Welke opties na Binance hack?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • coop
  • Registratie: Augustus 2005
  • Laatst online: 22:02
Afgelopen week belde een vriend mij dat zijn coins verdwenen waren uit zijn wallet op Binance. Het betreft iets meer dan €1500 aan Ether, verdient met minen. Uiteraard had hij 2FA via Google Authenticator aan staan en voor het onttrekken van vermogen van Binance is een code nodig die via de email gestuurd wordt.

Uit de meldingen op zijn account is te zien dat rond 16:00 geprobeerd is in te loggen op zijn account en dat een paar minunten later zijn security settings gereset zijn en de 2FA beveiliging via Google Authenicator van zijn account uitgezet is. Dan is er enige verwarring waar het geld gebleven is, want er is niets opgenomen via de normale manier (versturen naar andere wallet of opnemen van fiat). Wel is te zien dat een aantal kleine coins eerst omgezet zijn naar Ether en daarna alles omgezet naar BUSD. Na wat zoekwerk, kwamen we bij de nieuwe NFT pagina uit.
Uiteindelijk is er met BUSD een NFT gekocht voor het volledige bedrag en is deze voor $3 weer verkocht aan een random persoon.

Nu zegt Binance dat zij het onderzoek hebben afgerond en niets meer voor hem kunnen doen. Hij zal aangifte moeten doen bij de politie en Binance werkt weer mee aan een eventueel onderzoek dat daaruit naar voren komt.

Uiteraard heb ik de vriend meteen aangeraden om zijn wachtwoorden te wijzigen, ook van zijn email. Maar toch lijkt de rol van Binance in deze niet onschuldig. Ze spreken geen woord over waarom/hoe de 2FA-inlog beveiliging van het account gehaald is, ondanks dat de vriend daarom heeft gevraagd. En waarom zou er geen account freeze zijn na een dergelijk ingrijpende actie? Kraken heeft volgens mij 24-48 account freeze als zij de 2FA eraf halen voor je.

Daarnaast geven ze aan dat het normaal is dat er geen mail verificatie gestuurd wordt bij trades en bij het (ver)kopen van NFT's. Dit doen ze dus bovenop een TOTP via bijv Google Authenticator wel voor versturen naar wallets/opnemen van fiat. Het eerste kan ik inkomen, omdat er niet 100% verlies van waarde kan plaats vinden. Als je €100 aan Bitcoin koopt, dan heb je ~€100 aan Bitcoin ipv €100. Je kan niet iets ver boven/onder de markt prijs (ver)kopen. Maar het handelen in NFT's is niet zo'n efficiente markt als coins zelf. Zoals blijkt kan je makkelijk iets kopen voor $2000 en daarna verkopen voor $3. Lijkt mij eenzelfde actie als het opnemen van de coins direct naar een andere wallet.

Zou je als klant van Binance mogen verwachten dat je coins veilig staan als jij daar de door hen aangeraden veiligheidsmaatregelen voor heb genomen? En met de steken die Binance laat vallen op dat gebied, ziet er hier iemand die wat meer juridische kennis heeft nog mogelijkheid om het verlies op Binance te verhalen wegens nalatigheid? De vriend heeft helaas geen rechtsbijstand.

Alvast bedankt.

Alle reacties


Acties:
  • +1 Henk 'm!

  • Fidelity
  • Registratie: Januari 2006
  • Laatst online: 17:24
Vreemd en bijna onmogelijk verhaal. Ik gebruik zelf ook Binance (voor dezelfde reden). En ook mijn account zit hier helemaal dichtgetimmerd.

Helaas heb ik hiervoor geen advies en reageer ik meer om het topic te kunnen volgen.

Maar een kleine tip:
Ik weet zelf mijn eigen Binance wachtwoord niet eens. Gebruik een password manager zoals Lastpass en laat die voor exchanges zoals Binance een wachtwoord genereren die onraadbaar is en niet te onthouden. Elke keer dat je wilt inloggen heb je dan dus weer een extra beveilingslaag nodig. Namelijk, het wachtwoord wat in je Lastpass staat. En ook Lastpass is weer beveiligd natuurlijk.

Hoe dan ook, succes!

Acties:
  • +4 Henk 'm!

  • yoeri1989
  • Registratie: April 2012
  • Laatst online: 12-05 16:17
Not your key, not your wallet is het algemeen bekend gezegde over exchanges.

Acties:
  • +3 Henk 'm!

  • pagani
  • Registratie: Januari 2002
  • Niet online
Mijn vermoeden: Niet zijn Binance is gehacked maar zijn mail en daarmee is de account security van Binance gereset.

Acties:
  • +2 Henk 'm!

  • Fidelity
  • Registratie: Januari 2006
  • Laatst online: 17:24
yoeri1989 schreef op donderdag 29 juli 2021 @ 16:03:
Not your key, not your wallet is het algemeen bekend gezegde over exchanges.
Mijn (fiat) geld staat bij de ING. Not your bank, not your money?

Dit gezegde voegt niets toe. Binance moet gewoon veilig zijn.

Acties:
  • 0 Henk 'm!

  • coop
  • Registratie: Augustus 2005
  • Laatst online: 22:02
Goed, not your key, not your wallet en password managers ken ik, daar schiet nu niemand wat mee op. Het wachtwoord dat voor Binance gebruikt was, werd volgens de vriend nergens anders gebruikt. Het advies om wel een password manager te gaan gebruiken is hij nu aan het opvolgen.

Maar onmogelijk is het dus niet. Iemand anders dan hij heeft de 2FA van zijn account gekregen en via NFT transactie zijn geld onttrokken. Hierdoor is dus (as intended door Binance) geen 2FA (via email, dat is niet uit te schakelen voor zover ik weet) meer nodig. Hierbij was wellicht zijn beveiliging niet helemaal op order, maar voldeed aan de aangeraden veiligheidsmaatregelen. Inclusief geverifieerde ID.

[ Voor 4% gewijzigd door coop op 29-07-2021 16:10 ]


Acties:
  • 0 Henk 'm!

  • coop
  • Registratie: Augustus 2005
  • Laatst online: 22:02
pagani schreef op donderdag 29 juli 2021 @ 16:06:
Mijn vermoeden: Niet zijn Binance is gehacked maar zijn mail en daarmee is de account security van Binance gereset.
Dat was mijn eerste gedachte ook, maar in de sessie geschiedenis van Google kon hij geen vreemde logins vinden.

Acties:
  • 0 Henk 'm!

  • Drs_Ben
  • Registratie: November 2019
  • Laatst online: 18:18
Voor zover ik weet kun je alleen 2fa uitzetten met een code die gegenereerd wordt bij het opzetten van je 2fa.
Kan het zijn dat die ook buit is gemaakt? Had hij die opgeslagen in zijn mail ?

Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 09-05 19:07

MAX3400

XBL: OctagonQontrol

coop schreef op donderdag 29 juli 2021 @ 16:11:
[...]

Dat was mijn eerste gedachte ook, maar in de sessie geschiedenis van Google kon hij geen vreemde logins vinden.
Nogal wiedes als er een keylogger op de PC zou staan; dan log "ik" in op mijn Gmail op mijn PC zonder dat ik me echt kan herinneren of ik letterlijk die minuut achter de PC gezeten zou hebben.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • +2 Henk 'm!

  • pagani
  • Registratie: Januari 2002
  • Niet online
coop schreef op donderdag 29 juli 2021 @ 16:11:
[...]

Dat was mijn eerste gedachte ook, maar in de sessie geschiedenis van Google kon hij geen vreemde logins vinden.
Als er een backdoor op zijn pc of telefoon staat is die sessie natuurlijk ook niet verdacht.

Acties:
  • 0 Henk 'm!

  • coop
  • Registratie: Augustus 2005
  • Laatst online: 22:02
pagani schreef op donderdag 29 juli 2021 @ 16:12:
[...]

Als er een backdoor op zijn pc of telefoon staat is die sessie natuurlijk ook niet verdacht.
Dat is waar. Eigenlijk de enige manier waarop een sessie niet zou opvallen. Anders valt een heel ander IP-adres wel op.

Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 09-05 19:07

MAX3400

XBL: OctagonQontrol

coop schreef op donderdag 29 juli 2021 @ 16:15:
[...]

Anders valt een heel ander IP-adres wel op.
Hoezo? Als ik met 4G inlog op Gmail en daarna op mijn thuis-IP, heb ik 2 volledig wisselende IP's. Sterker nog; als ik de stad inloop zonder mijn 4G ingeschakeld en pas daar aanzet, krijg ik ook een ander IP.

En waarom zou jouw IP zoals 86.86.71.179 "opvallender" zijn in het overzicht dan 86.86.71.181 die dag? Als consument heb je geen static IP. En wie zegt niet dat de hacker in hetzelfde RIPE-block zit?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • +1 Henk 'm!

  • coop
  • Registratie: Augustus 2005
  • Laatst online: 22:02
Inderdaad, er is een klein kans dat de hacker een niet verdacht IP adres heeft gebruikt voor het inloggen op Gmail terwijl een buitenland adres gebruikt is tijdens het inloggen op Binance. Ook waren er geen recente nieuwe logins in zijn mail die niet van hemzelf waren.

Acties:
  • +2 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 09-05 19:07

MAX3400

XBL: OctagonQontrol

coop schreef op donderdag 29 juli 2021 @ 16:27:
Ook waren er geen recente nieuwe logins in zijn mail die niet van hemzelf waren.
Ik zal het wel niet goed uitleggen. Als jij tussen 09:00 en 10:00 achter je PC zit. Maar niet bewust inlogt op je mail. Maar er zou wel een hacker / backdoor / whatever op de PC staan. Dan "ziet" de hacker toch dat je bezig bent op de PC. En dan is een onder water inlog "via de PC" op de mail tussen 09:00 en 10:00 per definitie niet "verdacht"?

Of je moet het anders willen uitleggen; het hele verhaal tot nog toe doet mij overkomen dat er echt iets structureels mis zit / zat in de PC / smartphone / whatever van jouw vriend. En/of het verhaal "stinkt" ergens.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • twain4me
  • Registratie: December 2017
  • Laatst online: 00:13

twain4me

Moderator Wonen & Mobiliteit
coop schreef op donderdag 29 juli 2021 @ 15:58:


Daarnaast geven ze aan dat het normaal is dat er geen mail verificatie gestuurd wordt bij trades en bij het (ver)kopen van NFT's. Dit doen ze dus bovenop een TOTP via bijv Google Authenticator wel voor versturen naar wallets/opnemen van fiat. Het eerste kan ik inkomen, omdat er niet 100% verlies van waarde kan plaats vinden. Als je €100 aan Bitcoin koopt, dan heb je ~€100 aan Bitcoin ipv €100. Je kan niet iets ver boven/onder de markt prijs (ver)kopen. Maar het handelen in NFT's is niet zo'n efficiente markt als coins zelf. Zoals blijkt kan je makkelijk iets kopen voor $2000 en daarna verkopen voor $3. Lijkt mij eenzelfde actie als het opnemen van de coins direct naar een andere wallet.
Je kan ook gewoon coins kopen ver boven de "marktwaarde". jaren geleden zijn er ook pump and dumps ingezet met gestolen coins.

oplichter koopt shit coins.. voor cheap
oplichter weet in te loggen en koop shit coins met marketbuy
oplichter verkoopt zijn coins met dikke winst.
prijs donderd naar beneden en het slachtoffer blijft achter met en hoopje shitcoins.
oplichter niet te achterhalen.

Ook dat kan zonder verificatie code,een verificatiecode bij elke transactie worden alle eerlijke mensen niet vrolijk van tijdens het handelen. (het is eigenlijk al bloed irritant als je wat coins wil verschuiven, ik zou direct een andere exchange zoeken.

ik zou in iederegval ook de device verdenken.

[ Voor 3% gewijzigd door twain4me op 29-07-2021 17:22 ]


Acties:
  • 0 Henk 'm!

  • mannowlahn
  • Registratie: Mei 2009
  • Laatst online: 14-05 13:10
pagani schreef op donderdag 29 juli 2021 @ 16:06:
Mijn vermoeden: Niet zijn Binance is gehacked maar zijn mail en daarmee is de account security van Binance gereset.
Om 2fa er af te halen moet je toch eerst nog een laatste 2fa code invoeren? Ik vind dit een bijzonder verhaal.

Acties:
  • 0 Henk 'm!

  • mannowlahn
  • Registratie: Mei 2009
  • Laatst online: 14-05 13:10
coop schreef op donderdag 29 juli 2021 @ 16:09:
Goed, not your key, not your wallet en password managers ken ik, daar schiet nu niemand wat mee op. Het wachtwoord dat voor Binance gebruikt was, werd volgens de vriend nergens anders gebruikt. Het advies om wel een password manager te gaan gebruiken is hij nu aan het opvolgen.

Maar onmogelijk is het dus niet. Iemand anders dan hij heeft de 2FA van zijn account gekregen en via NFT transactie zijn geld onttrokken. Hierdoor is dus (as intended door Binance) geen 2FA (via email, dat is niet uit te schakelen voor zover ik weet) meer nodig. Hierbij was wellicht zijn beveiliging niet helemaal op order, maar voldeed aan de aangeraden veiligheidsmaatregelen. Inclusief geverifieerde ID.
De 2fa van zijn account gekregen? Hoe dan, dit is een code die na 1 minuut verloopt, tenzij hij de QR code op zijn computer opgeslagen heeft ten tijde van 2fa aanmaken?

Acties:
  • +1 Henk 'm!

  • JW04
  • Registratie: Maart 2021
  • Laatst online: 18:50
coop schreef op donderdag 29 juli 2021 @ 15:58:
Afgelopen week belde een vriend mij dat zijn coins verdwenen waren uit zijn wallet op Binance. Het betreft iets meer dan €1500 aan Ether, verdient met minen. Uiteraard had hij 2FA via Google Authenticator aan staan en voor het onttrekken van vermogen van Binance is een code nodig die via de email gestuurd wordt.

Uit de meldingen op zijn account is te zien dat rond 16:00 geprobeerd is in te loggen op zijn account en dat een paar minunten later zijn security settings gereset zijn en de 2FA beveiliging via Google Authenicator van zijn account uitgezet is. Dan is er enige verwarring waar het geld gebleven is, want er is niets opgenomen via de normale manier (versturen naar andere wallet of opnemen van fiat). Wel is te zien dat een aantal kleine coins eerst omgezet zijn naar Ether en daarna alles omgezet naar BUSD. Na wat zoekwerk, kwamen we bij de nieuwe NFT pagina uit.
Uiteindelijk is er met BUSD een NFT gekocht voor het volledige bedrag en is deze voor $3 weer verkocht aan een random persoon.

Nu zegt Binance dat zij het onderzoek hebben afgerond en niets meer voor hem kunnen doen. Hij zal aangifte moeten doen bij de politie en Binance werkt weer mee aan een eventueel onderzoek dat daaruit naar voren komt.

Uiteraard heb ik de vriend meteen aangeraden om zijn wachtwoorden te wijzigen, ook van zijn email. Maar toch lijkt de rol van Binance in deze niet onschuldig. Ze spreken geen woord over waarom/hoe de 2FA-inlog beveiliging van het account gehaald is, ondanks dat de vriend daarom heeft gevraagd. En waarom zou er geen account freeze zijn na een dergelijk ingrijpende actie? Kraken heeft volgens mij 24-48 account freeze als zij de 2FA eraf halen voor je.

Daarnaast geven ze aan dat het normaal is dat er geen mail verificatie gestuurd wordt bij trades en bij het (ver)kopen van NFT's. Dit doen ze dus bovenop een TOTP via bijv Google Authenticator wel voor versturen naar wallets/opnemen van fiat. Het eerste kan ik inkomen, omdat er niet 100% verlies van waarde kan plaats vinden. Als je €100 aan Bitcoin koopt, dan heb je ~€100 aan Bitcoin ipv €100. Je kan niet iets ver boven/onder de markt prijs (ver)kopen. Maar het handelen in NFT's is niet zo'n efficiente markt als coins zelf. Zoals blijkt kan je makkelijk iets kopen voor $2000 en daarna verkopen voor $3. Lijkt mij eenzelfde actie als het opnemen van de coins direct naar een andere wallet.

Zou je als klant van Binance mogen verwachten dat je coins veilig staan als jij daar de door hen aangeraden veiligheidsmaatregelen voor heb genomen? En met de steken die Binance laat vallen op dat gebied, ziet er hier iemand die wat meer juridische kennis heeft nog mogelijkheid om het verlies op Binance te verhalen wegens nalatigheid? De vriend heeft helaas geen rechtsbijstand.

Alvast bedankt.
Juridisch gezien kan ik hier heel kort over zijn. Er is geen enkele kans om schade op welke mogelijke wijze dan ook te verhalen op Binance. Zelfs al zou Binance aangeven dat ze nalatig hebben gehandeld of het nagelaten te hebben om te handelen als het moest.

Dus ook al kun je met aan zekerheid grenzende waarschijnlijkheid aantonen dat er onrechtmatig gehandeld is dan nog heb je 0,0% kans. Aangifte doen voor de form maar verder zou ik daar ook niets van verwachten in deze situatie.

Ik moet wel zeggen dat het verhaal enorm dubieus is. Er zijn zaken die mij hier storen (f2a verwijderen zonder laatste aantoning/geen sporen en natuurlijk nog het feit dat je alles maar voor waar aan meent wat er gezegd is. In mijn ervaring willen mensen nog wel eens eventuele eigen fouten ontkennen als ze erg pijnlijk/beschamend zijn voor die gene.
Pagina: 1