Jump to content

украли Bitcoin через API на Binance


spat

Recommended Posts

Posted

Здравствуйте, сегодня ночью были выведены 0.509 бтс . мобильник был отключен,на майл ничего не приходило, только подтверждение бтс были успешно выведены ,написал в саппорт отвечают что вывели через АПИ ,я никакого АПИ не создавал   посмотрев увидел что 21.12.21 на моём аккаунте было создано АПИ с разрешением вывода,я никаких уведомлений о создании АПИ не получал  Бинанс говорит что это не наша проблема ваш Майл был скомпроментирован

 

Upon verification, we noticed that the payout was requested by the API, specifically from the following IP address: xxx.xxx.xxx.xxx
If you have not created the API key, it means that the email associated with your Binance account has been compromised. In order to generate an API key, it is a standard security practice to send you an email to confirm this action as your own operation. We checked our logs and found that we sent the following email when the API key was generated from your account:
Create new API key from xx.xxx.xx.xx - 2021-12-21 18:36:47 (UTC)
Binance API withdrawal reminder has been activated xx.xxx.xx.xx - 2021-12-21 18:37:30 (UTC)
If you cannot remember having connected to the API, please delete the key from the API management: https://www.binance.com/de/my/settings/api-management
Going forward, we regret to inform you that funds have been withdrawn from our platform and due to the anonymity of the blockchain, we cannot know the identity of the target wallet. Nonetheless, Binance has an attitude of working with law enforcement agencies around the world. Should you wish to conduct an official investigation, we recommend that you report the incident to the police.
Authorities can contact the relevant department by creating a ticket via this link: https://www.binance.com/en/support/law-enforcement from an official email address.
If you are based in Europe, we recommend that you visit the following link to report the incident: https://www.europol.europa.eu/report-a-crime/report-cybercrime-online
Please note that after submitting the application, you will need to contact the officer directly for updated information on your case. In fact, police inquiries are handled by another dedicated team, not customer support, and we cannot post updates directly in chat.
Thank you for contacting the Binance Security team.
TLDR: API withdrawal. We cannot withdraw the funds. Please contact the API provider.
 
Posted

Байда какая-то. Одного майла мало.

Чтобы создать/изменить API на Бинансе надо еще 2FA подтвердить. У вас же было подключено 2FA?

 

Вирусы/трояны уже нашли у себя?

И, конечно, вы не разлогинивались, когда уходили с Бинанс, да?

Posted (edited)
6 минут назад, Dmitrii Storm сказал:

Байда какая-то. Одного майла мало.

Чтобы создать/изменить API на Бинансе надо еще 2FA подтвердить. У вас же было подключено 2FA?

 

Вирусы/трояны уже нашли у себя?

И, конечно, вы не разлогинивались, когда уходили с Бинанс, да?

2FA было включено, в 22.00 разлогинился

3 минуты назад, spat сказал:

2FA было включено, в 22.00 разлогинился украли в 2.30

На вопрос про 2Fa  ответ Бинансе

API withdrawals do not require a 2FA number. You were sent emails while creating the API.
Unfortunately we cannot return the money. Your best bet is to go to the police, but funds are most likely lost forever.
 
Edited by spat
Posted
Только что, spat сказал:

2FA было включено, в 22.00 разлогинился

 

Тогда вообще не понятно.

Без 2FA нельзя создать/изменить API.

Это же не магия, должна быть простая и понятная схема того, как у вас увели средства.

Ищите. Трояны/вирусы. Или человека, который имел доступ к вашим учетным записям.

Posted
2 минуты назад, Dmitrii Storm сказал:

Тогда вообще не понятно.

Без 2FA нельзя создать/изменить API.

Это же не магия, должна быть простая и понятная схема того, как у вас увели средства.

Ищите. Трояны/вирусы. Или человека, который имел доступ к вашим учетным записям.

Мобильник с 2 фа был всегда при мне это исключено что кто то через мой мобильник взял 2 фа

Posted

ключи апи могли давно создать,до подключение двухфакторки или когда был доступ к вашей мобилке, ждали когда на балансе будет крупный улов, чтобы сделать себе подарок на новый год. вывод надо беречь свое мыло,а не надеяться на мобилку дырявую с двухфакторкой

Posted

Охренеть, целую двухкомнатную квартиру в Костроме отжали

Печально, что тут скажешь

Чтоб этим ублюдкам ворованного только на таблетки хватило

Posted
3 минуты назад, ТАЛЕР сказал:

ключи апи могли давно создать,до подключение двухфакторки

Вы прочтите внимательно:

 

46 минут назад, spat сказал:

что 21.12.21 на моём аккаунте было создано АПИ с разрешением вывода


 

Возможно, и мобильник скомпрометирован.


Андроид? Использовался для всего? В интернет выходил?

Posted
3 минуты назад, ТАЛЕР сказал:

ключи апи могли давно создать,до подключение двухфакторки или когда был доступ к вашей мобилке, ждали когда на балансе будет крупный улов, чтобы сделать себе подарок на новый год. вывод надо беречь свое мыло,а не надеяться на мобилку дырявую с двухфакторкой

 АПИ было создано 21.12.2021  мне не приходило никаких майлов на почту  и тем более на мобильник  2фа была включена всегда

Posted


Теоретически, еще могли украсть бэкап 2FA ключа, если вы его где-то хранили.

Posted
Только что, Helber сказал:

Вы прочтите внимательно:

 


 

Возможно, и мобильник скомпрометирован.


Андроид? Использовался для всего? В интернет выходил?

Мобильник андроид  бинанс приложение включено  не разлогинивался

Posted
Только что, spat сказал:

Мобильник андроид  бинанс приложение включено  не разлогинивался

Если он заражен, то на одном устройстве и 2 FA и приложение бинанс (и наверное почта тоже). Все необходимое для взлома

 

Смысл 2FA в том числе и в том, чтобы держать гугл аутентикатор на отдельном аппарате, и лучше всего полностью оффлайновом

Posted
3 минуты назад, romariogland сказал:

@spat можете IP поделиться, с которого типа коннектились к их API? Можете делиться смело, ничего такого нет в нём

185.19.85.182

Posted (edited)

VPN

А все три адреса эти в ответе ТП?

В теории можно попробовать вот этим Васям написать, обрисовав ситуацию

Вернуть не вернут, ессно, но можно стать ближе к разгадке

________

За три ляма я бы попробовал дойти до конца, конечно

Edited by romariogland
  • rammendo changed the title to украли 0.509 BTC через API на Binance
Posted
1 час назад, spat сказал:

мне не приходило никаких майлов на почту

А откуда такая уверенность, что ничего не приходило на почту?

От того, что там ничего нет? А может, приходило и удалено? Или вы логи посмотрели авторизации и ничего не своего не нашли? А они, логи, есть на майл.ру? Может, в поддержку написать и их запросить?

Posted
11 минут назад, rammendo сказал:

А откуда такая уверенность, что ничего не приходило на почту?

От того, что там ничего нет? А может, приходило и удалено? Или вы логи посмотрели авторизацией и ничего не своего не нашли? А они, логи, есть на майл.ру? Может, в поддержку написать и их запросить?

 

У меня не майл.ру Все удалённые смотрел, на тот день ничего подозрительного не было

Posted
3 минуты назад, ТАЛЕР сказал:

удалить письма можно из корзины, так ничего не посмотришь без логов

Только учится ещё...)))

Posted

дорогие курсы обучения за полбитка, а надо было взять дешевую мобилку для ключа за 30 баксов,сейф мебельный 30 баксов, хотя бы..

Posted
3 минуты назад, ТАЛЕР сказал:

дорогие курсы обучения за полбитка, а надо было взять дешевую мобилку для ключа за 30 баксов,сейф мебельный 30 баксов, хотя бы..

Это все было в трейдинге поэтому на Бирже ,что интересно там ещё 005 лежали на Pool Savings их не тронули

Posted

Как я вижу всю картину:

если бы злодеи получили доступ к аккаунту Бинанс и 2FA, они бы не стали заморачиваться с API, вывели бы всё сразу с Бинанс напрямую.

Там делов-то на 1 минуту.

 

Значит, доступа к 2FA у них не было.

Был доступ к почте (2FA не было на почте?). И был доступ к Бинанс под вашим входом - вероятно, троян.

Ищите троян/систему удаленного управления на своих устройствах.

Posted
6 минут назад, spat сказал:

Это все было в трейдинге поэтому на Бирже ,что интересно там ещё 005 лежали на Pool Savings их не тронули

даже на бирже можно соблюдать какие-то меры безопасности.

элементарно отдельный телефон с 2fa на который ничего не ставить и не включать интернет

гарантировал бы безопасность от взлома.

Posted
3 минуты назад, Dmitrii Storm сказал:

wpn/proxy в Швейцарии. Вероятно, не хранящий логи. Тут без шансов.

Я про логи почты. Или не понял про что ты.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Курс Bitcoin (только про Bitcoin)

      В данной ветке предлагаю вести обсуждение курса Bitcoin Общее обсуждение курсов криптовалют происходит в топике Курсы криптовалют  Также у нас есть ветка по обсуждению "справедливого курса" Bitcoin     Несколько полезных инструментов для отслеживания курса: bitcoin.clarkmoody отображает стакан Mt.Gox и строит в реалтайме японские свечи bitcoinchain сравнение курсов на разных биржах на одном графике bitcoincharts курсы на различных биржах в табличном представлении  

      in Биткоин

    • Основатель Evita задержан в США по обвинению в отмывании $530 млн через криптовалюты

      38-летний гражданин России Юрий Гугнин, основавший криптокомпанию Evita, задержан в Нью-Йорке. Ему предъявлены обвинения в обходе санкций и отмывании более $530 млн через криптовалюты. Согласно пресс-релизу Министерства юстиции США, Гугнин обвиняется в мошенничестве с использованием электронных средств связи и проведении незаконных банковских операций, нарушении санкций США и правил борьбы с отмыванием денег (AML), управлении нелицензированным бизнесом по переводу денежных средств и непредо

      in Новости криптовалют

    • Группу австралийцев обвинили в отмывании $123 млн через криптовалюты

      Австралийская федеральная полиция объявила о задержании участников развернутой в штате Квинсленд сети, отмывшей около $123 млн через цифровые активы. Для конвертации наличных в цифровые активы создатели схемы использовали как прикрытие охранную компанию, сообщили правоохранительные органы. По их словам, участники схемы применяли поддельные документы и счета, чтобы представить конвертируемые средства как легальные доходы компании.   Механизм работал так: наличные деньги, полученные о

      in Новости криптовалют

    • Пекин продаст конфискованные криптовалюты через гонконгские биржи

      Полиция Пекина объявила о планах продать криптовалюты, изъятые в ходе уголовных дел, через лицензированные биржи в Гонконге. Для этого Пекинское муниципальное бюро общественной безопасности заключило партнерское соглашение с China Beijing Equity Exchange (CBEX). По данным местных СМИ, CBEX будет управлять продажей изъятых криптоактивов с использованием регулируемых платформ в Гонконге, которые проходят строгие проверки на соблюдение правил борьбы с отмыванием денег (AML). CBEX назначит сто

      in Новости криптовалют

    • Банк России призвал усилить контроль за переводами через криптообменники

      Центральный банк России призвал кредитные организации выявлять переводы через криптовалютные обменники с использованием корпоративных карт. Регулятор отметил, что так называемые «технические компании» — юридические лица без признаков реальной деятельности на рынке — нередко используются криптообменными сервисами, онлайн-казино и финансовыми пирамидами.    Банкам предложено выявлять вышеуказанные операции при помощи онлайн-мониторинга в режиме, приближенном к реальному времени. Помимо

      in Новости криптовалют

×
×
  • Create New...