Крипто
Лидеры роста и падения
Биржи⁠,
0

Binance принудительно удалит неактивные API-ключи пользователей

Удаленный доступ к аккаунтам биржи будет отключен, если цифровые ключи не были задействованы в течение 30 дней

Биржа Binance сообщила пользователям, что будет удалять неактивные API-ключи старше 30 дней и не внесенные в «белый список» IP-адреса. Об этом сообщил криптожурналист Колин Ву в Twitter (соцсеть заблокирована в России).

API (Application Programming Interface) — это инструмент, который позволяет подключаться к серверам биржи и использовать полученные оттуда данные во внешних приложениях. С помощью подключения к API можно просматривать информацию о кошельке, включая данные о транзакциях, совершать сделки, вводить и выводить средства через сторонние программы. API-ключ — это цифровой код, позволяющей внешней программе от имени пользователя производить действия на бирже.

Недавняя утечка API-ключей привела к тому, что на различных криптобиржах злоумышленники торговали от имени пользователей, чьи ключи они получили в свое распоряжение.

Первыми пострадали от новых хакеров клиенты биржи FTX: они начали сообщать о кражах учетных записей и потере средств в середине октября. На этой платформе хакеры использовали в своей схеме торговую пару DMG/USD (DMG — DMM Governance, токен управления). 24 октября основатель американской биржи Сэм Бэнкман-Фрид заявил, что FTX предоставит около $6 млн в качестве компенсации владельцам учетных записей, пострадавшим от инцидента.

После взломов клиентов FTX платформа для алгоритмической торговли криптовалютами 3Commas, с которой работали потерявшие средства клиенты бирж, предупредила о компрометации ряда API-ключей пользователей, которые впоследствии использовались для совершения несанкционированных сделок.

По утверждению 3Commas, кража данных произошла за пределами их системы в результате фишинг-атаки, проведенной на поддельных сайтах, имитирующих ресурс 3Commas. Компания заверила, что не было никаких нарушений в системах безопасности учетных записей и шифрования API 3Commas и партнерских бирж.

Хакеры, укравшие средства пользователей биржи FTX, атаковали платформы Binance US и Bittrex, сообщила также в конце октября компания X-explore, обнаружившая подозрительные транзакции. По данным аналитиков, с американской площадки Binance было похищено более 1 тыс. ETH ($1,4 млн). C биржи Bittrex злоумышленники украли 301 ETH ($400 тыс.).

Binance долгое время не проявляла заметной реакции на эти взломы. Только в середине ноября Чанпэн Чжао сообщил о том, что было обнаружено как минимум три случая, когда пользователи делились своими API-ключами с третьими сторонами (площадками Skyrex и 3Commas), после чего наблюдали неожиданную для них торговлю со своих аккаунтов. Чжао настоятельно рекомендовал удалить такие ключи пользователям, которые раньше использовали эти площадки.

В декабре пользователи Binance начали массово жаловаться на несанкционированные торговые операции со своими счетами. Все, кто с этим столкнулся, пользовались 3Commas. Выяснилось, что средства клиентов, у которых были выпущены API-ключи с допуском к торгам через эту платформу, использовались для искусственного завышения цены низколиквидных токенов, которыми заранее закупались злоумышленники.

Трейдер, широкоизвестный в криптосообществе под псевдонимом CoinMamba, начал активно жаловаться на то, что Binance не реагирует должным образом на потерю средств пользователями из-за кражи их API-ключей. В результате его спора с техподдержкой и Чжао, аккаунт CoinMamba на Binance был заблокирован.

Ситуация получила широкую огласку, поскольку CoinMamba имеет большую активную аудиторию в соцсетях. Криптобирже пришлось более внимательно отнестись к проблеме и начать активные действия для ее решения.

«Ситуация довольно тревожная». Стоит ли выводить средства с Binance

Биржа OKX запустит торги токеном BNB

Основатель Waves анонсировал план спасения обвалившегося токена USDN

Visa разработала решение для автоплатежей на блокчейне Ethereum

ЦАР отложила запуск торгов национальной цифровой валютой Sango

Больше новостей о криптовалютах вы найдете в нашем телеграм-канале РБК-Крипто.

Авторы
Теги
Анастасия Кузьмичева
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
РКН заявил, что не вводил новые ограничения против Telegram Общество, 21:40
Как тарифы Трампа довели Канаду и КНР до стратегического партнерства Политика, 21:28
Минпросвещения разработало поправки для введения оценки за поведение Общество, 21:25
Путин поручил подготовить план внедрения беспилотников в экономику Политика, 21:22
Авербух назвал уровень ЧЕ «катастрофически низким» без россиян Спорт, 21:20
Будущее с поставкой: зачем инвестору фьючерсы на акции #всенабиржу!, 21:00
Минтруд раскрыл размер маткапитала в 2026 году Общество, 20:51
Футболистка сборной России перешла в турецкий клуб Спорт, 20:44
ЦБ и Euroclear «с сочувствием» не допустили инвесторов в спор на ₽18 трлн Pro, 20:33
Росстат назвал размер инфляции в 2025 году Финансы, 20:28
Трамп назвал себя «королем пошлин» Политика, 20:27
Путину показали беспилотный трамвай и поезд метро Технологии и медиа, 20:26
Дзюба объяснил «червячком внутри» мотивацию продолжать карьеру Спорт, 20:19
Что известно о беспилотнике «Чаклун В» База знаний, 20:15
Главное Курсы