DaCoTa schreef op vrijdag 10 mei 2019 @ 18:29:
[...]
Ik heb nog van niemand gehoord dat ze iets van hun balans kwijt zijn. Volgens mij zijn er geen accounts gehacked, ik heb zo'n vermoeden dat het hele API key verhaal er bij de haren bijgetrokken is. Als dat echt zo zou zijn, zou er allang ergens iemand iets gepost hebben. Ook het feit dat er maar
1 transactie op de blockchain is waarin die 7000BTC weggehaald is, is raar.
Hoe het precies zit weet ik natuurlijk ook niet, ik ga puur af op de info waarbij ze het er over hebben dat de accounts van mensen zijn gehacked. Dat er mensen niet over gepost hebben zou kunnen zijn omdat het maar weinig accounts zijn of omdat het grote accounts zijn. Aan de andere kant zit het misschien ook anders, dat zou kunnen.
Het enige scenario wat ik zou kunnen bedenken is dat ze een methode hebben gevonden om eventuele ip-block en adres block van gefishte API keys te annuleren/omzeilen en bij alle accounts tegelijk via de API een withdrawal request in te schieten. Maar waarom dan naar zoveel verschillende outputs, waarom dan niet naar eenzelfde adres?
Ik denk dat naar meerdere adressen nodig is geweest. Los van dat het handig kan zijn om de boel later te verbergen denk ik dat naar één adres van verschillende accounts wel een trigger zou kunnen zijn geweest voor de beveiliging. Het is natuurlijk in de praktijk onmogelijk dat verschillende accounts tegelijk BTC overmaken naar hetzelfde adres.
Of het is 1 account die uiteindelijk gebreached is, waarbij ze direct met die persoon in overleg zijn gegaan, maar in dat geval zou je het hele voorval niet wereldkundig hoeven maken.
Toen CZ poste op Twitter kwam er gelijk een bericht of het te maken had met de 7k BTC uit de hotwallet. Iedereen kon zien dat die BTC's waren overgemaakt en dan gaan liegen zou niet slim zijn geweest.
De combinatie van phishing en een hack kan ik gewoon niet rijmen. En het feit dat CZ meteen roept dat funds aangevuld worden uit het #safu fund. Waarom zou je dat doen als het fishing is?
Los van dat ik denk dat het voor Binance op langere termijn beter is had de beveiliging van Binance het ook wel moeten oppikken.
Vragen vragen, zoveel vragen.
Dat zeker