TEZ MƏLUMAT:
Binance platformasında API Açarları hakerliyi aşkar edildi
İstifadəçi 3-cü tərəf bot ticarət platformasında – Skyrex API açarlarını saxlamışdı
AXS-in qiyməti aşağı düşdü, sonra artdı və sonra bir gün ərzində stabil səviyyəyə geri döndü
Kriptovalyuta sənayesində yeni bir fırıldaq növü ortaya çıxır ki, bu da tokenləri oğurlamaq üçün qarşıticarət üsulundan istifadə edir. Web3 müxbiri Colin Wu bu barədə bu gün əvvəl xəbərdarlıq etdi, baxmayaraq ki, bu, keçən həftə FTX kriptovalyuta birjası tərəfindən ilk dəfə aşkar edilmişdi.
Noyabrın 14-də dünyanın ən böyük kriptovalyuta birjası Binance-də eyni hakerlik aşkar edildi. AXS-in qiymətinin $4 ABŞ dolları səviyyəsinə endirildiyi, sonra demək olar ki, $20-a yüksəldiyi və bir gün ərzində $7 stabil səviyyəsinə geri döndüyü müşahidə edildi.
Həmçinin, CarlosOMFGTv (0%) adlı bir Twitter istifadəçisi, Binance-in təhlükəsizlik yoxlamasının çox sayda addımı keçdiyini və hesabın heç kimsəyə çıxarılmasının qarşısını aldığını söyləyərək, hesabının hələ də hədəf alındığını izah etdi. O yazdı ki,
#AXS nə üçün yüksəlir? Kimisə, necəsə, mənim @cz_binance @binance hesabım üzərində bir milyon dollarlıq alım etdi. Mən bir neçə təhlükəsizlik səviyyəsinə malikəm, heç kimsə hesabıma daxil olmamışdı…
Nə olur?!!
Mən artıq mənə qarşı işlənildi. pic.twitter.com/iGOocFZynU
— CarlosOMFGTv (0%) (@CarlosOMFG) 13 noyabr 2022
Binance istifadəçinin kömək istəyən postuna tez cavab verdi və hadisəni aydınlaşdırdı. Binance CEO-su Changpeng Zhao da tweetinə cavab verdi və yazdı ki,
Siz Skyrex və ya 3commas, ya da başqa üçüncü tərəf platformasına API açarınızı paylaşıb? Əgər paylaşıbsınızsa, bu prosesləri anında dayandırın. Bizim CS agenti sizinlə danışdı, deyilmi?
Binance CEO-su API açarları hədəf alındı
Həmçinin, noyabrın 14-də səhər Binance CEO-su CZ üçüncü tərəf API-nin hadisəyə səbəb olduğunu deyib. O, hətta istifadəçilərə Skyrex və 3commas kimi üçüncü tərəf platformalarından API açarlarını 'silin' kimi tövsiyə etdi. Həmin məqsədlə, o tweet etdi ki,
Biz ən azı 3 nümunəni görə bildik ki, istifadəçilər API açarlarını üçüncü tərəf platformalarına (Skyrex və 3commas) paylaşıb və hesablarında gözlənilməyən ticarət baş verib. Əgər siz daha əvvəl belə bir platformadan istifadə edibsizsə, xəbərdarlıq üçün API açarlarınızı silməyin təklif edirəm. 🙏
Həmçinin, o, CarlosOMFGTv (0%)-in tweetini paylaşıb və yazdı ki,
Carlos, tanınmayan əmrlərin API açarının sızıntısından olduğunu təsdiqlədi. O, yalnız bir aktiv API açarı var və bu, kripto ticarət bot platforması olan Skyrex-də istifadə olunub. Biz Skyrex tərəfindən istifadə olunan bütün API açarlarını deaktiv etməyə çalışacağıq, indi onları necə müəyyən edəcəyimizi tapmağa çalışırıq. https://t.co/cOANWOyAou
— CZ 🔶 Binance (@cz_binance) 14 noyabr 2022
Qeyd edilməlidir ki, Wu-nun sözlərinə görə, Twitter istifadəçisi ‘CoinmanLabs’ dünən Binance-də kontra ticarət istifadə edilərək koinlərin stolen olması ilə bağlı başqa halların mövcudluğunu aşkar etdi, bunlara AXS, CVX və TVK daxildir. Wu-nun tweeti belə idi ki,
Bütün prosesin analizi: 3Commas API açarı 'sızdı', FTX istifadəçilərinin pulu kontra ticarət sayəsində stolen edildi. FTX-ə diqqət yetirərkən, bu hadisə Binance və Coinbase-də də sonradan baş verdi.
Lakin bu hadisə kripto sənayesinin “məsələsini” daha da pisləşdirir. FTX imperiyasının dağılmasından sonra insanların etimadı artıq zədələnmişdi. Həmçinin, bu ayın əvvəlində FTX istifadəçiləri 3commas-da çox oxşar bir səhmdən mənfi təsir aldılar.