Goede samenvattingquote:Op woensdag 7 maart 2018 22:01 schreef Kyran het volgende:
Zoals ik het begrijp zijn het mensen die via een phishing site zijn ingelogd, op dat moment is er een API aangemaakt op hun account zonder dat de users het wisten. Daarna is betreffende API weer gebruikt om trades uit te voeren, alts verkopen en VIA kopen.
Verder konden ze niks van de accounts afhalen, want daar heb je 2FA voor nodig. Als Binance zelfs echt de lul was geweest waren er ook echt funds kwijtgeraakt, maar dat is dus niet het geval.
Met als doel om VIA te pumpen en daar met hun eigen coins van te profiteren dus?quote:Op woensdag 7 maart 2018 22:01 schreef Kyran het volgende:
Zoals ik het begrijp zijn het mensen die via een phishing site zijn ingelogd, op dat moment is er een API aangemaakt op hun account zonder dat de users het wisten. Daarna is betreffende API weer gebruikt om trades uit te voeren, alts verkopen en VIA kopen.
Verder konden ze niks van de accounts afhalen, want daar heb je 2FA voor nodig. Als Binance zelfs echt de lul was geweest waren er ook echt funds kwijtgeraakt, maar dat is dus niet het geval.
Best slim.quote:Op woensdag 7 maart 2018 22:05 schreef Grrrrrrrr het volgende:
[..]
Met als doel om VIA te pumpen en daar met hun eigen coins van te profiteren dus?
Die versie vind ik dan alweer aannemelijkerquote:Op woensdag 7 maart 2018 22:01 schreef Kyran het volgende:
Zoals ik het begrijp zijn het mensen die via een phishing site zijn ingelogd, op dat moment is er een API aangemaakt op hun account zonder dat de users het wisten. Daarna is betreffende API weer gebruikt om trades uit te voeren, alts verkopen en VIA kopen.
Verder konden ze niks van de accounts afhalen, want daar heb je 2FA voor nodig. Als Binance zelfs echt de lul was geweest waren er ook echt funds kwijtgeraakt, maar dat is dus niet het geval.
Het probleem is juist dat er via crypto weer allemaal trusted third parties tot leven komen In plaats van minderquote:Op woensdag 7 maart 2018 22:04 schreef JeSuisDroppie het volgende:
[..]
Ja laten we vooral een centrale Exchange vergelijken met een blockchain. De tering, wat lees ik hier allemaal voor aids.
Magnet is best slim.quote:Op woensdag 7 maart 2018 22:06 schreef MaGNeT het volgende:
[..]
Die versie vind ik dan alweer aannemelijker
Komt op hetzelfde neer.quote:Op woensdag 7 maart 2018 22:06 schreef MaGNeT het volgende:
[..]
Die versie vind ik dan alweer aannemelijker
U have seenquote:Op woensdag 7 maart 2018 22:06 schreef BakkenKappen het volgende:
[..]
Het probleem is juist dat er via crypto weer allemaal trusted third parties tot leven komen In plaats van minder
Briljant zelfsquote:
Zonder exchange kom ik ook niet aan coins.quote:Op woensdag 7 maart 2018 22:04 schreef JeSuisDroppie het volgende:
[..]
Ja laten we vooral een centrale Exchange vergelijken met een blockchain. De tering, wat lees ik hier allemaal voor aids.
Dit dus, maar enige wat ik niet snap is hoe een API geactiveerd kan worden. Volgens mij vraagt die ook op 2FA als je API wil activeren, toch? Heb het ooit een keer gebruikt voor CoinStats, maar ook weer gedeactiveerd. Als ik het mij goed herinner had je toen 2FA nodig.quote:Op woensdag 7 maart 2018 22:05 schreef Raskolnikow het volgende:
[..]
Api geactiveerd toen ze ingelogd hadden op die phishing site. Bot gebruikt vervolgens API.
Je moet er maar op komen inderdaad, maar uiteindelijk hebben zij er denk ik niks aan gehad toch? Volgens mij zijn alle VIA trades weer teruggedraaid.quote:Op woensdag 7 maart 2018 22:06 schreef Afwazig het volgende:
Ik vind de hack van die gasten wel geniaal eerlijk gezegd.
API aanmaken valt dan bij Binance niet onder security modifications.quote:Op woensdag 7 maart 2018 22:07 schreef Kyran het volgende:
[..]
Dit dus, maar enige wat ik niet snap is hoe een API geactiveerd kan worden. Volgens mij vraagt die ook op 2FA als je API wil activeren, toch? Heb het ooit een keer gebruikt voor CoinStats, maar ook weer gedeactiveerd. Als ik het mij goed herinner had je toen 2FA nodig.
Natuurlijk kan het zijn dat die phishing site meteen een API aanmaakte met de 2FA die je invulde voor het inloggen zelf.
Met hun eigen geld in VIA gegaan om van koersstijging te profiteren?quote:Op woensdag 7 maart 2018 22:08 schreef Kyran het volgende:
[..]
Je moet er maar op komen inderdaad, maar uiteindelijk hebben zij er denk ik niks aan gehad toch? Volgens mij zijn alle VIA trades weer teruggedraaid.
Ja dat vraag ik me dus ook af. Is wel bizar snel gehandeld door Binance.quote:Op woensdag 7 maart 2018 22:08 schreef Kyran het volgende:
[..]
Je moet er maar op komen inderdaad, maar uiteindelijk hebben zij er denk ik niks aan gehad toch? Volgens mij zijn alle VIA trades weer teruggedraaid.
Ja, maar ook hier had je een user (ben even kwijt wie) die zijn VIA had verkocht op de top en veel had verdiend. Die trade is toen meteen een paar minuten later teruggezet. Neem aan dat dat ook is gebeurd met de rest.quote:Op woensdag 7 maart 2018 22:10 schreef Grrrrrrrr het volgende:
[..]
Met hun eigen geld in VIA gegaan om van koersstijging te profiteren?
Paar minuten kan meer dan genoeg zijn toch?quote:Op woensdag 7 maart 2018 22:11 schreef Kyran het volgende:
[..]
Ja, maar ook hier had je een user (ben even kwijt wie) die zijn VIA had verkocht op de top en veel had verdiend. Die trade is toen meteen een paar minuten later teruggezet. Neem aan dat dat ook is gebeurd met de rest.
Dat zullen ze van VIA niet leuk vinden. Ik weet niet wat de voorwaarden zijn die binance met partijen aangaat, maar ik kan me voorstellen dat de mensen achter VIA hier nog flink over gaan bakkelijen.quote:Op woensdag 7 maart 2018 22:11 schreef Kyran het volgende:
[..]
Ja, maar ook hier had je een user (ben even kwijt wie) die zijn VIA had verkocht op de top en veel had verdiend. Die trade is toen meteen een paar minuten later teruggezet. Neem aan dat dat ook is gebeurd met de rest.
De missing link was voor mij nog hoe ze die API dan ingeschakeld kregen als users die niet ingeschakeld hadden.quote:
Bij Binance ook 2FA nodig als ik het mij goed herinner.quote:Op woensdag 7 maart 2018 22:13 schreef MaGNeT het volgende:
[..]
De missing link was voor mij nog hoe ze die API dan ingeschakeld kregen als users die niet ingeschakeld hadden.
Bij Bittrex kan je volgens mij alleen API inschakelen door een mail te bevestigen en/of met 2FA.
Als dat bij Binance gewoon met een eenvoudig vinkje in je account kan dan is dat wel slordig.
En dan komt het op hetzelfde neer
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |