Самый подробный разбор ситуации.
Вчера многие наверняка видели, как Syscoin вырос сначала на 100%, а потом на Binance образовалась свеча с пиком на 96 BTC за одну монету (!). Если сомневаетесь, что кто-то купил SYS по такой цене, то вот пруф в виде кода из API Binance:
https://goo.gl/3878uB
Видно, что не одна, а 11 монет SYS были проданы по цене 96 битков! Только вдумайтесь. Тогда как цена 1 SYS еще вечером была 0,0000330 BTC. Кто-то снял 1056 BTC за вечер (на самом деле больше). Но как? Объясняем.
Несколько месяцев хакеры собирали у невнимательных юзеров их ключи к API Binance. Торговля через API позволяет совершать сделки, но не выводить деньги с биржи. Как навариться на этом? Правильно — купить со взломанных аккаунтов у себя же дешевые монеты, предварительно поставив ордера повыше. Высота ордеров зависит от баланса аккаунта. Сначала на амбразуру кидают юзеров с небольшими депо, и так по нарастающей. Финал - аккаунты с 96 BTC на счету. Кстати, все что было на аккаунтах до этого продается за BTC, чтобы было за что купить дорогой SYS.
1056 BTC за 11 SYS это лишь вершина айсберга. До этого ниже тоже шли продажи по заоблачным ценам. Все делалось быстро, по написанному заранее скрипту. Вот лишь самые крупные сделки:
- 1 SYS за 35 BTC
- 1 SYS за 6 BTC
- 13152 SYS за 1.1 BTC
Естественно, сюда встряли и простые пользователи. Кто-то потерял на пампе, кто-то заработал, сообразив, что творится и выставив SYS по 0,1 битка и больше.
Удалось ли хакерам вывести деньги? Пока точно неизвестно, но вот на этот кошелек за вечер перевели около 7 000 BTC, которые ушли с Binance:
https://www.blockchain.com/en/btc/address/1ACvw9bgr7iceLgqS1TSq1q1dfE3qSgvwv
Правда, основная часть BTC туда упало до пика взлома. Так что скорее всего это не наши злоумышленники.
Такое уже было с монетой VIA 7 марта. Тогда цена подскочила "всего" с 0,00021 до 0,02500 BTC:
https://goo.gl/gTaKSW
Ночью Binance остановили все торги и ушли на профилактику. Сейчас торги доступны, но все API ключи обнулены. Если пользуетесь ими, то относитесь особенно внимательно к безопасности своих устройств. Пока непонятно, чем все закончится и вернет ли Binance биткоины тем у кого их увели. Но по факту это не взлом Binance, а взлом API-ключей юзеров. Вина биржи лишь в медлительности. После первого раза должна была быть разработана какая-то автоматическая система реагирования на такие махинации, но она не сработала.
Привет! Давай раскрутим силу голоса вместе, я подписался на тебя, надеюсь и ты подпишешься на меня.
@alexmax72, поздравляю! Вы добились некоторого прогресса на Голосе и были награждены следующими новыми бейджами:
Вы опубликовали 4 постов в один день
Вы можете нажать на бейдж, чтобы увидеть свою страницу на Доске Почета.
Если вы больше не хотите получать уведомления, ответьте на этот комментарий словом
стоп
@alexmax72, поздравляю! Вы добились некоторого прогресса на Голосе и были награждены следующими новыми бейджами:
Награда за количество опубликованных постов
Вы можете нажать на бейдж, чтобы увидеть свою страницу на Доске Почета.
Если вы больше не хотите получать уведомления, ответьте на этот комментарий словом
стоп
Чтобы поддержать вашу работу, я также проголосовал за ваш пост!