• 23-04-2023, 22:35:42
    #19
    Python Coder
    videovevideo adlı üyeden alıntı: mesajı görüntüle
    APİ TEHLİKESİ.
    Güvenlik sorunu var.

    Evet yeni gelişmeyi de yazalım.
    Apinin çekim izni yok doğru ama spot işlem izni var.
    Benim zaten dolandırılma nedenim busd çekmekle başladı. Ben 10 busd çekmek isterken virüs arka planda başka busd olmadığı için hesabımdaki 12 tane farklı coini busda sadece 1 saniye arayla çeviriyor. Virüs sizin busd çekmenizi bekliyor.
    Ben de bunu bugün binanceye yazdım. Bunu bir insan yapamaz nasıl olur.


    Ben google authenticator kullanıyorum.Dolayısıyla işlem süresi kısıtlı.
    virüs saniyelerle 12 den fazla coini busd yapmış.

    Hatta son 2 tane coini geç dönüştürdüğü için onlar bende kaldı 64 dolar civarı.
    Ama diğer 12 tane coini 1 saniye aralarla tamamlamış.

    Binance yabancı destek birimi ise bugün,
    api ile bu çevirmelerin olduğunu yazdı. Ben şimdi virüsün 3commastan geldiğini veya güvenlik açıkları olduğunu düşünmeye başladım.

    3 commas sitesine bu durumu bildirdiğimde chatteki adam üzgün olduğunu daha öncede benzer durumlar olunca müdahale edildiğini ve inceleneceğini söyledi.
    Şu an hesabımda kapalı orada.

    Binance api işlemlerinin hepsini not alarak yerel yetkili yerlerle iletişim içinde özel bir link oluşturdu ve bana verdi. Oradan da destek vereceklermiş.

    Binance:




    Anormal HIZDA busd dönüştürme: Apisiz insan sadece 1 saniyelerle 12 den fazla farklı coini çeviremez.

    2023-04-12 19:44:28
    2023-04-12 19:44:30
    2023-04-12 19:44:31
    2023-04-12 19:44:32
    2023-04-12 19:44:34
    2023-04-12 19:44:35
    2023-04-12 19:44:36
    2023-04-12 19:44:37
    2023-04-12 19:44:39
    2023-04-12 19:44:40
    2023-04-12 19:44:41
    Tamam bu API ile yapılabilecek bir işlem. Elinizdeki coinler BUSD veya farklı bir coine çevrilebilir. Bu çevrilen coinler nasıl çekildi onu anlamadım. API izinlerinde çekimi etkinleştir kapalı ise çekim yapılmıyor, çekimi etkinleştirmek için de sabit IP istiyor, her IP'den işleme izin verilmiyor.
  • 23-04-2023, 22:36:04
    #20
    videovevideo adlı üyeden alıntı: mesajı görüntüle
    APİ TEHLİKESİ.
    Güvenlik sorunu var.

    Evet yeni gelişmeyi de yazalım.
    Apinin çekim izni yok doğru ama spot işlem izni var.
    Benim zaten dolandırılma nedenim busd çekmekle başladı. Ben 10 busd çekmek isterken virüs arka planda başka busd olmadığı için hesabımdaki 12 tane farklı coini busda sadece 1 saniye arayla çeviriyor. Virüs sizin busd çekmenizi bekliyor.
    Ben de bunu bugün binanceye yazdım. Bunu bir insan yapamaz nasıl olur.


    Ben google authenticator kullanıyorum.Dolayısıyla işlem süresi kısıtlı.
    virüs saniyelerle 12 den fazla coini busd yapmış.

    Hatta son 2 tane coini geç dönüştürdüğü için onlar bende kaldı 64 dolar civarı.
    Ama diğer 12 tane coini 1 saniye aralarla tamamlamış.

    Binance yabancı destek birimi ise bugün,
    api ile bu çevirmelerin olduğunu yazdı. Ben şimdi virüsün 3commastan geldiğini veya güvenlik açıkları olduğunu düşünmeye başladım.

    3 commas sitesine bu durumu bildirdiğimde chatteki adam üzgün olduğunu daha öncede benzer durumlar olunca müdahale edildiğini ve inceleneceğini söyledi.
    Şu an hesabımda kapalı orada.

    Binance api işlemlerinin hepsini not alarak yerel yetkili yerlerle iletişim içinde özel bir link oluşturdu ve bana verdi. Oradan da destek vereceklermiş.

    Binance:




    Anormal HIZDA busd dönüştürme: Apisiz insan sadece 1 saniyelerle 12 den fazla farklı coini çeviremez.

    2023-04-12 19:44:28
    2023-04-12 19:44:30
    2023-04-12 19:44:31
    2023-04-12 19:44:32
    2023-04-12 19:44:34
    2023-04-12 19:44:35
    2023-04-12 19:44:36
    2023-04-12 19:44:37
    2023-04-12 19:44:39
    2023-04-12 19:44:40
    2023-04-12 19:44:41
    Yine şaşırmadık millet trade edemeyince böyle yazılımlar geliştiriyor
  • 23-04-2023, 22:43:53
    #21
    keremyagan adlı üyeden alıntı: mesajı görüntüle
    Tamam bu API ile yapılabilecek bir işlem. Elinizdeki coinler BUSD veya farklı bir coine çevrilebilir. Bu çevrilen coinler nasıl çekildi onu anlamadım. API izinlerinde çekimi etkinleştir kapalı ise çekim yapılmıyor, çekimi etkinleştirmek için de sabit IP istiyor, her IP'den işleme izin verilmiyor.
    Virüs busd çekmeni bekliyor. Ben 10 busd çekmek istedim fazlası yok zaten. Diğer paralar 14 tane farklı coinde. Onu da yeni aldığım 3 commas bot almıştı zaten.

    Ben bir adres yazıyorum emir veriyorum.

    O sırada api benim 12 den fazla farklı coini busd yapıyor. Ve kendi *********** adresini yazıyor.

    Ben 10 dolar çektiğimi zannederken arka planda 382 busda kadar dönüşüm yapıyor.


    Bana gelen mailde onay kodu kocaman olduğundan ve 10 busd çekmek istediğimden üstteki küçük yazılı miktarı görmedim.
    Ve onay kodlarını girdim.

    Onay kodu hatalı uyarısı aldım. Meğer arka planda adamlar onay koduyla çekim yapmış.

    Sayfayı yenileyince hemen bakiyeden durumu farkettim.

    Eğer busd çevirme bu kadar hızlı yapılmasa para gitmeyecekti.
    12 tane farklı coini 13 saniyede falan çevirmiş. Binance de bunu api ile olduğunu bugün söyledi.

    2 tane coini çevirmede geç kalmış api. Google 2 aşamalı kod süresi doluyor çünkü.
    64 dolar civarı işte o sayede kurtuldu.

    Bu hızlı dönüştürmeyi yapan api de tesadüfen yapmıyor sonuçta dolandırıcılığın parçası.

    ben 10 dolar çektiğimi zannederken mailde büyük kodu görüyorum üstteki 381 busda dikkat etmiyorum.

  • 23-04-2023, 22:48:07
    #22
    Python Coder
    videovevideo adlı üyeden alıntı: mesajı görüntüle
    Virüs busd çekmeni bekliyor. Ben 10 busd çekmek istedim fazlası yok zaten. Diğer paralar 14 tane farklı coinde. Onu da yeni aldığım 3 commas bot almıştı zaten.

    Ben bir adres yazıyorum emir veriyorum.

    O sırada api benim 12 den fazla farklı coini busd yapıyor. Ve kendi *********** adresini yazıyor.

    Ben 10 dolar çektiğimi zannederken arka planda 382 busda kadar dönüşüm yapıyor.


    Bana gelen mailde onay kodu kocaman olduğundan ve 10 busd çekmek istediğimden üstteki küçük yazılı miktarı görmedim.
    Ve onay kodlarını girdim.

    Onay kodu hatalı uyarısı aldım. Meğer arka planda adamlar onay koduyla çekim yapmış.

    Sayfayı yenileyince hemen bakiyeden durumu farkettim.

    Eğer busd çevirme bu kadar hızlı yapılmasa para gitmeyecekti.
    12 tane farklı coini 13 saniyede falan çevirmiş. Binance de bunu api ile olduğunu bugün söyledi.

    2 tane coini çevirmede geç kalmış api. Google 2 aşamalı kod süresi doluyor çünkü.
    64 dolar civarı işte o sayede kurtuldu.

    Bu hızlı dönüştürmeyi yapan api de tesadüfen yapmıyor sonuçta dolandırıcılığın parçası.

    ben 10 dolar çektiğimi zannederken mailde büyük kodu görüyorum üstteki 381 busda dikkat etmiyorum.

    3commas hiç kullanmadım ama o firma bunu yapacak gibi durmuyor. Bu çekim işleminin tamamen API üzerinden olmadığı , virüsün bulaştığı kesin bence. Bu durumda bilgisayarınızda API'yi sakladığınız bir yer varsa veya API'yi kopyaladığınız anda saldırganlar bunu kendileri alıp kullanmış olabilir hocam.
    Gönderilen adresi bir kontrol ettirin isterseniz, herhangi bir borsaya kayıtlı ise işlem sağlamanız belki daha kolay olabilir, soğuk cüzdan ise yapılacak hiçbir şey görünmüyor
  • 23-04-2023, 22:55:16
    #23
    keremyagan adlı üyeden alıntı: mesajı görüntüle
    3commas hiç kullanmadım ama o firma bunu yapacak gibi durmuyor. Bu çekim işleminin tamamen API üzerinden olmadığı , virüsün bulaştığı kesin bence. Bu durumda bilgisayarınızda API'yi sakladığınız bir yer varsa veya API'yi kopyaladığınız anda saldırganlar bunu kendileri alıp kullanmış olabilir hocam.
    Gönderilen adresi bir kontrol ettirin isterseniz, herhangi bir borsaya kayıtlı ise işlem sağlamanız belki daha kolay olabilir, soğuk cüzdan ise yapılacak hiçbir şey görünmüyor
    Apiyi zaten direkt kendi sitelerinden bağlıyorsun.
    apinin güvenlik anahtarını hacklemiş olabilirler.
    0x0717174cC393244F9BdeEE3A6836505D0D73308F bu adres ***********.
    Hangi borsa olduğunu anlama imkanı var mı?

    Sonuç olarak apinin çekim izni yok ama tuzağın bir parçası olabiliyor.
    Olay karışık görünse de basit ve kurnazca bir mantıkta.

    Senin bir adrese busd çekmeni bekliyor ve arka planda kendi adresine busd çektiriyor.
    Aceleyle iş yaparsan veya maildeki miktarı da kontrol etmezsen onay kodlarını kendi elinle giriyorsun.

    Sonuç olarak bu api de tesadüfen dolandırıcılıktan önce 12 tane coinimi saniyelerle busda çevirmemiş. Dolandırıcılığın parçası olduğu kesin.
  • 23-04-2023, 23:42:02
    #24
    Geçmiş olsun hocam.