🚹 Vous avez dĂ©jĂ  créé une API Binance puis vous l’avez laissĂ©e de cĂŽtĂ© ? VĂ©rifiez tout de suite.
Un utilisateur a dĂ©jĂ  partagĂ© sur Reddit qu’il s’est rĂ©veillĂ© et a constatĂ© que son solde Binance Ă©tait passĂ© d’environ 90 000 USD Ă  10 000 USD.
Il a cru que Binance avait été piraté.
Mais en ouvrant l’historique des transactions, tout est devenu clair :
Il y avait une sĂ©rie d’ordres de trading sur ETH et des altcoins qu’il n’avait jamais exĂ©cutĂ©s.
La cause qu’il a identifiĂ©e : une ancienne clĂ© API, toujours active, disposait de droits de trading.
C’est quelque chose que beaucoup de gens oublient.
Vous avez déjà créé une API pour :
→ Bot de trading
→ TradingView
→ Outil de gestion de portefeuille
→ Copier les donnĂ©es
Puis vous ne l’avez plus utilisĂ©e, mais la clĂ© API est restĂ©e lĂ .
Si l’API a Ă©tĂ© autorisĂ©e avec des droits inadaptĂ©s, elle peut devenir une porte d’entrĂ©e trĂšs dangereuse.
À faire immĂ©diatement :
Binance → API Management → vĂ©rifiez toutes les clĂ©s API.
Si vous ne l’utilisez plus → supprimez-la.
Si vous l’utilisez encore → revalidez les autorisations + la liste blanche d’IP.
Et surtout : n’accordez pas les droits de retrait (withdrawal) si votre bot n’en a pas rĂ©ellement besoin.
Une clé API que vous avez oubliée il y a quelques années peut toujours exister.
Avez-vous une ancienne clĂ© API sur Binance que vous avez peut-ĂȘtre oubliĂ©e ?
Ceci est un avis personnel. Ce n’est pas un conseil en investissement.