ovcijisir (OP)
|
|
May 09, 2019, 04:52:25 PM |
|
Izgleda da je nakon Cryptopije hakiran i Binace... Nadam se da niste držali previše sredstava tamo. Izgleda da niti jedna mjenjačnica nije 100% sigurna. Na svu sreću, nakon što sam se opekao na Cryptopiji, sam povukao većinu sredstava za koje nisam trebao posebne wallete. Dobra je vijest da su ukrali "samo" 7000 BTC što za Binance nije velika stavka, pa će valjda nastaviti normalno funkcionirati uskoro... Više informacija o tome imate ovdje... Edit. Također je pala cijena BNB tokena (token od Binance burze). Pao je samo 10%, što je iznenađujuće malo ako se mene pita. Ljudi još imaju povjerenja u Binance.
|
|
|
|
big_daddy
|
|
May 09, 2019, 07:03:29 PM |
|
API koji koristim je povezan na Blockfolio i momentalno sam ga obustavio, sad čekam razvoj situacije Binance će sigurno trasparentno odraditi sve after hack poteze i podijeliti feedback sa zajednicom
Dali treba vjerovati toj burzi? Ne. Svakoj burzi treba pristupati sa dozom straha i opreza, pa i Binance-u
|
If you don't believe it or don't get it, I don't have the time to try to convince you, sorry.
|
|
|
Krastavac
Member
Offline
Activity: 112
Merit: 24
|
|
May 09, 2019, 07:32:59 PM |
|
Tako je. Hardwallet is your friend. Jos je k tome i Ledger Nano S je pojeftinio nakon sto je X verzija izasla.
|
|
|
|
nektarina
Newbie
Offline
Activity: 9
Merit: 0
|
|
May 09, 2019, 08:20:37 PM |
|
Glupo pitanje, ali, koliko je hardware wallet zapravo siguran? Neko hakiranje ili npr kradja seeda? Hvala na odg.
|
|
|
|
Krastavac
Member
Offline
Activity: 112
Merit: 24
|
|
May 09, 2019, 08:43:57 PM Last edit: May 09, 2019, 09:07:21 PM by Krastavac |
|
Mozes biti pokradena jedino ako ti netko pronađe papirić na kojem ti piše seed ili ako ti fizicki ukradu hardwallet i saznaju sifru kojom ulazis u njega. Bruteforce sifre nije moguc jer se vec nakon par krivih pokusaja hardwallet zalocka.
|
|
|
|
nektarina
Newbie
Offline
Activity: 9
Merit: 0
|
|
May 09, 2019, 08:54:09 PM |
|
A tako sam si nekako i mislila.
|
|
|
|
|
slackovic
Legendary
Offline
Activity: 2618
Merit: 1236
|
|
May 16, 2019, 06:24:28 AM |
|
Za ovu teoriju sam samo jednom čuo i nisam se previše obazirao na nju. A sad vidim da na tom linku piše: Update 9/5/2019: The coins are actually being spent so this theory has been debunked. We now return you to your regularly scheduled $40 million crypto heist. Prema tome, pretpostavljam da je to ipak bila još jedna lažna vijest...
|
|
|
|
cryptofrka
Legendary
Offline
Activity: 2436
Merit: 1890
Join the world-leading crypto sportsbook NOW!
|
|
May 16, 2019, 06:26:21 AM |
|
Za ovu teoriju sam samo jednom čuo i nisam se previše obazirao na nju. A sad vidim da na tom linku piše: Update 9/5/2019: The coins are actually being spent so this theory has been debunked. We now return you to your regularly scheduled $40 million crypto heist. Prema tome, pretpostavljam da je to ipak bila još jedna lažna vijest... A, ok. Hvala na info. Onda ću ovo shvatiti kao samo još jedno u nizu upozorenja da ne koristim API-je, ovo je već 2. put u zadnjih godinu dana na Binanceu.
|
|
|
|
slackovic
Legendary
Offline
Activity: 2618
Merit: 1236
|
|
May 16, 2019, 07:32:09 AM |
|
Za ovu teoriju sam samo jednom čuo i nisam se previše obazirao na nju. A sad vidim da na tom linku piše: Update 9/5/2019: The coins are actually being spent so this theory has been debunked. We now return you to your regularly scheduled $40 million crypto heist. Prema tome, pretpostavljam da je to ipak bila još jedna lažna vijest... A, ok. Hvala na info. Onda ću ovo shvatiti kao samo još jedno u nizu upozorenja da ne koristim API-je, ovo je već 2. put u zadnjih godinu dana na Binanceu. Zapravo, API nije toliko opasno koristiti. Samo je bitno koje dozvole ima. Ako API koristiš za prikaz stanja na Blockfolio ili Delta aplikacijama, onda taj API ionako ima dozvolu samo za provjeru stanja. Ne bi mu se smjelo dati dozvole za trgovanje, povlačenje sredstava i slično. Mislim da čak upute tih programa za korištenje API-a to i savjetuju.
|
|
|
|
cryptofrka
Legendary
Offline
Activity: 2436
Merit: 1890
Join the world-leading crypto sportsbook NOW!
|
|
May 16, 2019, 07:33:46 AM |
|
Zapravo, API nije toliko opasno koristiti. Samo je bitno koje dozvole ima. Ako API koristiš za prikaz stanja na Blockfolio ili Delta aplikacijama, onda taj API ionako ima dozvolu samo za provjeru stanja. Ne bi mu se smjelo dati dozvole za trgovanje, povlačenje sredstava i slično. Mislim da čak upute tih programa za korištenje API-a to i savjetuju.
Ma na to zapravo i mislim. U zadnje vrijeme intenzivno razmišljam o trading botovima, ali ovakve stvari me uvijek malo ohlade od takvih ideja. U pravilu vjerujem da se taj bot da dobro podesiti ako mu znaš staviti postavke, ali rizik od hakiranja je puno veći nego ako ne koristiš API.
|
|
|
|
sbogovac
Legendary
Offline
Activity: 2744
Merit: 1193
I don't believe in denial.
|
|
May 16, 2019, 07:37:42 AM |
|
Zapravo, API nije toliko opasno koristiti. Samo je bitno koje dozvole ima. Ako API koristiš za prikaz stanja na Blockfolio ili Delta aplikacijama, onda taj API ionako ima dozvolu samo za provjeru stanja. Ne bi mu se smjelo dati dozvole za trgovanje, povlačenje sredstava i slično. Mislim da čak upute tih programa za korištenje API-a to i savjetuju.
Ma na to zapravo i mislim. U zadnje vrijeme intenzivno razmišljam o trading botovima, ali ovakve stvari me uvijek malo ohlade od takvih ideja. U pravilu vjerujem da se taj bot da dobro podesiti ako mu znaš staviti postavke, ali rizik od hakiranja je puno veći nego ako ne koristiš API. I upravo zato znaci postavis API da "samo" moze da proveri stanje i trguje a povlacenje sredstva sam radis "rucno"... barem tako sam ja postavio Trading Bot. Sad je veci problem sto pocinjem razmisljati o Arbitrage Bot i za arbitrazu bi bilo potrebno i ukljuciti povlacenje sredstava preko API...
|
0x7442A5c37E513D335F53843cD20c00F77eAC7867
|
|
|
cryptofrka
Legendary
Offline
Activity: 2436
Merit: 1890
Join the world-leading crypto sportsbook NOW!
|
|
May 16, 2019, 07:48:58 AM |
|
I upravo zato znaci postavis API da "samo" moze da proveri stanje i trguje a povlacenje sredstva sam radis "rucno"... barem tako sam ja postavio Trading Bot. Sad je veci problem sto pocinjem razmisljati o Arbitrage Bot i za arbitrazu bi bilo potrebno i ukljuciti povlacenje sredstava preko API... A da, ali prvi API hack je bio posložen tako da se SYS coin kupovao po ludoj cijeni. https://www.hodlbot.io/blog/a-thorough-investigation-of-the-binance-hackAko se dobro sjećam, Binance je i tad reagirao pravovremeno, spriječio withdrawal i ljudima vratio novac ali nije se meni dogodilo pa ne mogu garantirati - pratio sam površno. Jednostavno nisam pametan, trading botovi nude dosta prednosti ali nisam spreman popušiti dio portfolija na neku ovakvu foru.
|
|
|
|
Trofo
Legendary
Offline
Activity: 2660
Merit: 2704
Join the world-leading crypto sportsbook NOW!
|
|
May 16, 2019, 06:45:44 PM |
|
Ako se dobro sjećam kod tog prvog pokušaja iskorištavanja APIja na binanceu nitko nije ništa izgubio. Lopovi nisu uspjeli podignuti lovu i binanace je poništio sve transakcije vezane uz taj coin ili token što si spomenuo. Mislim da ako je i bilo kakvih gubitaka da su bili minimalni i da je to binance pokrio bez puno pričanja ko kad ja pustim 20 lipa u dućanu.
|
|
|
|
tiem100
Jr. Member
Offline
Activity: 63
Merit: 4
|
|
May 19, 2019, 10:50:00 PM |
|
Zapravo, API nije toliko opasno koristiti. Samo je bitno koje dozvole ima. Ako API koristiš za prikaz stanja na Blockfolio ili Delta aplikacijama, onda taj API ionako ima dozvolu samo za provjeru stanja. Ne bi mu se smjelo dati dozvole za trgovanje, povlačenje sredstava i slično. Mislim da čak upute tih programa za korištenje API-a to i savjetuju.
Ma na to zapravo i mislim. U zadnje vrijeme intenzivno razmišljam o trading botovima, ali ovakve stvari me uvijek malo ohlade od takvih ideja. U pravilu vjerujem da se taj bot da dobro podesiti ako mu znaš staviti postavke, ali rizik od hakiranja je puno veći nego ako ne koristiš API. I upravo zato znaci postavis API da "samo" moze da proveri stanje i trguje a povlacenje sredstva sam radis "rucno"... barem tako sam ja postavio Trading Bot. Sad je veci problem sto pocinjem razmisljati o Arbitrage Bot i za arbitrazu bi bilo potrebno i ukljuciti povlacenje sredstava preko API... Mislim se i ja bili uzeo arbitrage bot ali sve sam sumnjičav prema tome. Iz razloga što većina dobrih arbitraža je vezana uz shitcoine. A to je veliki problem. Koji bot si imo na umu uzeti?
|
|
|
|
sbogovac
Legendary
Offline
Activity: 2744
Merit: 1193
I don't believe in denial.
|
|
May 20, 2019, 08:08:38 AM |
|
[...] pocinjem razmisljati o Arbitrage Bot i za arbitrazu bi bilo potrebno i ukljuciti povlacenje sredstava preko API... Mislim se i ja bili uzeo arbitrage bot ali sve sam sumnjičav prema tome. Iz razloga što većina dobrih arbitraža je vezana uz shitcoine. A to je veliki problem. Koji bot si imo na umu uzeti? BitRage Inace, "back on topic": https://www.binance.com/en/blog/336904059293999104/Security-Incident-Recap
|
0x7442A5c37E513D335F53843cD20c00F77eAC7867
|
|
|
big_daddy
|
|
May 20, 2019, 08:50:48 AM |
|
transparentnost Binance-a je na visokom nivou, ali svejedno, kripto koji korisnici drže na burzama, Binanace uključen, može nestati u sekundi svi daily trejderi ili oni koji jednostavno su odlučili hodlati svoj kripto na burzi, nisu sigurni do bilo kakve manipulacije
|
If you don't believe it or don't get it, I don't have the time to try to convince you, sorry.
|
|
|
sbogovac
Legendary
Offline
Activity: 2744
Merit: 1193
I don't believe in denial.
|
|
May 20, 2019, 12:08:53 PM |
|
transparentnost Binance-a je na visokom nivou, ali svejedno, kripto koji korisnici drže na burzama, Binanace uključen, može nestati u sekundi svi daily trejderi ili oni koji jednostavno su odlučili hodlati svoj kripto na burzi, nisu sigurni do bilo kakve manipulacije
A zato si na hardware walletu 100% siguran...?
|
0x7442A5c37E513D335F53843cD20c00F77eAC7867
|
|
|
big_daddy
|
|
May 20, 2019, 12:20:44 PM |
|
transparentnost Binance-a je na visokom nivou, ali svejedno, kripto koji korisnici drže na burzama, Binanace uključen, može nestati u sekundi svi daily trejderi ili oni koji jednostavno su odlučili hodlati svoj kripto na burzi, nisu sigurni do bilo kakve manipulacije
A zato si na hardware walletu 100% siguran...? nisam, uvijek postoji sumnja i na taj uređaj, na kraju dana, ni paper wallet nije 100% siguran ali je sigurnije od burzi, jer barem imaš kontrolu nad ključevima, sve dok ih ne zametneš ili ti ih netko ne ukrade/hakira
|
If you don't believe it or don't get it, I don't have the time to try to convince you, sorry.
|
|
|
slackovic
Legendary
Offline
Activity: 2618
Merit: 1236
|
|
May 20, 2019, 12:46:58 PM |
|
Nema smisla uopće pričati o 100% sigurnosti jer to ne postoji. Postoje samo više i manje sigurni načini čuvanja private key-eva. Budimo realni, hardware wallet je sasvim dovoljno siguran način čuvanja uz zadržavanje određene doze komfora (npr. da ne moraš raditi sweep svaki put kad šalješ coine negdje).
|
|
|
|
|