Вернуться   Биткоин Форум > Обслуживание Обсуждение
4 марта 2014, 5:54:10 PM   # 1
 
 
Сообщения: 162
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я пошел в отпуск на 21-ом. На 23-я вошел в bitstamp, потому что я думал, что одна недели хранения Bitcoin на бирже была слишком много.

Мой баланс был нулевым $ и ноль Bitcoins. Из истории я увидел кто-то (не я) сделал это удивительные вещи:

* 2014-02-22 19:56:08 109.163.234.9 Помнить с помощью двухфакторной проверки подлинности
* 2014-02-22 20:01:39 109.163.234.9 Открытый запрос Bitcoin уход за 23.83677391 BTC до 1PGPkndy1nYLUee3nKKLez8smjqK5zBNKE
* 2014-02-22 20:01:39 109.163.234.9 вывод Bitcoin запрос: письмо было отправлено пользователю
* 2014-02-22 20:02:00 109.163.234.9 запрос на снятие денег Bitcoin: адрес электронной почты подтвержден пользователем
* 2014-02-22 20:09:33 161.53.74.122 пароль Измененного пользователя
* 2014-02-22 20:12:33 96.47.226.20 Открыт заказ мгновенный купить за $ 36,30
* 2014-02-22 20:13:38 96.47.226.20 Открытый Bitcoin запрос на снятие денег для 0.05965404 BTC до 1PGPkndy1nYLUee3nKKLez8smjqK5zBNKE
* 2014-02-22 20:13:38 запрос на снятие 96.47.226.20 Bitcoin: письмо было отправлено пользователю
* 2014-02-22 20:15:35 96.47.226.20 запрос на снятие денег Bitcoin: адрес электронной почты подтвержден пользователем
* 2014-02-22 20:24:24 141.212.108.13 пароль Измененного пользователя

Имеет кто-то представление о том, каким образом хакер мог это сделать?

Что вы предлагаете сделать (Да, я знаю, в будущем я не буду держать деньги на биржах)?

Я написал в службу поддержки Bitstamp 5 дней назад. Тем не менее, нет ответов.

Обновить: Bitstamp ответил: ничего странного с их стороны. По электронной почте они послали запрос на подтверждение на вывод был обычным один.

Если вы не хотите, чтобы прочитать все, что я могу понять, что эти вещи могут случиться !!!!
Мое устройство (ы) есть, конечно, очень хороший malaware. Я думаю, что это телефон, но может быть два макинтош.

Я сожалею, чтобы повторить одну вещь, все читали, но не все строго следующим образом:
Рассмотрим все, что вы не держать в холодном хранении теряется или сильно рискуют. Ваш компьютер и / или Ваш телефон не является безопасным (если он был подключен к Интернету). Никогда не оставляйте деньги на биржах.

EDIT: Средства Переехали:
http://btc.blockr.io/address/info/1PGPkndy1nYLUee3nKKLez8smjqK5zBNKE
http://btc.blockr.io/tx/info/6ecebb49996c404739609152fe9c9ac2ea28dcc5a39aa327010fd6c89900bcd8
http://btc.blockr.io/tx/info/64a2756280c68615ec10fdd82a90ad014bb93b87e30bb2546cb4a1e8a16de648
http://btc.blockr.io/tx/info/6be0bac51251b0be01c97700b42c9c726608897826c5a53a8ff2bd3c0d441014

Последний адрес, в котором мои средства были чистыми был http://btc.blockr.io/address/info/3LkSW3SW9KuebH2t1FcqrTpKPnN8JRbYYh
gabridome сейчас офлайн Пожаловаться на gabridome   Ответить с цитированием Мультицитирование сообщения от gabridome Быстрый ответ на сообщение gabridome


Как заработать Биткоины?
Без вложений. Не майнинг.


4 марта 2014, 5:59:33 PM   # 2
 
 
Сообщения: 212
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Получил 1806 Биткоинов
Реальная история.





Человек, жаль слышать это! Я не понимаю, как они могли бы обойти Google Authenticator без телефона ... если она не была внутренняя работа.
g27wr сейчас офлайн Пожаловаться на g27wr   Ответить с цитированием Мультицитирование сообщения от g27wr Быстрый ответ на сообщение g27wr

4 марта 2014, 6:01:28 PM   # 3
 
 
Сообщения: 1456
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Хм .. Может быть, некоторые кейлоггер установлены с некоторым приложением?
roslinpl сейчас офлайн Пожаловаться на roslinpl   Ответить с цитированием Мультицитирование сообщения от roslinpl Быстрый ответ на сообщение roslinpl

4 марта 2014, 6:01:39 PM   # 4
 
 
Сообщения: 238
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Ну, либо внутренняя работа, или вы только что только Google подтверждение по электронной почте защищены и забыл включить 2fa, никто не может получить на свой телефон или, может быть, ваш близкий друг осмотреться не слишком далеко ..
bitvestor сейчас офлайн Пожаловаться на bitvestor   Ответить с цитированием Мультицитирование сообщения от bitvestor Быстрый ответ на сообщение bitvestor

4 марта 2014, 6:02:39 PM   # 5
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

коренится ли ваш телефон?

Тот, кто взял его также имеет доступ к вашей электронной почте.
UHOH сейчас офлайн Пожаловаться на UHOH   Ответить с цитированием Мультицитирование сообщения от UHOH Быстрый ответ на сообщение UHOH

4 марта 2014, 6:06:09 PM   # 6
 
 
Сообщения: 162
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

коренится ли ваш телефон?

Тот, кто взял его также имеет доступ к вашей электронной почте.

Нет, мой телефон не коренится и всегда со мной
gabridome сейчас офлайн Пожаловаться на gabridome   Ответить с цитированием Мультицитирование сообщения от gabridome Быстрый ответ на сообщение gabridome

4 марта 2014, 6:06:22 PM   # 7
 
 
Сообщений: 47
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Посмотрите, как автоматический трансферт сценарий ATS его использовать, когда вы инфицированы, что, когда вы вошли в него переводить деньги непосредственно в какой-то адр
я действительно сожалею о вашей потере


EDIT: если вы имели свой кошелек в компьютере вы будете делать Jober проще я думаю,


Я говорю ваш комп заражен
wallydz сейчас офлайн Пожаловаться на wallydz   Ответить с цитированием Мультицитирование сообщения от wallydz Быстрый ответ на сообщение wallydz

4 марта 2014, 6:07:37 PM   # 8
 
 
Сообщения: 518
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

АНБ, ЦПС и т.д., может иметь свои хакер работает сверхурочно, чтобы подтолкнуть Bitcoin в стороне регулирования.

Похоже, значительное увеличение взлома недавно.
AnonyMint сейчас офлайн Пожаловаться на AnonyMint   Ответить с цитированием Мультицитирование сообщения от AnonyMint Быстрый ответ на сообщение AnonyMint

4 марта 2014, 6:10:27 PM   # 9
 
 
Сообщения: 162
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Хм .. Может быть, некоторые кейлоггер установлены с некоторым приложением?

Это возможно, но я не могу объяснить байпас 2fa.
gabridome сейчас офлайн Пожаловаться на gabridome   Ответить с цитированием Мультицитирование сообщения от gabridome Быстрый ответ на сообщение gabridome

4 марта 2014, 6:13:41 PM   # 10
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Я знаю, что это своего рода не имеет значения, но я всегда задаюсь вопросом, почему обмены позволяют выбрать BTC адрес при снятии средств. Почему бы не попросить пользователя отправить 3 Btc адреса, которые могут быть использованы для снятия и никогда не позволяют их менять? Свяжите их на счет и просто позволить пользователю выбрать, какой из них следует в настоящее время используется. Этот путь воры будут полностью отрезаны. Они уже не могут выйти указ, поэтому они покупают деньги BTC их жертв и отправить тех, кто к себе.
EvilPanda сейчас офлайн Пожаловаться на EvilPanda   Ответить с цитированием Мультицитирование сообщения от EvilPanda Быстрый ответ на сообщение EvilPanda

4 марта 2014, 6:13:55 PM   # 11
 
 
Сообщения: 162
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Посмотрите, как автоматический трансферт сценарий ATS его использовать, когда вы инфицированы, что, когда вы вошли в него переводить деньги непосредственно в какой-то адр
я действительно сожалею о вашей потере


EDIT: если вы имели свой кошелек в компьютере вы будете делать Jober проще я думаю,


Я говорю ваш комп заражен

Я был в отпуске, так что я не был зарегистрирован. Я оставил свой дом в начале дня. Никто не был дома, и хакерство было около 8:00 вечера.

Кроме того, есть подтверждение по электронной почте. Это действительно невероятно.

Кстати, вероятно, мой Mac заражен.
gabridome сейчас офлайн Пожаловаться на gabridome   Ответить с цитированием Мультицитирование сообщения от gabridome Быстрый ответ на сообщение gabridome

4 марта 2014, 6:17:19 PM   # 12
 
 
Сообщения: 162
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Ну, либо внутренняя работа, или вы только что только Google подтверждение по электронной почте защищены и забыл включить 2fa, никто не может получить на свой телефон или, может быть, ваш близкий друг осмотреться не слишком далеко ..

Моя жена ненавидит Bitcoin. Мой телефон всегда со мной. Мои дети слишком молоды.
Единственное, что я подумал, что было на самом деле мне, что снял со своего счета, а потом забыл об этом, но это невозможно, потому что я не имею никакого понятия об адресе назначения.
gabridome сейчас офлайн Пожаловаться на gabridome   Ответить с цитированием Мультицитирование сообщения от gabridome Быстрый ответ на сообщение gabridome

4 марта 2014, 6:18:47 PM   # 13
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

может быть, они собирались покупать что DeLorean 24 BTC

http://bitcoinmotor.com/
HorseCoin сейчас офлайн Пожаловаться на HorseCoin   Ответить с цитированием Мультицитирование сообщения от HorseCoin Быстрый ответ на сообщение HorseCoin

4 марта 2014, 6:19:34 PM   # 14
 
 
Сообщения: 162
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Одна из многих вещей, которые я не могу объяснить себе, почему он изменил свой пароль и изменил его обратно.
gabridome сейчас офлайн Пожаловаться на gabridome   Ответить с цитированием Мультицитирование сообщения от gabridome Быстрый ответ на сообщение gabridome

4 марта 2014, 6:24:39 PM   # 15
 
 
Сообщения: 378
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Одна из многих вещей, которые я не могу объяснить себе, почему он изменил свой пароль и изменил его обратно.

так что вы не можете войти, пока он не полностью очистил свой счет (оставшиеся $ 36,30)

Редактирование: если бы вы позволили 2fa, я бы подозревать людей, которые, возможно, имели физический доступ к вашему телефону
Драконобой сейчас офлайн Пожаловаться на Драконобой   Ответить с цитированием Мультицитирование сообщения от Драконобой Быстрый ответ на сообщение Драконобой

4 марта 2014, 6:30:51 PM   # 16
 
 
Сообщения: 490
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Если злоумышленник имеет доступ к корневому bitstamp, он может обойти 2fa легко и изменить журнал событий любого, какой путь он хотел.

Теперь, видя, что MtGox потеря монет может быть (на мой взгляд) черный цит или работу в очень сложной частной группы, не немыслимы они будут тянуть такие же махинации с другими биржами. Было заявлено, что хакеры имели контроль над серверами MtGox в течение длительного времени (заявляемое тот, кто выпустил исходный код и глазел об утечке 20GB дб, что пока на поверхность). Видя, как рыхлый MtGox было с большинством процедур, это не невероятно, что это было. Кроме того, как указывалось ранее, находчивый группа, возможно, проникали MtGox через сложные методы, и даже один или несколько внутри растений.

Имея доступ к физическим свойствам MtGox означает, что их серверы скомпрометированы. Даже если Марк не давал учетные данные для доступа к важным системам для других различного Наблюдение может вскрыли методы, используемые для получения доступа (видеонаблюдения, кейлоггеры и т.д.)

Все бывшие сотрудники и действующие сотрудники должны быть проверены в ходе уголовного расследования, а также все, кто когда-либо вошли физические офисы MtGox и / или имел тесный контакт с Марком следует присмотрелся. Исследователь должен также контролировать образ жизни подозрительных лиц, покупки недвижимости, обширные путешествия и такие могут дать некоторые указания.

Все утечки и попытки пытается сделать Марк выглядеть некомпетентным дураком может быть преднамеренной попыткой сделать его козлом отпущения и отвлечь внимание от реальных воров.

Теперь там были претензии Bitstamp адреса электронной почты утечка. Я не получил по электронной почте на зарегистрированный адрес электронной почты с ними, но другими. Видя, что адреса электронной почты, по крайней мере, части их базы данных клиента скомпрометирован, это не невероятно, что там может быть хакеры в настоящее время имеют доступ к своим системам, ожидая подходящей возможности. Просто опорожнение некоторых учетных записей пользователей постепенно может быть также способом получения биткойно не делая слишком много шума.

Кроме того, если личные устройства под угрозу, если вы не специалист по компьютерной безопасности, вы не можете знать наверняка, если это Infact дело или нет. Поэтому наилучшим вариантом является переустановка всех пострадавших систем.

Нельзя исключать тот факт, что это может быть изгоями действие с самого Bitstamp либо. Самый простой способ получить Bitcoins бы просто пустым учетную запись пользователя, а затем утверждает, что они не могут ничего с этим поделать. Конечно, то будет неэтично и преступно, но как вы можете это доказать?

Я никогда не смотрел в 2fa с помощью приложения Google Authenticator (если это то, что используется), но, возможно, есть журнал событий, где-то с Google, а также. Если журнал ничего не показывает, то вполне вероятно, что кража произошла с adversariy, имеющей-доступ высокого уровня к системам Bitstamp.

Если OP загружены все Bitcoin приложений, или установлено какое-либо конкретное программное обеспечение Bitcoin, что проприетарные или не очень хорошо известно, что он, возможно, также получил некоторые вредоносные программы, которые собрали информацию и помогают в проломе.

И, наконец, я очень извиняюсь за потерю ОП и я applogize если кто незаслуженно чувствует атакован в этой теме, но на самом деле, с Bitcoin вы не исключаем ничего. Стимул (то есть. Значение) настолько высока, что все виды вещей можно ожидать, чтобы это произошло.
TheFootMan сейчас офлайн Пожаловаться на TheFootMan   Ответить с цитированием Мультицитирование сообщения от TheFootMan Быстрый ответ на сообщение TheFootMan

4 марта 2014, 6:31:32 PM   # 17
 
 
Сообщения: 162
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Одна из многих вещей, которые я не могу объяснить себе, почему он изменил свой пароль и изменил его обратно.

так что вы не можете войти, пока он не полностью очистил свой счет (оставшиеся $ 36,30)

Редактирование: если бы вы позволили 2fa, я бы подозревать людей, которые, возможно, имели физический доступ к вашему телефону

Это делает много смысла. Спасибо за то, что он Вортс.

Я был в отпуске в горах в квартире с моей семьей. Мои дети младше 5 лет, и моя жена вряд ли может читать электронную почту.

Действительно кажется единственным объяснением для меня является то, что я это сделал и забыл об этом, но нет никаких следов подтверждения писем и у меня нет следов адреса назначения.

Искренне это слишком много: пароль взломан (20 символов, брошенные с LastPass, 2fa взломан, электронная почта взломана). Может быть, стоит некоторое исследование также для сообщества.
gabridome сейчас офлайн Пожаловаться на gabridome   Ответить с цитированием Мультицитирование сообщения от gabridome Быстрый ответ на сообщение gabridome

4 марта 2014, 6:31:40 PM   # 18
 
 
Сообщения: 367
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Если 2 авторизация фактора включена, что означает, что дополнительный пароль будет отправлен на мой мобильный телефон, не так ли?

Должен ли я платить за эти смс? Я не нашел ответа нигде ...
Mikcik сейчас офлайн Пожаловаться на Mikcik   Ответить с цитированием Мультицитирование сообщения от Mikcik Быстрый ответ на сообщение Mikcik

4 марта 2014, 6:42:04 PM   # 19
 
 
Сообщения: 176
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Я собираюсь должен сказать, что это, скорее всего, сочетание вещей. Ее возможно, что вы загрузили приложение румяна, которые при подключении телефона к компьютеру, чтобы обновить вашу музыку или что-то, установлен кейлоггер на вашем компьютере. Я никогда бы не исключает внутреннюю работу, но вы также должны гарантировать, что Ваш компьютер от вирусов и кейлоггер бесплатно, прежде чем получить доступ к что-нибудь еще, что может иметь на него деньги.

Обратитесь в телефонную компанию и посмотреть, если вы можете получить какие-либо записи текстов, отправленных с устройства или полученные в случае, когда вор как-то удалил. Казалось бы, что человек делает это имеет опыт и пытается скрыть его / ее следы.
crazynoggin сейчас офлайн Пожаловаться на crazynoggin   Ответить с цитированием Мультицитирование сообщения от crazynoggin Быстрый ответ на сообщение crazynoggin

4 марта 2014, 6:44:53 PM   # 20
 
 
Сообщений: 18
Цитировать по имени
цитировать ответ
по умолчанию Re: 24 BTC украден из моего bitstamp счета 2fa и электронной почты подтверждение защищаемого

Что услуг электронной почты вы используете? Вы можете проверить вход / выход из истории или IP-адрес? Gmail позволяет это, но я не уверен, о других. Очевидно, что этот человек имел доступ к вашей электронной почте, а также, чтобы подтвердить снятие. 
softbluelight сейчас офлайн Пожаловаться на softbluelight   Ответить с цитированием Мультицитирование сообщения от softbluelight Быстрый ответ на сообщение softbluelight



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW