CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·방탄소년당 ·아이포니앙 ·MaClien ·주식한당 ·일본산당 ·개발한당 ·자전거당 ·이륜차당 ·바다건너당 ·안드로메당 ·클다방 ·AI당 ·소시당 ·노젓는당 ·찰칵찍당 ·가상화폐당 ·VR당 ·물고기당 ·여행을떠난당 ·소셜게임한당 ·걸그룹당 ·달린당 ·패스오브엑자일당 ·골프당 ·콘솔한당 ·나스당 ·캠핑간당 ·개판이당 ·전기자전거당 ·e북본당 ·키보드당 ·육아당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·동숲한당 ·날아올랑 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·그림그린당 ·소풍간당 ·심는당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·창업한당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

가상화폐당

새소식 바이낸스의 공식 입장 입니다. 36

1
2018-03-08 12:07:10 수정일 : 2018-03-08 13:00:34 175.♡.152.240
silentDancer

https://support.binance.com/hc/en-us/articles/360001547431


바이낸스 이용자 여러분,

3 월 7 일, UTC 14 : 58-14 : 59에 VIA / BTC 시장은 2 분 내에 비정상적인 거래 활동을 경험했습니다. 우리의 자동 위험 관리 시스템이 작동되었고 모든 인출은 즉시 중단되었습니다.


이것은 대규모 피싱 및 도용 시도의 일부였습니다.  

지금까지 : 모든 자금은 안전하고 도난당한 자금은 없습니다.


해커는 오랜 기간 동안 사용자 계정 자격 증명을 축적했습니다. 가장 초기의 피싱 공격은 1 월 초로 거슬러 올라간 것 같습니다. 그러나 2 월 22 일경에는 유니 코드 도메인을 사용하여 피싱 공격이 집중되어 binance.com과 매우 유사하게 보였습니다. 도메인 하단에 작은 점으로 2글자가 틀립니다. 많은 사용자가 이러한 트랩 및 피싱 시도에 빠졌습니다. 이러한 사용자 계정을 확보 한 해커는 어제까지 각 계정에 대한 거래 API 키를 작성했지만 더 이상 조치를 취하지 않았습니다.


어제, 앞서이야기한 API 키를 사용하여 해커는 2 분 내에   VIA / BTC 시장에 많은 시장가 구매를 올려 가격을 올렸으며 31 개의 사전에 예치된 계좌가 VIA를 맨 위에 팔았습니다. 이는 BTC를 피싱 된 계정에서 31 개의 계정으로 이동하려는 시도였습니다. 그런 다음 즉시 이 계좌에서 출금 요청이 시도되었습니다.


그러나 인출은 이미 위험 관리 시스템에 의해 자동으로 비활성화되었으므로 인출이 성공적으로 이루어지지 않았습니다. 또한, 해커들이 보관 한 VIA 코인도 동결되었습니다. 해커가 다른 어떤 코인도 훔쳐 달아나지 못할뿐만 아니라, 자신의 코인도 동결되었습니다.


해커들은 잘 조직되었습니다. 그들은 즉각적인 행동을 취하지 않을 정도로 오래 참으며, 행동하기에 가장 적절한시기를 기다렸습니다. 그들은 또한 자신의 이익을 극대화하기 위해 유동성이 작은 코인 인 VIA를 선택했습니다.


Binance의 철저한 보안 점검을 거친 후 인출을 재개했습니다. 거래 기능은 결코 영향을 받지 않았습니다. 이 해커들이 피싱 한 계정과 BTC가 VIA 또는 다른 코인을 구매하는 데 사용 된 사용자가 여전히 있습니다. 불행히도 이러한 거래는 해커의 계정만을 상대로 실행되지 않았습니다. 따라서 우리는 이러한 거래를 취소 할 수있는 입장에 있지 않습니다. 우리는 다시 모든 거래자들에게 계좌 정보를 확보하기위한 특별한 예방 조치를 취할 것을 권고합니다.


우리의 트레이더를 보호하는 것은 언제나 우리의 최우선 순위입니다.

귀하의 도움에 감사드립니다!

Binance 팀

2018/03/08

출처 : https://support.binance.com/hc/en-us/articles/360001547431
silentDancer 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [36]
셔니-
IP 61.♡.69.176
03-08 2018-03-08 12:08:45
·
결국 털린 니들이 잘못이야 끝 인가요?
부리부리마왕
IP 115.♡.76.118
03-08 2018-03-08 12:11:48
·
거래소가 아니라 개인 피싱이잖아요
셔니-
IP 61.♡.69.176
03-08 2018-03-08 12:15:22
·
그러니까 거래소가 털린건 아니라는거죠
다시 올라가겠네요
바람씽씽
IP 122.♡.43.25
03-08 2018-03-08 12:21:21
·
거래소가 직접 털린건 아니지만 해커들의 비정상적인 대규모거래시도가 실제로 이뤄졌으니 거래소 해킹은 아니라고 말할수는 없을듯합니다 적어도 실제로 발생한 이슈이니 거래소 리스크의 한 실례는 될듯합니다 더불어 이번 이슈로 발생한 급락장세에서 손해를 보고있는 전세계 투자자자들은 무슨 잘못인지
윤까
IP 211.♡.32.48
03-08 2018-03-08 12:54:26
·
털린 니들 잘못 맞죠. 피싱사이트니 ㅜㅜ
바람씽씽
IP 104.♡.86.23
03-08 2018-03-08 13:19:44 / 수정일: 2018-03-08 13:21:36
·
피싱된 사용자만 손해를 봤으면 거래소가 다소 자유로울수가 있지만 피싱되지않은 다수의 투자자들도 모두 손해를 봤습니다 패닉셀한 투자자도 있을거구요 거래소도 대규모 거래시도와 시세왜곡을 사전에 막지못했으므로 거래소 리스크는 맞고 "사용자문제이고 우리 잘 막았어"라고 주장하기에는 피해자가 너무 많습니다
흠터레스팅
IP 121.♡.32.67
03-08 2018-03-08 12:09:26
·
조금 들어가 봐야겠네요 박스권이라고 해도 하방같다고 생각하는데 이판 어찌될지 모르니 참..
서무강
IP 211.♡.11.140
03-08 2018-03-08 12:11:26
·
그래서 해킹을 당했다는거야 안당했다는거야
silentDancer
IP 175.♡.152.240
03-08 2018-03-08 12:15:25 / 수정일: 2018-03-08 12:19:29
·
바이낸스 자체가 털린건 아니고, 사용자들이 피싱사이트에 속아서 계정정보 넘겨줬다가, 그 계정정보들을 한 2달간 수집한후, 어제 모든 계좌에 있던 코인을 전부 BTC로 바꾸어, VIA코인에 몰빵했고, 해커들이 그 VIA코인을 다른곳으로 송금하려 했지만, 바이낸스의 해킹방지시스템 때문에 송금실패 했다는 이야기입니다.
광파
IP 1.♡.32.85
03-08 2018-03-08 12:17:30 / 수정일: 2018-03-08 12:17:40
·
VIA코인을 펌핑 후 고점에 팔아서 BTC를 타행 송금하려 했다가 실패했다는거 같습니다.
silentDancer
IP 175.♡.152.240
03-08 2018-03-08 12:20:09 / 수정일: 2018-03-08 12:20:55
·
그렇군요. VIA를 맨 위에서 팔았다는 이야기가 있네요. 다른 코인->BTC->VIA->BTC로 다른 거래소로 송금 하려고 했는데, 마지막 과정에 꼬리가 잡혔나 보네요.
삭제 되었습니다.
광파
IP 1.♡.32.85
03-08 2018-03-08 12:12:04 / 수정일: 2018-03-08 12:15:34
·
예상대로 지난 몇달간 피싱사이트에 한번이라도 접속한 경우 해커들이 API키를 생성해두고 여지껏 타이밍을 재고 있었던거군요...
그래도 위험관리 시스템이 잘되어있네요. 해커들이 인출 하나도 못하고 비아코인까지 몰수 당했다니...

아마 여러 케이스를 필터링해서 피해자 복구는 해주지 않을까 싶습니다.
1. API키가 생성되어있는 계정
2. 어제 사건 발생 2분내에 알트 전량 매도 후 전량 비아코인 매수한 계정
...이렇게만 걸러도 피해자는 확정될거 같은데요.

물론... 분위기 타서 자발적으로 고점에 물렸거나 손절한 경우는 답 없겠지만...
heets
IP 14.♡.33.240
03-08 2018-03-08 12:22:29
·
"물론... 분위기 타서 자발적으로 고점에 물렸거나 손절한 경우는 답 없겠지만..."

이부분은 어떻게 거를까요;;
광파
IP 1.♡.32.85
03-08 2018-03-08 12:25:42
·
3. 사건발생 2분내로 비아코인 대량 매도 후 동일 계좌로 출금요청해서 막힌 계정. ...요렇게 필터링을 한다던가... ㅎㅎ
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
File
IP 211.♡.137.82
03-08 2018-03-08 12:14:46
·
고객들이실수했지만 우리가.잘 막아넸다 이건거같은데요
억만장자가꿈
IP 117.♡.11.156
03-08 2018-03-08 12:16:05
·
개인피싱 확실하면 개인 잘못아닌가 왜 거래소에 난리..?
모오오닝
IP 61.♡.125.37
03-08 2018-03-08 12:18:31
·
피싱싸이트에서 계정정보를 훔쳤더라고 otp는 설명이... 힘들텐데요
광파
IP 1.♡.32.85
03-08 2018-03-08 12:21:38
·
지난 몇달간 누구든 피싱사이트 접속시 계정 주인이 OTP를 넣은걸로 해커 봇이 바이넨스에 자동 로그인한뒤 계정 API키를 생성해둔거로 보입니다. 그리고 어제 자동매매는 생성해둔 API키로 한거구요. (OTP필요없음)
모오오닝
IP 121.♡.156.163
03-08 2018-03-08 12:24:50
·
아..그럼 API거래할때는 OTP를 안쓰고 별도로 만들어놓은 키값으로 대체하나보네요. 난감하군요..
하드보일드
IP 175.♡.37.243
03-08 2018-03-08 12:59:29
·
이것이 실제로는 기술적으로 막을 수 있는 부분이 있습니다. api키가 실제로 사용되지 않는 시간에 대해 세션 만료 타임아웃을 설정해야 하는 게 맞거든요. 그래야 좀 귀찮더라도 세션이 만료되면 otp 키를 다시 한번 묻도록 해야 하거든요. 세션만료 시간은 보통은 비용과는 반비례합니다
이전달
IP 122.♡.218.120
03-08 2018-03-08 12:19:25
·
이걸 못막아도 결국 개인 잘못이라 별 문제가 없는데
시스템이 잘되 있는지 이상 거래시에 자동으로 모든 출금이 중지되는 트리거가 발동되었나보네요
빙썸 이런대 생각하면 시스템 수준이 엄청나네요

heets
IP 14.♡.33.240
03-08 2018-03-08 12:19:57
·
불행히도 이러한 거래는 해커의 계정과 대조적으로 보이지 않습니다. 따라서 우리는 이러한 거래를 취소 할 수있는 입장에 있지 않습니다.

이건 무슨말일까요;;
limg00n
IP 143.♡.55.170
03-08 2018-03-08 12:22:02
·
해커 계정이 움직인 타이밍과 관계없이 발생한 거래는 정상거래로 본다는 얘기같네요.

silentDancer
IP 175.♡.152.240
03-08 2018-03-08 12:22:40 / 수정일: 2018-03-08 12:24:26
·
VIA/BTC 거래에서 누가 해커고, 누가 정상적인 거래인지 알수가 없기 때문에, 그 둘간의 거래는 취소하지 못한다는 것 같군요. 그냥 해커 계정만 잠그겠다(출금못하게 하고 몰수)는 이야기로 보입니다.
VIA/BTC거래는 되돌리지 않겠다는 것이죠.
광파
IP 1.♡.32.85
03-08 2018-03-08 12:23:50
·
해커들이 조작한 펌핑/매도 거래는 취소 할 수 있지만 그외에 비아코인을 매매한 자발적인 거래들은 롤백 불가능하다는 얘기 아닐까요?
pmpon
IP 110.♡.51.116
03-08 2018-03-08 12:23:56
·
비트로 돌려받은 분들 있는거같은데요
롤백처리가 비트로 지급해주는거같습니다
darkpeng
IP 61.♡.140.82
03-08 2018-03-08 12:25:02 / 수정일: 2018-03-08 12:29:04
·
피해계정들 복구해줬습니다.

지갑 완전 복구는아니고 해커가 지갑에있던코인 - BTC - VIA 로 변경한걸
BTC단계로 복구해줬습니다.

그리고 피싱이 원인이라는건 동의하기 힘드네요.
API나 각종 계좌정보를 리셋시키지도 않고 BTC를 다시 복구해줬다는건 개인계정정보가 노출된 것이아니라
다른방식으로 해킹을 했다는걸 암시한다고 생각되네요
해커가 정보를 들고있다면 얼마든지 다시 이용가능할텐데 개인 계정보안을 그대로 유지하고 있는건
보안시스템상 말이안되거든요.

댓글들과 글쓰신분도 공지만 보고 너무 성급하게 단정지으시는 것 같습니다 ^^
광파
IP 1.♡.32.85
03-08 2018-03-08 12:29:11 / 수정일: 2018-03-08 12:29:30
·
과정은 둘째치고... 비아코인 매수시 BTC로 계정들에게 돌려줬다면 지금 알트 재매수하면 갯수로는 오히려 이득일 수도 있겠네요. 폭락해버려서... ㅠㅠ
darkpeng
IP 61.♡.140.82
03-08 2018-03-08 12:31:16
·
네 실제로 그렇습니다. 피해자이지만 어느정도 보상이 된거죠
silentDancer
IP 175.♡.152.240
03-08 2018-03-08 12:33:17 / 수정일: 2018-03-08 12:34:44
·
당연히 해킹에 사용된 API key들은 이미 폐기했을 겁니다.
그게 없으면, 해커들도 다시 접근이 안되겠죠.
혹시모르니 바이낸스 이용중이시라면, 비밀번호 바꾸고, 자신도 모르는 API 키 발급이 되어있다면, 키를 삭제하시는게 좋겠네요.
정 불안하시면, 다른 거래소나 개인지갑으로 옮기시는 것도 좋구요.
darkpeng
IP 61.♡.140.82
03-08 2018-03-08 12:38:35 / 수정일: 2018-03-08 12:41:06
·
해킹대상자들의 API는 폐기안되었습니다 ^^ 오히려 현재 API 재발급이 막혀있는걸로 알고있습니다.
그리고 진짜 피싱사이트를 통한 해킹일 경우
대상자의 목록을 바이넨스측에서 알 수가없기에 진짜 피싱사이트문제라면 전체 리셋이 필수겠지요.
하지만 기존회원 뿐만아니라 해킹대상자의 API도 현재 그대로 유지중입니다.
기본적 접근으로 다가가도 잘못 생각하고 계신겁니다.
전 계정보안이 아닌 다른부분의 해킹이 있었을거라 추측됩니다.
삭제 되었습니다.
삭제 되었습니다.
p;ㅠ
IP 121.♡.252.155
03-08 2018-03-08 12:38:08
·
비아를 판게 해커계정인지 어떻게 알죠? 그냥 홀더가 판걸수도 있고 펌핑 감지하고 들어간 투자자들도 있을텐데요? api키 탈취와 부정거래의 연결고리를 찾을수가 없을텐데요
삭제 되었습니다.
silentDancer
IP 175.♡.152.240
03-08 2018-03-08 12:50:23
·
일일히 번역하기 귀찮아서, 구글번역 돌렸더니 좀 어색한 부분들이 있었네요.
몇가지 수정했습니다.
남자79
IP 211.♡.122.76
03-08 2018-03-08 13:14:42
·
api키 만들면 메일 오지 않나요? 만약 notice가 없었다면 그건 거래소 책임일 듯 한데..
삭제 되었습니다.
Narcian
IP 124.♡.13.201
03-08 2018-03-08 13:33:17
·
1차적으로는 피싱사이트에 당한 유저들의 전적인 책임이라고 생각합니다. 보이스피싱 당해서 범인에게 자신의
보안카드 번호, 비밀번호 불러주고는 손해 입었다고 '은행'이 해킹 당했다... 잘못했다라고 책임을 전적으로
물을 수 없듯이 말입니다.

다만 API 키 발급 과정에서 다른 거래소들은 인증 절차를 추가적으로 거치던지 최소한 이메일로 확인을
하던데 바이낸스가 그런 부분에 있어서 미흡해서 비판을 온전히 벗어나기는 어려운 듯도 싶습니다.
뭐래
IP 116.♡.84.4
03-08 2018-03-08 13:50:22
·
아하~ 여태 언급되어 왔던 피싱 사이트의 목적이 저거였군요??
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.