Binance部分用戶賬號異常事件始末 - 數位貨幣

Tracy avatar
By Tracy
at 2018-03-08T10:24

Table of Contents

親愛的用戶:

在香港時間2018年03月07日22:58-22:59兩分鐘內,VIA/BTC交易對異動,觸發風控,自動
停止了提幣。這是一次大規模通過釣魚獲取用戶帳號並試圖盜幣事件。

目前:所有資金安全,無任何資金逃離。

駭客在長時間裏,利用第三方釣魚網站偷盜用戶的賬號登錄信息。最早被釣魚的帳號可追
朔到一月初,但大多數帳號是在2月22日左右,用unicode的Binance域名(Binance底部有
兩個點)釣魚。駭客獲得帳號後,自動創建交易API,之後便無動作,直至昨日。

昨日,在兩分鐘內,駭客通過盜取的API Key,在VIA/BTC交易市場,程序化下市價買單,
和31個預先充值VIA幣的賬號高價賣VIA。目的為把BTC輸入到31個預先準備的賬號,然後
迅速想將這31個帳號裏的BTC提走。但因異常交易觸發了自動風控,導致提幣暫停,這些
幣並未被提出。反而,這31個帳號預先存入的VIA幣也被凍結。駭客非但沒有提走幣,反
而自己的幣被扣留。

這次事件中的駭客有組織有紀律,在成功釣魚用戶的帳號信息後,並不急於獲利,而是耐
心等到最佳時機,選擇了流動性較低的VIA幣,來最大化自己的獲利。

Binance經過嚴格安全審核後,現已恢覆提現。交易從未停過。仍有部分用戶因自己的帳
號被釣魚者偷盜,並已把BTC買成VIA或其它幣,但由於這些交易對手方不是黑客帳號,Bi
nance無法回滾交易。在此再次提醒用戶註意保護自己的帳戶安全。

Binance永遠以保護用戶的利益為主。我們感謝您對我們的支持!



感謝您對Binance的支持!



Binance團隊

2018年03月08日

——————————————————

真刺激,用了幾百塊的代價欣賞到這場犯罪電影中才會出現的大戲(?)

--

All Comments

Susan avatar
By Susan
at 2018-03-12T11:43
Binance底部兩個點是什麼?
Lydia avatar
By Lydia
at 2018-03-14T21:25
就是一般的幣安網址後面只有一個點,駭客創有兩個點
的假網站來釣魚
Kyle avatar
By Kyle
at 2018-03-15T03:19
沒說明清楚,只有帳密無2FA是有什麼用?
幣安沒說清楚,還是不敢說清楚
Wallis avatar
By Wallis
at 2018-03-16T04:08
https://i.imgur.com/eapPDtK.jpg 類似這樣的文字吧
Doris avatar
By Doris
at 2018-03-20T03:31
API 交易不用經過2FA, 是給想要程式交易的人用的. 我覺得
Andrew avatar
By Andrew
at 2018-03-23T03:17
釣魚網站,釣不出2FA
Jacob avatar
By Jacob
at 2018-03-28T02:10
binance說得再清楚也沒用 大多數人連API都不知道
Freda avatar
By Freda
at 2018-04-01T17:44
賣機器人的人跟你要api之類的就可以了吧
Jessica avatar
By Jessica
at 2018-04-01T23:38
釣魚網站可以釣2個月,網路上都沒有人發覺有問題XDDD
Kama avatar
By Kama
at 2018-04-04T17:58
有阿 當初FB那些社團就有在傳這個消息了
Connor avatar
By Connor
at 2018-04-09T03:47
幣安這次有沒有漏洞總要說清楚吧!
Emily avatar
By Emily
at 2018-04-11T19:03
倒是我還沒想到會可以利用其他市場放空獲利這招
Cara avatar
By Cara
at 2018-04-14T01:59
問題是有2FA的也中標 沒2FA一開始就不能登入 更不用說
Megan avatar
By Megan
at 2018-04-15T13:17
拿到或創建API吧?
Xanthe avatar
By Xanthe
at 2018-04-18T08:24
釣魚網站你登入就用你的2FA登入然後開API了
Lydia avatar
By Lydia
at 2018-04-23T01:09
所以開API要再用Email確認一次
Ula avatar
By Ula
at 2018-04-23T15:44
說不定是dns污染(?
Jake avatar
By Jake
at 2018-04-25T18:52
特殊編碼 另一篇好像有講了
Irma avatar
By Irma
at 2018-04-29T07:41
https://i.imgur.com/WiW3JU7.jpg
Mary avatar
By Mary
at 2018-04-29T19:04
API要再確認沒錯 2FA再確認也可以 時間要夠長
Ivy avatar
By Ivy
at 2018-05-03T23:25
挖,太可怕了。還是把幣安加到我的最愛好了
Joe avatar
By Joe
at 2018-05-04T05:41
其實最有效的就是樓上這種加到我的最愛就能處理的事情
Adele avatar
By Adele
at 2018-05-04T13:10
不過整個DNS被綁走也是G
Andy avatar
By Andy
at 2018-05-04T23:59
DNS汙染沒救吧
Elma avatar
By Elma
at 2018-05-07T09:52
https驗憑證?

挖礦網路需求

Edwina avatar
By Edwina
at 2018-03-08T10:18
請問各位 挖礦的網路速度需求不知道需要多快 目前考慮辦 台灣之星 1Mbps 吃到飽 $99 或 台灣之星 21Mbps 1GB量到降速128kbps $88 給礦機用 不知道哪個適合 手機排版請見諒 - ...

MtGox大量拋售BTC/BCC還債?

Sierra Rose avatar
By Sierra Rose
at 2018-03-08T07:51
https://www.mtgox.com/img/pdf/20180307_report.pdf https://goo.gl/vvASpj 昨天MtGox的律師發表一篇報告 指出最近MtGox在日本的破產帳戶 透過出售比特幣和比特幣現金 增加了429億日圓 有可能是這次下跌的主因 拋售數量為 ...

幣安國外api出問題

Jack avatar
By Jack
at 2018-03-08T01:12
官方公告 1:目前问题集中在少量国外的api用户,中国用户未发现任何异常。 2;现在技术在处理,大家别慌 等於間接承認bot被駭 然後駭客直接把幣拋售造成跌價? 版上用機器人的有災情嘛? - ...

關於MoneroV分叉幣隱私傷害的資訊整理

Puput avatar
By Puput
at 2018-03-07T23:37
我用QA的方式整理結論: Q: 領個XMV幣就傷害XMR是怎麼一回事? A: 簡單的說就是用XMR私鑰領取XMV分叉幣會產生金鑰映像被比對的風險 不僅提供私鑰的人直接讓自己的input曝光 更會傷害到其他人交易時的環狀簽名效果 Q: 那Monero隱私保護因為少數人的貪婪就要崩潰了嗎? ...

請教大家一條光世代網路可以接幾台礦機

Joe avatar
By Joe
at 2018-03-07T22:09
如題 小弟我辦公室裏有二台電腦接網路, 如果在小烏龜連結一條線給分享器, 分配給礦機使用, 因為每一台礦機要一個IP, 我最大可以接幾台礦機呢? 謝謝你們 ----- Sent from JPTT on my iPhone - ...