Вернуться   Биткоин Форум > Bitcoin Обсуждение
13 июля 2012, 9:00:07 AM   # 1
 
 
Сообщения: 1232
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Мы с сожалением сообщаем вам, что там был еще один огромный нарушение Bitcoinica. В то время как все пароли были изменены после кражи, которая произошла 11 мая, пароль для LastPass не была нарушена, и, таким образом, остается неизменным. Нарушение сегодня произошло потому, что пароль для LastPass был фактически дублирует пароль, который был взломан во взломе.

Незаметно для нас, Tihan был использованием mtgox ключа апи в качестве пароля для веб-сайта под названием LastPass.

LastPass содержит все ваши пароли. Имя пользователя было info@bitcoinica.com. После первоначального компромисса, исходный код был бы испорчен. Но пароль LastPass не был изменен.

Операторы Bitcoinica, вероятно, не думаю, чтобы изменить его, потому что они могут предположить, что пароль LastPass не был тот же пароль, как ключ API MtGox. Такой недостаток огромная брешь в безопасности. Оригинальный хакер мог бы нанести ущерб средств на 11 мая или в любой день после этого.

Такая практика безопасности в результате первоначальной кражи. К тому времени, мы взяли на себя процесс утверждает, что она была под информацией о том, что пароль LastPass был безопасным. Это Infact должно быть безопасным способом были сообщены новые пароли.

Это привело к потере одной трети всех денег Bitcoinica, которая была похищена из MtGox. (40k BTC и 40K USD - mtgox ежедневные лимиты)

В то время как первоначальный хакер имел возможность вызвать это нарушение, то вполне вероятно, что он не воспользовался, пока многие пользователи не имели доступа к исходному тексту в недавней утечки:

Код:
genjix: ~ / TMP / bitcoinica_legacy / конфигурации / Инициализаторы $ кошка mtgox_credentials.rb
если Rails.env.production?
  MtGox.configure делать | конфигурации |
    Config.key = "c02e1a27-5524-449f-ba65-aff9581ddedc"
    config.secret = '83U1ROG ++ O3vwBqFrxpcdyLIoChpgnowImy1oMVQwBLalaLevZDmWeCPJFTrYW00OQ7XUgG53LsIL2pBZ2PQgA =='
    конец
конец
Исходник скачать ссылка: http://depositfiles.com/files/2p6zvadzs

Пароль LastPass был установлен ключом полуобщественного апи, это очень похоже на использование имени пользователя для одного сайта в качестве пароля на другом.

Тот, кто несет ответственность за последние кражи используется ключ API MtGox в качестве пароля в LastPass в надежде, что простые меры безопасности не соблюдались в создании в LastPass. Они получили доступ к MtGox. Они перенесли треть возврата денег, предположительно, к себе. Bitcoinica было по крайней мере 5 основных угроз безопасности, так как это начать. Мы рекомендовали их кодовое быть полностью переписаны, но не были осведомлены о своей практике безопасности.

Я начинаю жалеть, становлюсь втянутым с таким дрянным и плохо обеспеченным сайтом как Bitcoinica.

редактировать: Ключ API был изменен, но кто-то был счет LastPass с тем же паролем, что и, и активно обновляет его с новыми паролями.

40k USD и 40k BTC были украдены (~ 350k USD).

Для тех, кто сомневается, что мы не были GP, вы можете запустить «журнала» GIT в исходном коде. Мы не имели никакой ответственности брать на себя платежи, но мы (и завершили формирование Bitcoinica Consultancy, чтобы сделать это). Процесс платежей выглядели хорошо, но теперь Патрик ушел, и я не уверен, что произойдет дальше. Исходный код иллюстрирует масштабы проблем, связанных с Bitcoinica (пароли во всем источнике, плохой дизайн, недостатки кода).

Мы не были посвящены во все проблемы при приеме на Bitcoinica. Чжоу платят $ 8000 в месяц для работы Bitcoinica в его части время Tihan был карабкаться, чтобы получить сайт работать. В течение последнего месяца, Чжоу не принимает оплату, чтобы вернуть деньги украден компромиссом Linode. Tihan мчался, чтобы получить документы закончили, потому что Чжоу посещает школу. Мы слали документы обратно сказать, что это неполное и есть проблемы, поэтому, когда первоначальный компромисс произошел, компания еще не была полностью сформирована. Первоначальная путаница над тем, кто несет ответственность в качестве врача общей практики - владелец времени части посвящая возможно 5 часов в неделю? Новые владельцы, которые не имели никакого опыта операционного сайт? Посредник, который действует от имени собственника и не имеет каких-либо технических знаний? Вот почему платежи были изначально осложнены и замедленным.

Я отправлю еще одно обновление, как только я знаю больше. Я предполагаю, что платежи будут принимать вынужденную 30% сократить. Это стоило каждого много денег, время и стресса дела с этой кашей. Мы активно теряем деньги от операций с выплатами.

Обновить: вот факты с моей точки зрения:

- Патрик ушел.
- Чжоу бросить курить.
- Tihan был уволен, и больше не действует от имени Bitcoinica LP.
- Bitcoinica Consultancy были новые операторы приходят на борту, и компания была создана после того, как компромисс, чтобы облегчить выплаты из.
- Bitcoinica LP является владельцем.

Процесс платежей находится в тупике. Технически, когда компания находится в долг, и не может погасить должников в полном объеме, он передает процесс правительству (так называемый конкурсное управление). Bitcoinica LP бы сделать заявление в полицию, и руку над процессом платежей в качестве владельцев.

Вот и в принципе. Просто тупик.

Кто-нибудь был выплачен после последней кражи mtgox?

Нет.

Обновление 19 июля: платежи все еще застряли на уровне 38%. Учитывая, что те 50% выплаты, это означает, что хороший 76% от требований. Это не 76% заявителей, а 76% от общего объема средств.

Однако, учитывая то, что никто не делает ничего, я разговаривал с некоторыми из людей с большими претензиями. Они предложили помочь взять над процессом со мной. Я полагаю, что мы должны получить письменное согласие, что Bitcoinica Consultancy не существует или, что если он делает, что члены уволиться. Это позволяет Bitcoinica LP взять на себя и передать процесс выплаты нам. Технически Bitcoinica LP владеет активами.
genjix сейчас офлайн Пожаловаться на genjix   Ответить с цитированием Мультицитирование сообщения от genjix Быстрый ответ на сообщение genjix


Как заработать Биткоины?
Без вложений. Не майнинг.


13 июля 2012, 9:02:54 AM   # 2
 
 
Сообщения: 1731
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Получил 1806 Биткоинов
Реальная история.





Как я прочитал это. "мои комментарии"  (См редактирования)

...там было еще один огромным нарушением Bitcoinica. ..."МЫ ДУМАЛИ" пароль для LastPass не был нарушен и, таким образом, мы оставили его без изменений. Пароль для LastPass был фактически дублирует пароль, который ..."Была написана в исходном коде, который недавно был сделан общедоступным". ...

... Tihan использовал mtgox ключ API в качестве пароля ...

LastPass содержит все ваш "?" пароли. ... После первоначального компромисса, исходный код был бы испорчен."Что имеет исходный код, чтобы сделать с процессом выплат?" ...

..."Мы" Предполагается, что пароль LastPass не был тот же пароль, как ключ API MtGox. Оригинальный хакер мог бы нанести ущерб средств на 11 мая или в любой день после этого.

Такая практика безопасности в результате первоначальной кражи. "Что безопасности?" К тому времени, мы взяли на себя процесс претензий он находился под информацией о том, что пароль LastPass был безопасным "Кто вам сказал, это ?" , Это Infact должно быть безопасным способом были сообщены новые пароли.

Это привело к потере одной трети всех денег Bitcoinica, которая была похищена из MtGox. (40k BTC / 40K USD - mtgox ежедневные лимиты) "Так 40k USD исчезли?"

... он не воспользовался, пока многие пользователи не имели доступа к исходному тексту в недавней утечки:

...

Пароль LastPass был установлен ключ полуобщественным апи, это очень похоже на использование имени пользователя для одного сайта в качестве пароля на другом.

Тот, кто несет ответственность за последние кражи используется ключ API MtGox в качестве пароля в LastPass в надежде, что простые меры безопасности не соблюдались в создании в LastPass. "Это не слабая мера безопасности, это полностью облажался" ...
Мы рекомендовали их кодовое быть полностью переписаны, но не были осведомлены о своей практике безопасности. "опять кодовые не имеет ничего общего с этим" + "Ваш главный долг после того, как захват был убедившись, что сайт был безопасным, то после взлома вы должны были убедиться, что средства были в безопасности любой ценой."

Я начинаю жалеть, становится втянутый с таким дрянным и плохо обеспеченным сайтом как Bitcoinica.
"Она перестала быть "сайт" более 2-х месяцев назад"
ИМО LastPass без фактора AUTH Yubikey или 2, как сейф без замка.
Эти вещи являются ~ 15 $


РЕДАКТИРОВАТЬ :
30% сокращение?

Как 40k USD быть безвестно
Как 40k BTC может быть безвестно или легко расходуемого?

Почему мы не согласны, а не дать хакеру ап честный и незапятнанный 30% от BTC он переехал?
По Честно говоря, я имею в виду, мы знаем, кто он есть, мы знаем, что он сделал, мы счастливы с ним, и мы уважаем его и то и другое получать на свой счет GOx а также возврат средств.
Эта "хакер" является технически подкованным человеком, который достиг чего-то стоит быть вознаграждены за.

Это не вторжение в дом или физическое ограбление, так же, как некоторые могут ненавидеть, если мы что-нибудь украденное из-за слабого пароля или слабой политики безопасности, то мы не должны иметь-один, а наш-я виноват.

Я думаю, что это понятие должно быть хорошо понято этим сообществом.

Pro наконечник,
Когда я использую Bitcoinica :
Я делал это с бескомпромиссной ПК, межсетевой экран, AV (ов) ЭСТ. (ЖЕСТКИЙ)
Я закрывал мои сеансы Bitcoinica браузера каждый раз, когда я-был сделан,
У меня было два счета, чтобы распределить риск, как были обеспечены с помощью Google Authenticator (телефон приложение)
У меня было 14 ~ полукокса случайно созданных паролей,
 разные,
 все хранится в LastPass,
С безопасной LastPass пароль,
С 2-го фактора Yubikey (мой домашний компьютер не считается безопасным на LastPass, так что я должен нажать на кнопку каждый раз.)
Восстановления электронной почты LastPass посвящен этому, пароль бумага хранится в надежном месте.
Мой жесткий диск truecrypted,
Мой сверхбыстрой порт отключен,
Я не использую беспроводную клавиатуру
Я никогда не оставляйте компьютер с открытой сессии (сеанса автоматической блокировки после ~ 10 мин.)
...У меня нет какой-либо вырубки это все безопасно. Я по не означает эксперт по вопросам безопасности.

У меня не было нигде рядом с тем же значением для защиты и ... не чужие активы. [/ B]

ИМО, это довольно принципиальная схема защиты для регулярного "Компьютерщик" пользователь ПК ...

Независимо от предыдущей истории,;
В течение 2 месяцев ...
Вы не удалось отключить Mt.Gox API,
Вы не в состоянии защитить мт. GOx с Yubikey,
Вы не смогли изменить пароль LastPass,
Вы не в состоянии защитить LastPass с одним из их много 2-го фактора AUTH. (Некоторые бесплатно)

Не удивляйтесь, если люди не верят вам.

Изменить 2: Найдено анализ MarkM информативный:
Transisto сейчас офлайн Пожаловаться на Transisto   Ответить с цитированием Мультицитирование сообщения от Transisto Быстрый ответ на сообщение Transisto

13 июля 2012, 9:09:48 AM   # 3
 
 
Сообщения: 1618
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Я по-прежнему надеюсь, что доживет БТД я имел на Bitcoinica еще раз. Теперь, не так много.
Rebuilder сейчас офлайн Пожаловаться на Rebuilder   Ответить с цитированием Мультицитирование Сообщения от Rebuilder Быстрый ответ на сообщение Rebuilder

13 июля 2012, 9:11:53 AM   # 4
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

13 июля 2012, 9:12:00 AM   # 5
 
 
Сообщения: 2352
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Это привело к потере одной трети всех денег Bitcoinica, которая была похищена из MtGox. (40k BTC / 40K USD - mtgox ежедневные лимиты)

Вы были 40K BTC / $ 40K USD или более в Mt. GOx и не использовали YubiKey или TOPT / Google Authenticator? Шутки в сторону?
Стивен Gornick сейчас офлайн Пожаловаться на Stephen Gornick   Ответить с цитированием Мультицитирование сообщения от Stephen Gornick Быстрый ответ на сообщение Стивен Gornick

13 июля 2012, 9:12:18 AM   # 6
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Я рад, что у меня было 0 денег на Bitcoinica, те, кто имел субстанциональные средства там, я уверен, что это не то, что счастлив.

Там же много, что можно сказать о текущей ситуации Bitcoinica, но я уверен, что все, что я мог бы сказать, не причинит больше гармонии в обществе, поэтому я держу рот на замке!
Ирод сейчас офлайн Пожаловаться на Herodes   Ответить с цитированием Мультицитирование сообщения от Herodes Быстрый ответ на сообщение Herodes

13 июля 2012, 9:14:40 AM   # 7
 
 
Сообщения: 253
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Эмм WTF ?? этот сценарий разыгрывается как некоторый запаздывающим голливуд шпионского фильма сюжет.

Слава богу, у меня было только 15btc в этой шутке сайта ...
BlackBison сейчас офлайн Пожаловаться на BlackBison   Ответить с цитированием Мультицитирование сообщения от BlackBison Быстрый ответ на сообщение BlackBison

13 июля 2012, 9:15:21 AM   # 8
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Похоже, каждый случай преступной небрежности (или сознательного сговора с ворами или каково бы ни было преступление, оказывается) заканчивается назад на этом символе Tihan тогда да?

-MarkM-
MarkM сейчас офлайн Пожаловаться на MarkM   Ответить с цитированием Мультицитирование сообщения от MarkM Быстрый ответ на сообщение MarkM

13 июля 2012, 9:15:31 AM   # 9
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Вы были 40K BTC или больше в Mt. GOx и не использовали YubiKey или TOPT / Google Authenticator? Шутки в сторону?
Кража была проверка подлинности с помощью маркеров API, который не требует второго фактора аутентификации.
Это дизайн, в противном случае API, не сможет работать в автоматическом режиме.

С другой стороны вы можете установить определенные ограничения на то, что API может сделать (если вы аутентифицировать с API лексема не обязательно имеют те же права доступа / ограничения, как те, у вас есть при проверке подлинности с помощью имени пользователя + пароль + 2 фактора)

РЕДАКТИРОВАТЬ : Ой, подождите, я неправильно понял, он действительно прошел проверку подлинности имени пользователя + пароль. У меня нет слов, чтобы описать отвесные суммы обязательно это означает, и как легко его можно было бы предотвратить.
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

13 июля 2012, 9:21:13 AM   # 10
 
 
Сообщения: 1176
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Вы не должны доверять деньги больше.

вы утверждаете, вы эксперты в области безопасности и не запирали все ключи API? Ты шутишь, что ли?

почему вратаря вы просто переместить его на другой счет?
почему вы Didnt аннулирован весь доступ к API? - я не вижу необходимости для него как bitcoinica является OFFLINE

Кстати: я действительно не забочусь о том, что воровство.
его просто еще одна история, почему мы должны ждать, пока наши деньги и почему мы должны быть хорошо для вас.
flower1024 сейчас офлайн Пожаловаться на flower1024   Ответить с цитированием Мультицитирование сообщения от flower1024 Быстрый ответ на сообщение flower1024

13 июля 2012, 9:24:02 AM   # 11
 
 
Сообщения: 757
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Может кто-то из поддержки MtGox пожалуйста, взвешиваются и предоставить более подробную информацию о том, что произошло, когда, сколько?

Это просто недоверчиво.
ninjarobot сейчас офлайн Пожаловаться на ninjarobot   Ответить с цитированием Мультицитирование сообщения от ninjarobot Быстрый ответ на сообщение ninjarobot

13 июля 2012, 9:24:06 AM   # 12
 
 
Сообщения: 360
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Это привело к потере одной трети всех денег Bitcoinica, которая была похищена из MtGox. (40k BTC / 40K USD - mtgox ежедневные лимиты)

Я не уверен, я понимаю, что ли вы имели в виду здесь: вы говорите, что 40K USD также украдены через MtGox? Если да, то MtGox знает личность вора, который отозвал USD? Если вы имели в виду, что 40K BTC были отозваны, но не долларов, то, пожалуйста, игнорируйте мой вопрос.
Идо сейчас офлайн Пожаловаться на Идо   Ответить с цитированием Мультицитирование сообщения от Идо Быстрый ответ на сообщение Идо

13 июля 2012, 9:24:12 AM   # 13
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

РЕДАКТИРОВАТЬ : Ой, подождите, я неправильно понял, он действительно прошел проверку подлинности имени пользователя + пароль. У меня нет слов, чтобы описать отвесные суммы обязательно это означает, и как легко его можно было бы предотвратить.

Ах так, то это не указывают на Tihan, кто-то помог и подстрекательстве, установив GOx готовым к его "небрежность" работать?

-MarkM-
MarkM сейчас офлайн Пожаловаться на MarkM   Ответить с цитированием Мультицитирование сообщения от MarkM Быстрый ответ на сообщение MarkM

13 июля 2012, 9:24:16 AM   # 14
 
 
Сообщения: 1750
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Вы должны быть шутишь. Там нет слов, чтобы описать, как ужасно Bitcoinica было в "проигрыш" Деньги. Откровенно говоря, я не вижу, как кто-то может поверить, что это не внутренняя работа / работа со схемой денег больше.
eleuthria сейчас офлайн Пожаловаться на eleuthria   Ответить с цитированием Мультицитирование сообщения от eleuthria Быстрый ответ на сообщение eleuthria

13 июля 2012, 9:24:32 AM   # 15
 
 
Сообщения: 238
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Извините, но тот, кто обрабатывает весь этот bitcoinica беспорядок, вероятно, следует оставить биткойны, или лучше все, что связано с компьютерами.
сейчас офлайн AQ Пожаловаться на водн   Ответить с цитированием Мультицитирование сообщения от водн Быстрый ответ на сообщение водн

13 июля 2012, 9:24:41 AM   # 16
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Мы с сожалением сообщаем вам, что там был еще один огромный нарушение Bitcoinica. В то время как все пароли были изменены после кражи, которая произошла 11 мая, пароль для LastPass не была нарушена, и, таким образом, остается неизменным. Нарушение сегодня произошло потому, что пароль для LastPass был фактически дублирует пароль, который был взломан во взломе.

[...]

В то время как первоначальный хакер имел возможность вызвать это нарушение, то вполне вероятно, что он не воспользовался, пока многие пользователи не имели доступа к исходному тексту в недавней утечки:

Код:
genjix: ~ / TMP / bitcoinica_legacy / конфигурации / Инициализаторы $ кошка mtgox_credentials.rb
если Rails.env.production?
  MtGox.configure делать | конфигурации |
    Config.key = "c02e1a27-5524-449f-ba65-aff9581ddedc"
    config.secret = '83U1ROG ++ O3vwBqFrxpcdyLIoChpgnowImy1oMVQwBLalaLevZDmWeCPJFTrYW00OQ7XUgG53LsIL2pBZ2PQgA =='
    конец
конец
Видеть https://github.com/davout/bitcoin-central чтобы узнать, как правильно хранить пароли производства.

protip: не непосредственно в исходном коде гребаной
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

13 июля 2012, 9:25:40 AM   # 17
 
 
Сообщения: 223
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Я не уверен, я понимаю. Вы говорите нам, что вы потеряли еще 40 K?

Если то случай, я становлюсь все более и более подавленным.
Я буду публично заявить, что у меня был ки на bitcoinica БТДА и то в основном большинство моего богатства, которое было накоплено корыто тяжелой работы ...
Потому что у меня было так много веры в Bitcoins.

Я был своего рода закрывая глаза на катастрофы до сих пор надеются на хорошие новости, но я не знаю, что делать больше
DarkEmi сейчас офлайн Пожаловаться на DarkEmi   Ответить с цитированием Мультицитирование сообщения от DarkEmi Быстрый ответ на сообщение DarkEmi

13 июля 2012, 9:27:03 AM   # 18
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

кто не видел это идет?

Справедливости ради, хотя бы несколько недель назад.

Justin00 сейчас офлайн Пожаловаться на Justin00   Ответить с цитированием Мультицитирование сообщения от Justin00 Быстрый ответ на сообщение Justin00

13 июля 2012, 9:29:38 AM   # 19
 
 
Сообщения: 238
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Мы с сожалением сообщаем вам, что там был еще один огромный нарушение Bitcoinica. В то время как все пароли были изменены после кражи, которая произошла 11 мая, пароль для LastPass не была нарушена, и, таким образом, остается неизменным. Нарушение сегодня произошло потому, что пароль для LastPass был фактически дублирует пароль, который был взломан во взломе.

[...]

В то время как первоначальный хакер имел возможность вызвать это нарушение, то вполне вероятно, что он не воспользовался, пока многие пользователи не имели доступа к исходному тексту в недавней утечки:

Код:
genjix: ~ / TMP / bitcoinica_legacy / конфигурации / Инициализаторы $ кошка mtgox_credentials.rb
если Rails.env.production?
  MtGox.configure делать | конфигурации |
    Config.key = "c02e1a27-5524-449f-ba65-aff9581ddedc"
    config.secret = '83U1ROG ++ O3vwBqFrxpcdyLIoChpgnowImy1oMVQwBLalaLevZDmWeCPJFTrYW00OQ7XUgG53LsIL2pBZ2PQgA =='
    конец
конец
Видеть https://github.com/davout/bitcoin-central чтобы узнать, как правильно хранить пароли производства.

protip: не непосредственно в исходном коде гребаной
Они взломали. Сайт был закрыт. Таким образом, они покинули API открыт для чего? Только для хакера?
сейчас офлайн AQ Пожаловаться на водн   Ответить с цитированием Мультицитирование сообщения от водн Быстрый ответ на сообщение водн

13 июля 2012, 9:30:28 AM   # 20
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Bitcoinica MtGox аккаунт взломан

Видеть https://github.com/davout/bitcoin-central чтобы узнать, как правильно хранить пароли производства.

protip: не непосредственно в исходном коде гребаной

Pro наконечник 2: в течение нескольких месяцев вся проблема в том, как правильно хранить пароли проводит до разработки открытых транзакций из-за запутанности, как убедить различные различные рабочие-системы никогда никогда никогда не позволить ему высадиться на диске, в том числе не позволяя памяти его вспомнить, что в получить места на диск. Его вещи, как это, что сделало открытые транзакции поздно на рынок.

Лучше, чтобы получить в быстро и с быстрой дыбой, чем ждать, пока готовы "сделай это правильно" хотя, возможно, не так ли?

-MarkM-
MarkM сейчас офлайн Пожаловаться на MarkM   Ответить с цитированием Мультицитирование сообщения от MarkM Быстрый ответ на сообщение MarkM



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW