaliwit (OP)
Newbie
*
Offline Offline

Activity: 27
Merit: 0


View Profile
March 19, 2019, 04:07:29 AM
 #36

Подскажи, в какую ветку написать о BITTREX. Где будет более эффективным сообщение?
TopTort777
Legendary
*
Offline Offline

Activity: 2310
Merit: 1440



View Profile
March 19, 2019, 09:05:50 AM
 #37

Помощи от биржи на форуме врядли найти. Сомневаюсь что тут есть представители биржи. Но я бы минимум в Scam Accusations создал топик и попытался бы раскачать тему, чтобы больше людей увидело.

.
.DuelbitsSPORTS.
▄▄▄███████▄▄▄
▄▄█████████████████▄▄
▄██████████████████████▄
██████████████████████████
███████████████████████████
██████████████████████████████
██████████████████████████████
█████████████████████████████
███████████████████████████
█████████████████████████
▀████████████████████████
▀▀███████████████████
██████████████████████████████
██
██
██
██

██
██
██
██

██
██
██
████████▄▄▄▄██▄▄▄██
███▄█▀▄▄▀███▄█████
█████████████▀▀▀██
██▀ ▀██████████████████
███▄███████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀█████████████████████▀
▀▀███████████████▀▀
▀▀▀▀█▀▀▀▀
OFFICIAL EUROPEAN
BETTING PARTNER OF
ASTON VILLA FC
██
██
██
██

██
██
██
██

██
██
██
10%   CASHBACK   
          100%   MULTICHARGER   
JohnSilver
Sr. Member
****
Offline Offline

Activity: 1026
Merit: 280


🇧🇬 Crypto Since MMXIII


View Profile
March 19, 2019, 11:54:30 AM
 #38

Подскажи, в какую ветку написать о BITTREX. Где будет более эффективным сообщение?

Anyway, try to move your thread to more proper section like Beginners & help or Exchanges, you probably will get more response there.

Тебе позавчера уже написали...
a_kha
Newbie
*
Offline Offline

Activity: 3
Merit: 0


View Profile
March 19, 2019, 06:00:56 PM
 #39

Та же самая проблема - вывели с Bittrex через API-ключ на котором не было права вывода.
И тоже в ответ техподдержка стала гнать про скомпроментированные почту, 2FA, логин/пароль зараженный компьютер, телефон, фишинг и сразу закрывала тикет. Только с 3-го подхода признались, что вывели через API-ключи, якобы их модифицировали, разрешив вывод, вывели средства, потом опять модифицировали, короче, не выдерживает никакой критики.
Сейчас продолжают придеживаться той же версии, не отвечая по нескольку ней. Видимо, надеятся, что мне надоест и я отстану...
kazakhanonim
Jr. Member
*
Offline Offline

Activity: 152
Merit: 1


View Profile WWW
March 19, 2019, 07:05:39 PM
 #40

Та же самая проблема - вывели с Bittrex через API-ключ на котором не было права вывода.
И тоже в ответ техподдержка стала гнать про скомпроментированные почту, 2FA, логин/пароль зараженный компьютер, телефон, фишинг и сразу закрывала тикет. Только с 3-го подхода признались, что вывели через API-ключи, якобы их модифицировали, разрешив вывод, вывели средства, потом опять модифицировали, короче, не выдерживает никакой критики.
Сейчас продолжают придеживаться той же версии, не отвечая по нескольку ней. Видимо, надеятся, что мне надоест и я отстану...

Сожалею, надеюсь что сумма была не критичная для вас. Интересно почему биржа не предпринимает никаких мер, если известна эта уязвимость?

Faireum.io   Pre-Sale: 25 March 2019   
────  Invest / Play ...Or why not both?
Pages: « 1 [2] 3 4 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!