Обмен криптовалюты, который оказался в сложной ситуации из-за волны атак.
Большинство таких бирж имеют интерфейсы прикладного программирования *. Вы создаете и авторизуете ключ * и пароль * для одного и того же ключа. Вы можете предоставить эти два идентичных кода программам, использующим интерфейсы для управления обменом.
эти интерфейсы используются многими пользователями за кулисами в большинстве областей нашей жизни. В качестве простого примера можно привести предупреждение о возможностях игр на Facebook, указав предупреждение в небольшом окне, вы подтверждаете эти разрешения, и игра использует информацию вашего профиля.
Есть боты, которые работают через эти упа и стремятся получить прибыль, торгуя на многих биржах. Эти апплеты, написанные разработчиками или самими разработчиками, используются в средах, где представлены проекты с открытым исходным кодом, такие как github, и используются людьми, имеющими собственный доступ к upa, в надежде зарабатывать деньги с помощью автоматической торговли.
Здесь есть большой риск, потому что эти боты могут использоваться в экспериментальных или фишинговых целях. Популярность этих нестабильных программ, пробелы в которых не закрыты, автоматически возрастает по мере их распространения.
Серия недавних событий на бирже binance, которые привели к предотвращению вывода криптовалют с биржевых кошельков, была связана с этим риском. Мошенники, которые воспользовались уязвимостью в торговом боте, который имеет массовое применение самостоятельно, получили ключи, которые пользователи бота вставили в бота, продали альткойны этих людей и купили дешевый альткойн, который у них был. купленные ранее, и продавая свои собственные монеты, которые выросли в цене, они потянули свои остатки и превратились в пыль.
Здесь приходят на ум два вопроса, что такое избиение? почему его выбрасывают? не конечно:
-Почему эти мошенники решили манипулировать монетами людей на свои собственные счета?
Поскольку при создании упомянутого мной ключа upa и пароля, binance сохраняет разрешение на снятие средств с кошельков по умолчанию, поэтому, если пользователи не включили это разрешение вручную, у бота не было полномочий делать это в большинстве учетных записей.
- Почему Binance решил остановить вывод всех средств из кошельков?
Fetöcüler везде :) может иметь в руках больше ключей api, или, если эти люди все еще работают на фондовом рынке, эти пользователи могут оставить свои активы незамеченными.
В результате сообщество binance и криптосообщество потеряло свой престиж из-за того, что люди использовали эту технологию, рискуя собственной безопасностью, не зная и не задумываясь о последствиях.
Исправление: объяснение пришло из binance. Учетные записи были получены методом фишинга с сайта, похожего на доменное имя binance. Это опровергает тезис в первом вопросе, поэтому они подумали, что в результате манипуляций счета, торгующие на binance, также будут обмануты этим ложным ростом и получат гораздо больше.