CZ نگرانیهای مربوط به تحقیقات در مورد “حرکات غیرعادی قیمت” در Binance را برطرف میکند


Changpeng Zhao (CZ)، مدیر عامل Binance، نگرانیهای مربوط به تحقیقات در مورد “حرکات غیرعادی قیمت” برای برخی از جفتهای معاملاتی در بورس را برطرف کرده است.
بر اساس بررسیهای ما تاکنون، به نظر میرسد این فقط رفتار بازار باشد. یک نفر پول واریز کرد و شروع به خرید کرد. (هکرها سپرده گذاری نمی کنند). بچه های دیگر دنبال کردند. ارتباط بین حساب ها را نمی توان دید. 1/3 https://t.co/QlB1VnlHVs
– CZ 🔶 Binance (@cz_binance) 11 دسامبر 2022
CZ گزارش داد که این شرکت به طور موقت برداشتها را برای «برخی از حسابهای سودآور» که باعث شکایت در رسانههای اجتماعی شده بود، قفل کرده است.
CZ در بیانیه ای گفت:
“ما از مفهوم مداخله بیش از حد از پلتفرم، حملات “بیش از حد متمرکز” و غیره آگاه هستیم. تعادلی وجود دارد که چقدر باید مداخله کنیم. گاهی اوقات، اینها در بازار آزاد اتفاق میافتند و ما باید اجازه دهیم این اتفاق بیفتد.»
حساب رسمی توییتر Binance اعلام کرد که فعالیت مشکوکی که باعث نگرانی در رسانه های اجتماعی شده است، به نظر نمی رسد ناشی از حساب های هک شده یا کلیدهای API سرقت شده باشد و وجوه “SAFU” هستند.
به نظر نمی رسد این فعالیت به دلیل حساب های در معرض خطر یا کلیدهای API سرقت شده باشد. وجوه SAFU هستند.
اگر اطلاعات جدیدی وجود داشته باشد، ما این موضوع را به روز خواهیم کرد.
— Binance (@binance) 11 دسامبر 2022
با این حال، CoinMamba، یک معامله گر معاملات آتی و سرمایه گذار ارزهای دیجیتال، زمانی که در 8 دسامبر اعلام کرد که حساب Binance آنها از طریق API ایجاد شده دو سال پیش، که منحصراً به 3Commas، یک ارائه دهنده نرم افزار معاملات ارزهای دیجیتال ارسال شده بود، هک شده است، دیدگاه متفاوتی را در مورد وضعیت نشان داد.
API فقط به 3Commas ارسال شد و هیچ جای دیگری، که از زمان ایجاد یک حساب کاربری در آنجا از آن استفاده نکرده ام. اگر به طور مشابه API خود را در آنجا ارسال کرده اید، باید فوراً آنها را از حساب Binance خود حذف کنید.
— CoinMamba (@coinmamba) 8 دسامبر 2022
CZ به CoinMamba پاسخ داد و توضیح داد که Binance “موارد متعدد مربوط به 3Commas را دیده است” و ادعا می کند که کاربران فیش شده اند.
من تقریباً 2 سال است که از 3Commas استفاده نکرده ام و حتی یادم نمی آید که در آنجا حساب کاربری داشته باشم. این قطعا یک مورد فیشینگ نیست.
همچنین من یک لیست سفید IP برای کلیدهای API خود نداشتم اما به دلایلی آنها فعال بودند. آنها باید توسط شما غیرفعال می شدند.— CoinMamba (@coinmamba) 9 دسامبر 2022
حملات فیشینگ یک موضوع مداوم بوده است، همانطور که در اکتبر در صرافی هایی مانند FTX و Binance مشاهده شد، جایی که کاربران طعمه حملات فیشینگ با هدف قرار دادن سرویس های رمزنگاری مانند 3Commas شدند.
اگرچه CoinMamba ایده این را که یک مورد فیشینگ است کنار گذاشت، 3Commas یک پست وبلاگ تحقیقاتی کامل از حملات کلیدی API در 10 دسامبر ارائه کرد و تکامل مدرن “فیشینگ” را توصیف کرد.
با گذشت زمان، فیشینگ برای ترکیب بردارهای حمله جدید، مانند پرداخت هزینه برای تبلیغ وبسایتهای تقلیدی در رتبهبندی موتورهای جستجو یا گنجاندن بدافزار به عنوان بخشی از حمله، تکامل یافته است. همچنین، فیشینگ برای هدف قرار دادن گروههای خاصی از افراد، افراد با ارزش خالص بالا یا حتی شرکتها (معروف به “فیشینگ نیزه” یا “فیشینگ نهنگ”) شناخته شده است.
علیرغم پست تحقیقاتی 3Commas، نگرانیها در مورد کلیدهای API دزدیده شده تنها زمانی افزایش یافت که کاربران بیشتر توییتر ضررهایی را فاش کردند و 3Commas را “ایمن نیست” توصیف کردند.
در تاریخ 12/6/22، یک API 3Commas (حساب رایگان) که بیش از 2 سال پیش راه اندازی کردم و فراموش کردم ناگهان فعال شد و شروع به انجام معاملات غیرمجاز در حساب Binance خود کردم:
– ضرر 155 هزار دلاری (معامله شده در مقابل)3 Commas نتوانست از داده های API مشتری محافظت کند. 3 Commas ایمن نیست: pic.twitter.com/KkhVwVM9YA
– جوئل (@akng1985) 7 دسامبر 2022
حتی Sleuth روی زنجیره، ZachXBT، در این بحث بحث کرد:
و 3Commas هنوز ادعا می کند که مردم فقط “فیش” شده اند pic.twitter.com/Ka7HI53oAL
— ZachXBT (@zachxbt) 8 دسامبر 2022
با وجود شواهد فراوانی که کلیدهای API سرقت شده در 3Commas، از دست دادن وجوه توسط چندین کاربر و آسیبپذیری دادههای API فعلی را تأیید میکند، «SAFU» بودن وجوه مشکوک است.
پس از مناظره توییتری بین CoinMamba و CZ به نتیجه رسید، یک نظر حذف شده توسط CZ نظرات تلافی جویانه ای را نشان داد که حاکی از “offboarding” هر دو حساب 3Commas و CoinMamba بایننس بود.
توییت حذف شد اما سی تی به یاد می آورد.. pic.twitter.com/p5nkeDmhe1
— CoinMamba (@coinmamba) 9 دسامبر 2022
در 9 دسامبر، CoinMamba اعلام کرد که حساب Binance آنها بسته شده است و یک پاسخ توضیحی از حساب توییتر پشتیبانی مشتری Binance دریافت کرد.
حساب شما در حالت فقط برداشت قرار گرفت. این تصمیم در پاسخ به تهدیداتی بود که شما برای CS ما انجام دادید، که به گفتگوی توییتر ما مربوط نمی شد. ما تیمی متشکل از 20 مامور پرونده را گرد هم آوردیم تا سعی کنیم به شما کمک کنیم. متاسفیم که به این نتیجه رسیده ایم، اما برای شما بهترین ها را آرزو می کنیم. pic.twitter.com/lTkKy2WnJS
— پشتیبانی مشتری بایننس (@BinanceHelpDesk) 9 دسامبر 2022
دیدگاهتان را بنویسید