Вернуться   Биткоин Форум > - Помощь начинающим
1 мая 2013, 3:11:09 PM   # 1
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: 130 BTC украденной из Bitstamp счета

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Мой счет Bitstamp был взломан вчера вечером (30 апреля). Я был настолько глуп, чтобы хранить 130 BTC там - без аутентификации 2-фактора. Так что я могу винить только себя. Но я думал, что я пишу об этом, как я ожидаю, что есть много жертв ..

Поэтому я ожидаю, что это своего рода XSS атаки похожи на отчеты BTC-е. Я не был запущен NoScript. Использование Firefox 20.0.1 на WinXP. То же эксплойт, вероятно, предназначены для пользователей BTC-е, потому что я получил предупреждение от входа 46.19.137.78 в 30.04.13 16:39. Они, к счастью, теперь вынуждены электронная почта подтверждение о снятии, так что я не был затронут. Если бы я заметил это вовремя, я мог ускользнуть от кражи на Bitstamp.

Я могу видеть, что кто-то вошел в систему с 46.19.137.78 и 85.159.237.4 на моем счете Bitstamp. Средства были переданы для решения 1FbXHeWdLfo6RSTV3xaMRYKGVTk9iLgiZc. Только средства, украденные из моего счета прошли через этот адрес.

Монеты были перемещены сразу вперед по нескольким адресам. После операций, я был удивлен, увидев, что все закончилось в тот же адрес, хотя: 1NwbXavc82UAg6qjYikQAcBMabEzKoGJxC. В настоящее время этот счет содержит 2860 BTC, без снятия.

Вор оставил сообщение по какой-то причине, по электронной почте - приводится ниже.

Я ожидаю, что я ничего не могу сделать, чтобы получить обратно свои монеты. Для получения дополнительной информации, ведущей к восстановлению средств, я рад, чтобы компенсировать 25% от суммы извлеченного.

Поэтому я надеюсь, что, по крайней мере, узнали трудный путь, чтобы всегда использовать аутентификацию 2-фактор и блокировать JavaScript.


Обратный путь: <bitcoinjedi@live.com>
Конверт-до: XXX
Доставка-дата: ср, 1 мая 2013 00:13:44 +0300
Поступило: от bay0-omc4-s25.bay0.hotmail.com ([65.54.190.227])
        от XXX с SMTP (Exim 4.72)
        (Конверт из <bitcoinjedi@live.com>)
        Идентификатор 1UXHro-0008CP-TP
        для XXX; Ср, 1 мая 2013 00:13:43 +0300
Поступило: от BAY171-W77 ([65.54.190.200]) по bay0-omc4-s25.bay0.hotmail.com с Microsoft SMTPSVC (6.0.3790.4675);
         Вт, 30 апреля 2013 14:13:31 -0700
X-ОПЗ: [ASFJqLis8vc0ni6MFAnXMPkE37Ubt0Ny]
X-Возникнув-mail: [bitcoinjedi@live.com]
Message-ID: <BAY171-W777AD5AC4C1054A8D12C18D5B30@phx.gbl>
Content-Type: многочастному / альтернативные;
        граничные ="_4f98ada4-5c25-496a-99cc-2b7dbace59d3_"
От: Bitcoin джедая <bitcoinjedi@live.com>
To: XXX
Дата: Вт, 30 апреля 2013 21:13:31 +0000
Важность: Нормальный
MIME-Version: 1.0
X-OriginalArrivalTime: 30 апреля 2013 21: 13: 31,0524 (UTC) FILETIME = [91258440: 01CE45E7]
X-SA-Exim-Connect-IP: 65.54.190.227
X-SA-Exim-Mail-From: bitcoinjedi@live.com
X-Spam-Checker-Version: SpamAssassin 3.3.1 (2010-03-16) на XXX
X-Spam-Level:
X-Spam-Status: Нет, оценка = -1,9 требуется = 5.0 Испытания = BAYES_00, FREEMAIL_FROM,
        HTML_MESSAGE, RCVD_IN_DNSWL_NONE, SPF_PASS AutoLearn = окорок версия = 3.3.1
Тема: Bitcoin
X-SA-Exim-Version: 4.2.1 (встроенный Mon, 22 Mar 2010 06:26:47 +0000)
X-SA-Exim-Отсканированные: Да (на XXX)
Content-Length: 980

Content-Type: Текст / равнина; кодировка ="gb2312"
Content-Transfer-Encoding: base64

Привет !

спасибо за Bitcoin!
Вы хотите новый пароль прямо сейчас
не использовать WinXP, его плохо

бай
Xiangfu
mikef сейчас офлайн Пожаловаться на mikef   Ответить с цитированием Мультицитирование сообщения от mikef Быстрый ответ на сообщение mikef


Как заработать Биткоины?
Без вложений. Не майнинг.


1 мая 2013, 3:49:58 PM   # 2
 
 
Сообщения: 126
Цитировать по имени
цитировать ответ
по умолчанию Re: 130 BTC украденной из Bitstamp счета

Получил 1806 Биткоинов
Реальная история.





Вы нажав любые ссылки? Каким образом злоумышленник напал на вас, что вектор он использовал? Это было очень большое количество мне было жаль, что происходит с вами.
roxannemmorganB599 сейчас офлайн Пожаловаться на roxannemmorganB599   Ответить с цитированием Мультицитирование сообщения от roxannemmorganB599 Быстрый ответ на сообщение roxannemmorganB599

1 мая 2013, 3:58:04 PM   # 3
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: 130 BTC украденной из Bitstamp счета

Уч!

cparsley сейчас офлайн Пожаловаться на cparsley   Ответить с цитированием Мультицитирование сообщения от cparsley Быстрый ответ на сообщение cparsley

1 мая 2013, 4:10:27 PM   # 4
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: 130 BTC украденной из Bitstamp счета

Ничего себе, что это плохо. Чувствуя жалость к вам.

Я хотел бы видеть своего рода запроса подтверждения по электронной почте, прежде чем монеты могут реально получить выведены из bitstamp ("... если вы хотите снять монеты, то нажмите на эту ссылку, чтобы подтвердить ...", Это будет дополнительный уровень безопасности и может помочь предотвратить кражи, как этот.
maxmint сейчас офлайн Пожаловаться на maxmint   Ответить с цитированием Мультицитирование сообщения от maxmint Быстрый ответ на сообщение maxmint

1 мая 2013, 4:11:55 PM   # 5
 
 
Сообщений: 29
Цитировать по имени
цитировать ответ
по умолчанию Re: 130 BTC украденной из Bitstamp счета

Он использовал прокси-сервер для обоих логинов я считаю, первый сказал анонимный прокси-сервер, второй находится в Нидерландах.
Evolekam сейчас офлайн Пожаловаться на Evolekam   Ответить с цитированием Мультицитирование сообщения от Evolekam Быстрый ответ на сообщение Evolekam

1 мая 2013, 4:15:33 PM   # 6
 
 
Сообщений: 38
Цитировать по имени
цитировать ответ
по умолчанию Re: 130 BTC украденной из Bitstamp счета

Только отправлять биткойны на ваш счет, когда вы хотите, чтобы продать их в тот же день.
Я чувствую жаль человека
Cryingsoul сейчас офлайн Пожаловаться на Cryingsoul   Ответить с цитированием Мультицитирование сообщения от Cryingsoul Быстрый ответ на сообщение Cryingsoul

1 мая 2013, 4:21:26 PM   # 7
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: 130 BTC украденной из Bitstamp счета

О человек .. Когда имеешь дело с таким большим количеством денег, безопасность является очень важным фактором.
md34ma сейчас офлайн Пожаловаться на md34ma   Ответить с цитированием Мультицитирование сообщения от md34ma Быстрый ответ на сообщение md34ma

1 мая 2013, 4:23:35 PM   # 8
 
 
Сообщения: 113
Цитировать по имени
цитировать ответ
по умолчанию Re: 130 BTC украденной из Bitstamp счета

Плохие новости, мне жаль вас.

Спасибо за предупреждение будет использовать запуск аутентификации 2 фактора теперь!
Акабане сейчас офлайн Пожаловаться на Акабане   Ответить с цитированием Мультицитирование сообщения от Акабана Быстрый ответ на сообщение Акабане

1 мая 2013, 4:29:09 PM   # 9
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: 130 BTC украденной из Bitstamp счета

Спасибо всем за ваши соболезнования, высоко ценится.

До сих пор я не узнал о векторе атаки. Я иду через мою историю браузера, но до сих пор я ничего не обнаружил. В последнее время я был очень осторожен, что я нажимаю. Особенно Биткойн связанных 🙂

Я ожидаю, что это должно уменьшить риск атак XSS, если я запускаю отдельный браузер для торговли? Если не виртуальная машина ..
Не то, что я так много торговый день. К счастью, не все потеряно, так как я передал некоторые из моих владений в бумажных кошельками.
mikef сейчас офлайн Пожаловаться на mikef   Ответить с цитированием Мультицитирование сообщения от mikef Быстрый ответ на сообщение mikef

1 мая 2013, 4:42:49 PM   # 10
 
 
Сообщения: 6
Цитировать по имени
цитировать ответ
по умолчанию Re: 130 BTC украденной из Bitstamp счета

Привет..

Сочувствую вам тоже: /

Как выше было сказано .. ты нажал какие-либо ссылки?

Или: Вы получили какие-либо неожиданные письма от BitStamp?

Были ли вы вошли в систему, с помощью мобильной связи, или неожиданное на открытом БЛС?

Вы установили все панели инструментов в вашем браузере?

Используете ли вы последнюю версию браузера?

Вы торговали с некоторыми людьми в первый раз, и отправить им свой ID (не пароль)?

Это может быть нападение Injection тоже ..


Опять же .. Мне очень жаль .. надеюсь, что у вас нету потеряли слишком много ..


Приветствую
Zumba
Zumba сейчас офлайн Пожаловаться на Zumba   Ответить с цитированием Мультицитирование сообщения от Zumba Быстрый ответ на сообщение Zumba

1 мая 2013, 4:44:55 PM   # 11
 
 
Сообщения: 398
Цитировать по имени
цитировать ответ
по умолчанию Re: 130 BTC украденной из Bitstamp счета

Может быть, - если вы в состоянии следовать БТД адрес цепи на целевой адрес - у вас есть небольшой шанс, чтобы получить IP-адрес вора:
http://bitcoin.stackexchange.com/questions/193/how-do-i-see-the-ip-address-of-a-bitcoin-transaction
Последний комментарий (ответили 24 Апр '12 в 7:07)
котировка
Человек я никогда бы не ставил здесь ответ, но я должен. Кажется, что большинство из вас не знают о том, что Bitcoin клиенты подключаются к серверу IRC, чтобы найти больше узлов. Его очень просто, чтобы получить IP-адрес каждого клиента, который подключается к IRC серверу. Им в настоящее время в процессе связывания это Bitcoin адрес и сделок, но я уверен, его ничего, кроме час или два прочь. Просто немного копания.
Valerian77 сейчас офлайн Пожаловаться на Valerian77   Ответить с цитированием Мультицитирование сообщения от Valerian77 Быстрый ответ на сообщение Valerian77

1 мая 2013, 4:49:56 PM   # 12
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: 130 BTC украденной из Bitstamp счета

Вот так перепутались, я действительно чувствую себя так жаль вас и желаю вам лучше всего.
bitcoinminerz сейчас офлайн Пожаловаться на bitcoinminerz   Ответить с цитированием Мультицитирование сообщения от bitcoinminerz Быстрый ответ на сообщение bitcoinminerz



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW