Полет VIA на 9000% или что случилось с Binance 7 марта
На самом деле, все гениальное – просто. Как такового, взлома биржи Бинанс не было, хакеры пошли другим путем.
Подготовка
Используя фишинг, а именно подмену беспечным пользователям домена биржи на похожий, благодаря использованию похожих символов в названии, хакеры осуществили кражу учетных данных (логинов, паролей) пользователей биржи. С этих аккаунтов они создали API ключи, и более никаких действий не предпринимали до того самого момента. Пользователи даже не подозревали, что их аккаунты были использованы каким-либо образом.
Памп монеты
В назначенное время, используя украденные API ключи, со всех аккаунтов пользователей была совершена одновременная покупка монеты VIA, которая была выбрана заранее и обладала минимальной ликвидностью на данный момент. Т.е. ее было проще всего раскачать. Естественно, предварительно с хакерских аккаунтов был сделан предзакуп этой монеты, что бы во время пампа продать ее по завышенной цене.
Памп прошел как по маслу и даже лучше. Монета за секунды взлетела на 9000%. Прибыль была колоссальная, но не все оказалось так просто. На Бинансе существует автоматическая система, которая отслеживает аномальное поведение и в подозрительных случаях блокирует вывод средств на всех аккаунтах. Это и случилось – вывод был автоматически заблокирован и хакеры просто не успели вывести заработанное.
Последствия
После инцидента Бинасом были отменены многие сделки по монете VIA. Под раздачу так же попали некоторые честные пользователи, которые купили монету на низах и через пару секунд продали на пике. Их сделки так же были отменены, что не совсем справедливо, т.к. это был чистый трейдинг и честный заработок. Представьте, что вы вошли в эту сделку с ордером в 150$, а вышли с целым битком? Вам дали подержать конфетку, но откусить вы от нее не успели, т.к. через некоторое время у вас ее просто забрали.
Удивляет, что все еще большое количество пользователей беспечно относится к безопасности и не соблюдают элементарные меры осторожности. Казалось бы, элементарное действие – добавить сайт биржи в “закладки” и заходить только оттуда. Тем не менее, находятся много индивидуумов, которые попадаются на удочку фишинга и видимо так будет всегда. Будьте осторожны, друзья!