Jump to content

BTC-е возобновила торги после DDoS атаки


Recommended Posts

Posted (edited)

ddos-banner-768x506_ed02542feedbcd4964f8

 

Криптовалютная биржа  Bitcoin BTC-е была вне доступа  в течение нескольких часов после того, как сегодня   в твитере  компания заявила , что  стала мишенью  (DDoS) атаки.

Сайт был периодически доступен  на момент написания статьи  , хотя, по данным  биржи  выведенных на главной  странице, торги выполняется на фоне проблем с подключением пользователей.

Сообщения в  социальных медиа предполагают, что время простоя продолжалось целых четыре часа.

 
 

Биржа , как полагают, находится где-то в Восточной Европе, и уже подвергалась   DDoS атакам ранее в .. .

Время простоя  биржи произошло  во время роста средних цен Bitcoin в CNY на  рынках  и. BTC-е сообщили о  всего  10,019 ВТС  в 24-часовом объеме.

http://www.coindesk.com/european-bitcoin-exchange-btc-e-back-online-after-reported-ddos-attack/

Edited by Alex03
Posted

Есть мнение, что: "Как включили аварийные стопы на бирже азиаты, так сразу бтц-е задосилась".

Я согласен с этим. Не первый раз такое. Очевидно было, что курс пойдет дальше вверх. Много народа поставило стоп-лосы с плечом.

Что, имхо, обозначает, что биржа получит убыток. Чтобы этого избежать, очень легко организовать псевдо-ДДОС - "отключить" биржу. Подождать, пока курс пройдет пик, случится откат и тогда можно "включить" биржу. Что и произошло. 
Повторюсь, не первый раз такое на этой бирже. И, главное, админы и суппорт так усиленно работают, что написать твит очень сложно (6 часов нужно было, чтобы уточнить, что работы не близки к звершению).

Posted (edited)

@vr_33,
А чего вы ещё хотели, от ресурса созданного при участии бальтазара?, он ничего кроме скам проектов не создавал.
Я вообще удивлен, что эта биржа до сих пор не закрылась, украв все депозиты пользователей. Видимо ждут более удобного момента. 

Edited by kamikadze69
Posted

@vr_33,

А чего вы ещё хотели, от ресурса созданного при участии бальтазара?, он ничего кроме скам проектов не создавал.

Я вообще удивлен, что эта биржа до сих пор не закрылась, украв все депозиты пользователей. Видимо ждут более удобного момента. 

Судя, по сообщениям на форумах, они, все же, крадут депозиты пользователей... У кого много у кого мало, но внятных объяснений нет. Мурыжат, закрывают доступ самому пользователю, вместо того, чтобы перекрыть отток денег...

Posted

У меня вопрос к бирже: Очень сложно сделать авторизацию и запросы на вывод средств через СМС?

Posted

У меня вопрос к бирже: Очень сложно сделать авторизацию и запросы на вывод средств через СМС?

понаставляют торговых ботов с х...й пойми каких сайтов, а потом поднимают вопрос о воровстве и ротезействе Биржи. По теме? Ув.Джентельмены мне не очень понятна такая активность, ну Досили биржу, ну подняли они биржу! Дальше? По поводу того что спецом положили биржу в период роста! А что разве сегодня ночью курс БТС на других биржаж был в районе 855....1040$? Нет! Так а в чем прикол говорить что очень много потеряли? Я бы понял или разделил вашу точку зрения, что нас сильно прокинули если БЫ...........Ну да плохо что сапорт не отписывался о работе-запуске-перезапуске Биржи в ТВиттере, но мы же с вами не в курсе что там было реально? Может им "посрать" было некогда а не то что бы писать там Твитты? Работает - ДА!  Много недополучили - мое мнение, только МОЕ - НЕТ!

P.S. Если еще раз ее задосят, сниму свои копейки и переведу туда где нет проблем (от только где такая биржа)?

Posted

Для расширения кругозора: проблемы у btc-e с вводом/выводом были ВСЕГДА (и есть).

Начиная со времен арбитража на Гоксе: был способ быстрого (но не частого и с лимитами) перевода USD c Гокса на btc-e.

Posted

понаставляют торговых ботов... , а потом поднимают вопрос о воровстве и ротезействе Биржи.

Если бы дело было так. Как может бот (через API или даже зная пароль на сайт) сделать то, что нельзя НИКАК напрямую сделать?

 

У меня только два варианта ответа:

  • используя какую-то дыру;
  • через интерфейс для служебного пользования (используя логины сотрудников биржи).

 

Исходя из этого, может все-таки, проблема есть и у самой биржы (а не в якобы каких-то левых ботах)?

Posted

VR_33, насколько я понял воруют пароли и почты в тот момент пока идет установка-распоковка-настройка ботов, хотя я точно не в курсе, ни когда не ставил. Источник - Интернет слухи (хотя и довольно частые)! Если мне не изменяет память любой обвораванный в конце концов сознается что устанавливал подобного робота - пусть даже и платного.


@vr_33, в комплекте с левым ботом идёт троян, который сливает куки, логи, пароль, скриншоты, etc

ну я типа тоже о том же!

Posted

Так а в чем прикол говорить что очень много потеряли? 

Мы потеряли гораздо больше: мы потеряли ДОВЕРИЕ к данной бирже. 

И цель данных постов: повлиять на владельцев/сотрудников биржи для принятия мер по улучшению безопасности биржи!

Posted (edited)

@vr_33, в комплекте с левым ботом идёт троян, который сливает куки, логи, пароль, скриншоты, etc

С этим ясно. А как можно сделать действия через сайт, которые автоматом должны были бы заблокировать вывод средств на 3 дня, но НЕ заблокировали? Вот, что не ясно. 

 

Также мне не ясно, почему биржа до сих пор не сделала вывод средств через подтверждение по СМС. Тому, кто хочет.

Это решение? Простое?

Edited by vr_33
Posted

vr_33 , если очень интересно почитайте, есть темы даже здесь на форуме., там детально расписано и человек даже снял видео, о том как его взломали и увели финансы!


@qwer, ру сим угоняют на раз-два.... в этом плане оффлайн гугл 2фа лучше

Т.е. по вашей логике так же можно подделать и 2ФА? Ну может не так элементарно? Везде есть куча советов как себя защитить. Последняя детальная подборка вроде от Клычкова.....

Posted

ру сим угоняют на раз-два.... в этом плане оффлайн гугл 2фа лучше

Кто-то уже писал, что гугл 2фа только усложняет сам вход, но никак не влияет на вывод средств. Тем более, используя внутренние возможности/ошибки сайта (закрытые для обычных пользователей).

Posted

@vr_33, @qwer, по дырам BTC-e ничего не скажу, но из ру-сим не угоняют только йоту. Пока не угоняют... знаю по работе с Киви, там очень популярный способ утащить деньги - восстановить сим и дальше слить через карту или выставить счёт

Posted

@vr_33, @qwer, по дырам BTC-e ничего не скажу, но из ру-сим не угоняют только йоту. Пока не угоняют... знаю по работе с Киви, там очень популярный способ утащить деньги - восстановить сим и дальше слить через карту или выставить счёт

На сколько я понимаю, это физические действия через мобильного оператора? 

 

Posted

@vr_33, да, обычно для этого свои люди.

 

Спасибо. Таким образом, в случае кражи мы имеем, как минимум, город (и район), в котором СИМ-карта была задействована (включен телефон на прием СМС). Также будет IMEI аппарата. Это хоть что-то.

А пока, в случае кражи выдают только логи. По ним у нас есть только IP-адрес злоумышленника (скорее всего через анонимайзеры). Т.е. ничего нет. 

Мой выбор пока за СМС.

Posted (edited)

ага, и еще почты на МАил.ру

Увы, даже Gmail не помогает. Цитата отсюда:

"Выполнил все их требования (регистрация с почты от Gmail, надежный пароль (более 10 символов (мал и бол буквы и числа) и т.п. В тот же вечер, когда я перебросил туда доллары и начал покупать биткоин, мой аккаунт был заблокирован."

 

Далее: "Деньги украли, доступ в аккаунте месяц не было".

А также: "все эти факты говорят о том, что это мог сделать только сотрудник биржи, который владел всей информацией, мог четко и оперативно среагировать, а так же злоупотребляет служебным положением!"

 

Своими словами: включили гугл2 фа и список белых IP (на адрес злоумышленника). Далее поменяли e-mail. И после таких махинаций, спокойно ВЫВЕЛИ средства. Хотя, согласно их правилам:

"9.7. При изменении пользователем самостоятельно e-mail на аккаунт устанавливается блокировка на вывод сроком на 72 часа."

 

Однозначно, на мой взгляд, это ПРОБЛЕМЫ у биржи BTC-E. А не у пользователей. 

 

Считаю справедливым, требовать у администрации биржи BTC-E исправить имеющиеся недочеты/проблемы и сообщить пользователям об этом. В ближайшее время.

Edited by vr_33
Posted

Вот еще интересный пункт правил биржи BTC-E:

"9.9. Претензии о мошеннических действиях третьих лиц в отношении Ваших счетов при отключенной 2FA приниматься к рассмотрению не будут."

 

Ситуация : 2FA включено (злоумышленником) и сделан вывод средств. Согласно правилу, отказать в приеме претензии нельзя: 2FA была включена.

 

Вопрос к бирже: зачем нужен этот пункт правил, если не просто для ухода от ответственности?

 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Биржа Cetus возобновила работу после взлома на $223 млн

      Децентрализованная биржа Cetus, работающая на блокчейне Sui, заявила о возобновлении работы спустя несколько недель после масштабного взлома, в результате которого с платформы было украдено $223 млн. Представители биржи сообщили о восстановлении работоспособности всех функций и частичном возмещении потерь пулов ликвидности после взлома, произошедшего 22 мая. Благодаря валидаторам экосистемы Sui удалось заморозить и вернуть $162 млн.   Оставшиеся средства для восстановления биржи были

      in Новости криптовалют

    • Платформа мемкоинов Pump.fun возобновила функцию прямых трансляций

      Pump.fun, платформа для запуска мемкоинов на основе Solana, возобновила функцию прямых трансляций спустя пять месяцев после ее отключения из-за трэш-контента, с помощью которого пользователи пытались привлечь инвестиции в свои проекты. Сооснователь Pump.fun Алон Коэн (Alon Cohen) рассказал, что сейчас эта функция доступна только 5% пользователей в рамках тестирования обновленной системы. Материалы будут проходить проверку с использованием автоматизированных инструментов, но не будет исключа

      in Новости криптовалют

    • Биржа Kraken возобновила оказание услуг стейкинга для клиентов из США

      Криптовалютная биржа Kraken возобновила услуги стейкинга для пользователей из 37 штатов США. Клиенты площадки смогут стейкать 17 цифровых активов, включая  ЕТН, SOL, DOT и ADA. Год назад Комиссия по ценным бумагам и биржам США (SEC) обвинила Kraken в предложении незарегистрированных ценных бумаг, а также предписала площадке прекратить предоставление услуг стейкинга и выплатить штраф в размере $30 млн.   Теперь Kraken предложила пользователям новый продукт — стейкинг с облигациями, ном

      in Новости криптовалют

    • Французская прокуратура возобновила расследование деятельности Binance

      Отдел экономических и финансовых преступлений парижской прокуратуры (JUNALCO) начал расследовать деятельность крупнейшей криптобиржи мира Binance. Французские правоохранители подозревают компанию в нарушении сразу нескольких законов. Парижская прокуратура сообщила, что изучает деятельность Binance за период с 2019 по 2024 год. Цель расследования — выяснить, могла ли Binance нарушить правила борьбы с отмыванием денег (AML), и может ли криптобиржа быть причастна к налоговому мошенничеству, не

      in Новости криптовалют

    • Биржа Binance возобновила депозиты и вывод средств в евро

      Binance, крупнейшая криптовалютная биржа мира, возобновила транзакции в евро после заключения партнерских соглашений с новыми финансовыми партнерами. Компания объявила о возобновлении своих фиатных каналов в евро благодаря подписанию соглашений с новыми регулируемыми компаниями, которые смогут конвертировать криптоактивы в фиатные валюты и наоборот, используя банковские счета. Некоторые клиенты уже могут пользоваться восстановленными услугами, включающими внесение депозитов и вывод евро чер

      in Новости криптовалют

×
×
  • Create New...