Dat denk ik. Binnen 5 seconden API aangemaaktquote:Op woensdag 7 maart 2018 22:07 schreef Kyran het volgende:
[..]
Dit dus, maar enige wat ik niet snap is hoe een API geactiveerd kan worden. Volgens mij vraagt die ook op 2FA als je API wil activeren, toch? Heb het ooit een keer gebruikt voor CoinStats, maar ook weer gedeactiveerd. Als ik het mij goed herinner had je toen 2FA nodig.
Natuurlijk kan het zijn dat die phishing site meteen een API aanmaakte met de 2FA die je invulde voor het inloggen zelf.
Een apikey en secret maak je aan in binance, en dan kan je uit je eigen software orders zetten en cancelen zonder dat je de site nodig hebt, de api fungeert als interface waar je commando's heen kan sturen die dan ook uitgevoerd worden, daarom die key en die secret bij elkaar, want je moet je bericht encrypten zodat binance weet dat het legit is en van welk account het komt.quote:Op woensdag 7 maart 2018 22:22 schreef metallicelmo het volgende:
Even voor een API noob, wat doet dit precies? Is dit een ingang die jij open zet om je eigen trading bot te koppelen aan je cryptoexchange account?
Dus als je een fishing site hebt kan iemand zonder dat jij dat direct door hebt een API key activeren en die gewoon laten staan zonder er direct gebruik van te maken?
En als die groep scammers dan voldoende accounts heeft in één keer een massale actie starten met alle API's?
Een 2FA code mag gewoon nooit herbruikbaar zijn. Als je er een hebt gebruikt om in te loggen dan moet je voor de volgende 2FA actie wachten op een nieuwe code. Onmogelijk maken van hergebruik bij authenticatie of autorisatie is een vrij standaard securitymaatregel. Bij Bl3p werkt dat bijvoorbeeld zo. Als je daar inlogt en meteen een withdrawal inschiet moet je wachten op een nieuwe 2FA code.quote:Op woensdag 7 maart 2018 22:44 schreef BakkenKappen het volgende:
De oplossing daarvoor is toch vrij simpel? Er moet minimaal 30 seconde tussen log in en API aanmaken zitten.
Ja dit dusquote:Op woensdag 7 maart 2018 22:52 schreef ..-._---_-.- het volgende:
Een 2FA code mag gewoon nooit herbruikbaar zijn.
Als het zo werkt is het slordig.quote:Op woensdag 7 maart 2018 22:54 schreef BakkenKappen het volgende:
[..]
Ja dit dus
Beetje amateur hour als je het mij vraagt voor een exchange die dusdanig veel volume afhandelt en een waarde van meer dan een miljard heeft
Ik vind van wel, beetje regulering is goed. Probleem is alleen hoe zorg je dat het een beetje blijft.quote:
quote:Op woensdag 7 maart 2018 22:56 schreef MaGNeT het volgende:
[..]
Als het zo werkt is het slordig.
Mocht ik me vervelen morgen dan maak ik een test-account aan en kijk ik of dat werkt.
Als je kijkt hoe snel ze weer gehandeld hebben is het eigenlijk dikke prima. Heb er ook veel vertrouwen in, maar toch laat ik er niks staanquote:Op woensdag 7 maart 2018 22:39 schreef Ronaldsen het volgende:
Ik volg het nieuws de laatste weken niet, dus het hele Binance verhaal gemist. Maar blijkbaar dus alleen problemen bij users die gefisht zijn via een fake site + aangemaakt api key via die fake site.
Ik heb nog steeds een rotsvast vertrouwen in Binance, Changpeng Zhao is een top CEO.
Ik wel, maar ben ook te lui om tien verschillende coins weg te halen. En het bedrag valt nog te overzien.quote:Op woensdag 7 maart 2018 22:57 schreef Kyran het volgende:
[..]
Als je kijkt hoe snel ze weer gehandeld hebben is het eigenlijk dikke prima. Heb er ook veel vertrouwen in, maar toch laat ik er niks staan
Niet doen, je gaat rekt.quote:Op woensdag 7 maart 2018 23:23 schreef Luppie0110 het volgende:
Denk dat ik maar eens ga beginnen met day traden. Wat gaat het op en neer zeg.
Een 'stevige' koersval is wat VIA vanmiddag deed, maar dan naar beneden.quote:Op woensdag 7 maart 2018 23:24 schreef EggsTC het volgende:
https://www.nu.nl/cryptov(...)-beurswaakhond-.html
https://www.bloomberg.com(...)prevent-crypto-scamsquote:Twitter Inc. is attempting to halt alleged cryptocurrency-related scams spreading via its platform, joining fellow social media companies in striving to cut down on harmful content.
Mwa, dat was een gigapumpquote:Op woensdag 7 maart 2018 23:27 schreef deleriouz het volgende:
[..]
Een 'stevige' koersval is wat VIA vanmiddag deed, maar dan naar beneden.
Dit komt toch vooral door het Binance incident, volgens mij herstelt alles alweer.quote:Op woensdag 7 maart 2018 23:24 schreef EggsTC het volgende:
https://www.nu.nl/cryptov(...)-beurswaakhond-.html
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |