3 февраля 2014, 2:22:09 AM   # 1
 
 
Сообщения: 9
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Около 14 часов назад у меня был около 700 Cat монет и монет Дожей 500000 на моем Cryptsy счета. Я продал 0.02725061 BTC стоит дожа и вывести его на другой адрес. Вскоре после того, как и ожидалось, я получил письмо, чтобы подтвердить вывод.

Около 30 минут спустя мой счет был взломан. Все мои Doge монет Ware отозваны с моего счета, Все мои Cat монет Ware продаются BTC, а затем они были сняты с моего счета.

Все это происходило в то время как я использовал мой компьютер, поэтому он не может быть программа удаленного рабочего стола. Во-вторых, этот счет имеет два фактора аутентификации, который требует доступ к моему телефону, а это значит, что просто иметь свое имя пользователя и пароль не поможет в этом случае.

Самое тревожное, что заяц, что я не получил письмо с подтверждением для любого из этих 2-х снятия. Насколько я знаю, после каждого выхода из Cryptsy я должен получить электронную почту, чтобы подтвердить вывод, что явно не произошло. Тот, кто сделал это удалось снять с моего счета без необходимости доступа к моей учетной записи электронной почты, который указывает, что существует серьезная дыра в безопасности в Cryptsy.

К тому времени, когда я узнал об этом всех операциях Ware уже подтвердили. Я открыл билет поддержки, но я не получил ответа. Я просто не могу обернуть свой ум вокруг этого. Как же это произошло? Он обошел мои два фактора аутентификации, он сделал это в то время как я путь, используя свой компьютер, и он сделал это без необходимости получить доступ к своей электронной почте.

Я отправляю это, потому что я ищу идеи о том, кто это сделал удалось добиться этого, принимая во внимание все, что я только что сказал.
Во-вторых, я хотел бы знать, если это единичный случай, или больше людей имеют опыт подобных этому из Cryptsy.

CaLPaR сейчас офлайн Пожаловаться на CaLPaR   Ответить с цитированием Мультицитирование сообщения от CaLPaR Быстрый ответ на сообщение CaLPaR


Как заработать Биткоины?
Без вложений. Не майнинг.


3 февраля 2014, 1:24:32 PM   # 2
 
 
Сообщения: 9
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

Получил 1806 Биткоинов
Реальная история.





Похоже, мой BTC прошел через несколько адресов и закончился здесь:
1Facb8QnikfPUoo8WVFnyai3e1Hcov9y8T

кто-нибудь об этом знает адрес? Могу ли я найти, откуда это?
CaLPaR сейчас офлайн Пожаловаться на CaLPaR   Ответить с цитированием Мультицитирование сообщения от CaLPaR Быстрый ответ на сообщение CaLPaR

3 февраля 2014, 3:28:34 PM   # 3
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

Я бы хотел помочь тебе. Ебать меня это безумие. Держите нас в курсе Что происходит человек !!
mattboldfield сейчас офлайн Пожаловаться на mattboldfield   Ответить с цитированием Мультицитирование сообщения от mattboldfield Быстрый ответ на сообщение mattboldfield

3 февраля 2014, 3:34:52 PM   # 4
 
 
Сообщения: 560
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

Около 14 часов назад у меня был около 700 Cat монет и монет Дожей 500000 на моем Cryptsy счета. Я продал 0.02725061 BTC стоит дожа и вывести его на другой адрес. Вскоре после того, как и ожидалось, я получил письмо, чтобы подтвердить вывод.

Около 30 минут спустя мой счет был взломан. Все мои Doge монет Ware отозваны с моего счета, Все мои Cat монет Ware продаются BTC, а затем они были сняты с моего счета.

Все это происходило в то время как я использовал мой компьютер, поэтому он не может быть программа удаленного рабочего стола. Во-вторых, этот счет имеет два фактора аутентификации, который требует доступ к моему телефону, а это значит, что просто иметь свое имя пользователя и пароль не поможет в этом случае.

Самое тревожное, что заяц, что я не получил письмо с подтверждением для любого из этих 2-х снятия. Насколько я знаю, после каждого выхода из Cryptsy я должен получить электронную почту, чтобы подтвердить вывод, что явно не произошло. Тот, кто сделал это удалось снять с моего счета без необходимости доступа к моей учетной записи электронной почты, который указывает, что существует серьезная дыра в безопасности в Cryptsy.

К тому времени, когда я узнал об этом всех операциях Ware уже подтвердили. Я открыл билет поддержки, но я не получил ответа. Я просто не могу обернуть свой ум вокруг этого. Как же это произошло? Он обошел мои два фактора аутентификации, он сделал это в то время как я путь, используя свой компьютер, и он сделал это без необходимости получить доступ к своей электронной почте.

Я отправляю это, потому что я ищу идеи о том, кто это сделал удалось добиться этого, принимая во внимание все, что я только что сказал.
Во-вторых, я хотел бы знать, если это единичный случай, или больше людей имеют опыт подобных этому из Cryptsy.


что-то подобное случилось со мной на BTC-E в прошлом году. BTC был снят с моего счета без подтверждения электронной почты. хакер отключил мой 2fa и BTC-E не по электронной почте мне или приостановить счет (в любое время 2fa отключена учетная запись должна быть заблокирована в течение 2-х недель в зависимости от их FAQ). после того, как я жарил их и разместил на своей trollbox они заперли свой счет еще в течение месяца.
subseaguru сейчас офлайн Пожаловаться на subseaguru   Ответить с цитированием Мультицитирование сообщения от subseaguru Быстрый ответ на сообщение subseaguru

3 февраля 2014, 3:38:35 PM   # 5
 
 
Сообщения: 238
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

Никогда не использовал «Cryptsy», но, как разработчик программного обеспечения можно легко увидеть, как это произошло.

Код:
Он обошел мою аутентификацию два фактора

После входа в систему, вы попросили ввести две детали аутентификацией, верно? После этого, она не просит вас до следующего входа в систему, правильно? Если это так, то звучит как вредоносная программу просто украл ключ аутентификации сеанса (Cookie), а затем использовал, что (может быть в сочетании с ретрансляцией соединения через ваш компьютер, в случае Cryptsy проверяет IP оно было выдано в).

Код:
Тот, кто сделал это удалось снять с моего счета без необходимости доступа к моей учетной записи электронной почты, который указывает, что существует серьезная дыра в безопасности в Cryptsy.

Вы не возражаете, то проверки? Вывод что-то, проверить его, а затем, не выходя, снимать что-то еще, скажите мне, если это делает вас проверить, то, в случае не моя первая теория выглядит все лучше, если это не то, что на самом деле его останавливает от простого удаления почты после того, как он сделал? Есть ли у вас провести свой собственный почтовый сервер? Вы можете получить журналы?
Автоматический офлайн сейчас Пожаловаться на автоматическое   Ответить с цитированием Мультицитирование сообщения от автоматического Быстрый ответ на сообщение Автоматический

3 февраля 2014, 5:41:46 PM   # 6
 
 
Сообщений: 77
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

Нечто подобное произошло невероятно со мной, только с участием много больше BTC, и я еще, чтобы получить ответ от cryptsy. Это случилось не слишком долго после последнего крупного обновления. Все мы хотим, чтобы это ответ. Дайте нам IP-адрес, связанный с операциями, чтобы мы могли понять, если бы это было MITM нападение или как автоматическое отметил, угона сессий. Если я правильно помню, ни один из наших систем не были подключены к cryptsy, поэтому сеанс угон кажется маловероятным. Может быть сайт ошибка? Может быть, но cryptsy не отвечает на любые наши вопросы. Наш билет теперь был открыт в течение нескольких месяцев без каких-либо обновлений. Мы очень раздражали. Это случалось не один раз, но ДВАЖДЫ. С тех пор я увеличил размер и сложности пароля и регенерировать ключи API и отключил функцию апи полностью. 

В отличие от вашего несчастья, не BTC был фактически снят с нашего счета. 2 млрд CENT был продан за LTC, то наш ZET был продан за BTC. Баланс LTC был продан за BTC, все заканчивается очень большой и дорогой НМЦ покупки. Тогда, наконец, NMC была продана за BTC за очень маленькую часть от стоимости остальных монет. Конечный результат является всеми нашими остатки альта монет и были по существу БТД уничтожены. Нет водозабор не было сделано вообще. Так что это заставило меня задаться вопросом, было ли это на стороне сервера ошибка. Как было сказано выше, я абсолютно уверен, компьютеры не были соединены с cryptsy и все сессии истекли. 

Я обновил билет на мой конец, по крайней мере в 4 раза и никакого ответа от cryptsy. Единственный способ, которым мы были когда-либо даже с учетом любой поддержки, когда мы поймали BitJohn на IRC. Он в основном дал нам пробег вокруг и сказал, что смотреть на него. Два месяца назад. Мы хотим быть возмещены, и мы были бы удовлетворены, если бы они копаться некоторыми журналами и дать нам намек на ответ, чтобы мы могли либо форматировать защищенные компьютеры, мы сделку с OR полностью возмещены. Может быть, если достаточное количество людей выйти вперед в этой теме с подобными проблемами, cryptsy начнут обращать внимание.

Как примечание стороны, я и мои друзья, что торговля принять больше мер предосторожности, то средний пользователь крепящий наши торговые ПК. Мы используем глубокое замораживание, чтобы заблокировать диск от изменений и LastPass управлять нашим очень длинные и сложные пароли, NoScript и блокировщик рекламы в браузере, чтобы свести к минимуму вредоносных инфекций и ПК, используемых для торговли, используются только для этого и ничего другого. Мы торгуем на многих сайтах на этих компьютерах (в том числе BTER, bitstamp, БТК-е, GOX, dgex), но cryptsy был единственным пострадавших.
ButchHashidy сейчас офлайн Пожаловаться на ButchHashidy   Ответить с цитированием Мультицитирование сообщения от ButchHashidy Быстрый ответ на сообщение ButchHashidy

3 февраля 2014, 5:43:35 PM   # 7
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

К сожалению, чтобы услышать об этом, один из недостатков BTC.

Нам нужен обмен, который будет страховать вклады пользователей, но это очень маловероятно!
jonanon сейчас офлайн Пожаловаться на jonanon   Ответить с цитированием Мультицитирование сообщения от jonanon Быстрый ответ на сообщение jonanon

3 февраля 2014, 5:53:55 PM   # 8
 
 
Сообщений: 77
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

К сожалению, чтобы услышать об этом, один из недостатков BTC.

Нам нужен обмен, который будет страховать вклады пользователей, но это очень маловероятно!

Я ценю ваши извинения ... это более cryptsy дал нам ха-ха. Мы были бы счастливы только с некоторыми простыми ответами. Дайте мне IP-адрес, связанный ж / сделок, так что я могу видеть, если он пришел из нашего дома, или если это могло бы, возможно, было нападением MITM. Были ли они API вызовы, которые были ответственны за сделки. Что-то так просто, дайте нам знать, как реагировать. И если окажется, что это был их конец, я бы ожидать, что они не возмещают нам без вопросов.
ButchHashidy сейчас офлайн Пожаловаться на ButchHashidy   Ответить с цитированием Мультицитирование сообщения от ButchHashidy Быстрый ответ на сообщение ButchHashidy

3 февраля 2014, 6:04:51 PM   # 9
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

Держите ваш компьютер чистым.
balanghai сейчас офлайн Пожаловаться на balanghai   Ответить с цитированием Мультицитирование сообщения от balanghai Быстрый ответ на сообщение balanghai

3 февраля 2014, 8:11:21 PM   # 10
 
 
Сообщения: 9
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

котировка
После входа в систему, вы попросили ввести две детали аутентификацией, верно? После этого, она не просит вас до следующего входа в систему, правильно? Если это так, то звучит как вредоносная программу просто украл ключ аутентификации сеанса (Cookie), а затем использовал, что (может быть в сочетании с ретрансляцией соединения через ваш компьютер, в случае Cryptsy проверяет IP оно было выдано в).
Видимо 2fa не так безопасен, как я думал. Это, вероятно, что произошло.

котировка
Вы не возражаете, то проверки? Вывод что-то, проверить его, а затем, не выходя, снимать что-то еще, скажите мне, если это делает вас проверить, то, в случае не моя первая теория выглядит все лучше, если это не то, что на самом деле его останавливает от простого удаления почты после того, как он сделал? Есть ли у вас провести свой собственный почтовый сервер? Вы можете получить журналы?
Это требует проверки электронной почты для каждого вывода. Я начинаю верить, что тот, кто сделал это на самом деле удалось получить доступ к своей электронной почте, проверить снятие денег, а затем удалить все письма абстиненции. Я использую адрес электронной почты из walla.com который оказывается не так безопасно. Я просто был под впечатлением, что с помощью 2fa моего Crypty счет является невзламываемым. Ну, так много для этого ...
CaLPaR сейчас офлайн Пожаловаться на CaLPaR   Ответить с цитированием Мультицитирование сообщения от CaLPaR Быстрый ответ на сообщение CaLPaR

3 февраля 2014, 8:16:58 PM   # 11
 
 
Сообщений: 77
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

котировка
После входа в систему, вы попросили ввести две детали аутентификацией, верно? После этого, она не просит вас до следующего входа в систему, правильно? Если это так, то звучит как вредоносная программу просто украл ключ аутентификации сеанса (Cookie), а затем использовал, что (может быть в сочетании с ретрансляцией соединения через ваш компьютер, в случае Cryptsy проверяет IP оно было выдано в).
Видимо 2fa не так безопасен, как я думал. Это, вероятно, что произошло.

котировка
Вы не возражаете, то проверки? Вывод что-то, проверить его, а затем, не выходя, снимать что-то еще, скажите мне, если это делает вас проверить, то, в случае не моя первая теория выглядит все лучше, если это не то, что на самом деле его останавливает от простого удаления почты после того, как он сделал? Есть ли у вас провести свой собственный почтовый сервер? Вы можете получить журналы?
Это требует проверки электронной почты для каждого вывода. Я начинаю верить, что тот, кто сделал это на самом деле удалось получить доступ к своей электронной почте, проверить снятие денег, а затем удалить все письма абстиненции. Я использую адрес электронной почты из walla.com который оказывается не так безопасно. Я просто был под впечатлением, что с помощью 2fa моего Crypty счет является невзламываемым. Ну, так много для этого ...

Я думал, что то же самое .. Почти сразу же после того, как это произошло, я проверил мои журналы GMAIL, чтобы увидеть, если какой-либо посторонний IP получил доступ моего счета. Вовсе нет. 
ButchHashidy сейчас офлайн Пожаловаться на ButchHashidy   Ответить с цитированием Мультицитирование сообщения от ButchHashidy Быстрый ответ на сообщение ButchHashidy

3 февраля 2014, 8:45:43 PM   # 12
 
 
Сообщения: 9
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

котировка
В отличие от вашего несчастья, не BTC был фактически снят с нашего счета. 2 млрд CENT был продан за LTC, то наш ZET был продан за BTC. Баланс LTC был продан за BTC, все заканчивается очень большой и дорогой НМЦ покупки. Тогда, наконец, NMC была продана за BTC за очень маленькую часть от стоимости остальных монет. Конечный результат является всеми нашими остатки альта монет и были по существу БТД уничтожены. Нет водозабор не было сделано вообще.
Ничего себе, это довольно необычный способ украсть свои монеты. Это единственный способ, которым я могу думать прямо сейчас, что будет на самом деле позволит истощить баланс учетной записи без необходимости доступа к его электронной почте, который показывает, что наличие безопасного адреса электронной почты, не всегда спасет вас.
Я думаю, что это позор, что нет никакой возможности требовать 2fa для каждого вывода и каждую сделку, что я делаю.
CaLPaR сейчас офлайн Пожаловаться на CaLPaR   Ответить с цитированием Мультицитирование сообщения от CaLPaR Быстрый ответ на сообщение CaLPaR

3 февраля 2014, 10:29:07 PM   # 13
 
 
Сообщения: 238
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

котировка
После входа в систему, вы попросили ввести две детали аутентификацией, верно? После этого, она не просит вас до следующего входа в систему, правильно? Если это так, то звучит как вредоносная программу просто украл ключ аутентификации сеанса (Cookie), а затем использовал, что (может быть в сочетании с ретрансляцией соединения через ваш компьютер, в случае Cryptsy проверяет IP оно было выдано в).
Видимо 2fa не так безопасен, как я думал. Это, вероятно, что произошло.

котировка
Вы не возражаете, то проверки? Вывод что-то, проверить его, а затем, не выходя, снимать что-то еще, скажите мне, если это делает вас проверить, то, в случае не моя первая теория выглядит все лучше, если это не то, что на самом деле его останавливает от простого удаления почты после того, как он сделал? Есть ли у вас провести свой собственный почтовый сервер? Вы можете получить журналы?
Это требует проверки электронной почты для каждого вывода. Я начинаю верить, что тот, кто сделал это на самом деле удалось получить доступ к своей электронной почте, проверить снятие денег, а затем удалить все письма абстиненции. Я использую адрес электронной почты из walla.com который оказывается не так безопасно. Я просто был под впечатлением, что с помощью 2fa моего Crypty счет является невзламываемым. Ну, так много для этого ...

Я думал, что то же самое .. Почти сразу же после того, как это произошло, я проверил мои журналы GMAIL, чтобы увидеть, если какой-либо посторонний IP получил доступ моего счета. Вовсе нет. 

Затем обратитесь к моей ретрансляции, было бы супер просто сделать, я уверен, что я мог бы привести некоторый пример код для вас в минуте, просто, как: -

1. Зомби компьютер (И.Е. вы, заражены), подключается к владельцу, 1.1.1.1:8493.
2. Зомби компьютер (И.Е. вы, инфицированные), также подключается к gmail.com:443.
3. Зомби компьютер (И.Е. вы, инфицированные) пересылает весь входящий трафик из GMail к владельцу (1.1.1.1).
4. Зомби компьютер (И.Е. вы, инфицированные) пересылает весь входящий трафик от владельца (1.1.1.1) к GMail.

Нет иностранных IP-адреса, так как все не маршрутизатор через вас. На самом деле, это, вероятно, один из наиболее распространенных инструментов в программе ботнет, не только для этого, но, чтобы быть в состоянии выполнить то не так юридические вещи, от кого-то, кто не связан с вами.
Автоматический офлайн сейчас Пожаловаться на автоматическое   Ответить с цитированием Мультицитирование сообщения от автоматического Быстрый ответ на сообщение Автоматический

7 февраля 2014, 9:14:51 AM   # 14
 
 
Сообщения: 135
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

Все, что история, есть что-то действительно отрывочный с этим Bitcoin адрес:

https://blockchain.info/address/1Facb8QnikfPUoo8WVFnyai3e1Hcov9y8T
btctalk сейчас офлайн Пожаловаться на btctalk   Ответить с цитированием Мультицитирование сообщения от btctalk Быстрый ответ на сообщение btctalk

7 февраля 2014, 1:09:27 PM   # 15
 
 
Сообщения: 560
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

Все, что история, есть что-то действительно отрывочный с этим Bitcoin адрес:

https://blockchain.info/address/1Facb8QnikfPUoo8WVFnyai3e1Hcov9y8T
да. что учетная запись имеет много вкладов в течение короткого периода времени.
subseaguru сейчас офлайн Пожаловаться на subseaguru   Ответить с цитированием Мультицитирование сообщения от subseaguru Быстрый ответ на сообщение subseaguru

7 февраля 2014, 1:18:52 PM   # 16
KWH
 
 
Сообщения: 1666
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

Я использовал Cryptsy и на самом деле был раздражен тем, как быстро сеансы время, как в течение нескольких минут или даже в середине торговли. Кто-нибудь еще?
KWH сейчас офлайн Пожаловаться на KWH   Ответить с цитированием Мультицитирование сообщения от KWH Быстрый ответ на сообщение KWH

8 февраля 2014, 8:05:18 PM   # 17
 
 
Сообщения: 6
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

Любые обновления по этому вопросу?
PolybiusSquare сейчас офлайн Пожаловаться на PolybiusSquare   Ответить с цитированием Мультицитирование сообщения от PolybiusSquare Быстрый ответ на сообщение PolybiusSquare

13 февраля 2014, 1:44:19 AM   # 18
 
 
Сообщения: 9
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

котировка
Любые обновления по этому вопросу?
До сих пор это выглядит, как ребята на Crypty не имеют ни малейшего намерения, чтобы ответить на мой билет поддержки.
Что касается адреса я уже упоминал ранее, это, кажется, принадлежит к Mtgox, не очень полезно.

Я включил оригинальные сделки изымают из моего счета в случае, если кто интересуется:

BTC сделка: 6bcb605dad4c252958c9e33d67fe7e3f91739db0fc126fc01a0ca528404066fa
DOGE сделка: cda9f2e70c6c898ddb21447324563299e2e07099ab0b8aa21c9af16e8c573f43

CaLPaR сейчас офлайн Пожаловаться на CaLPaR   Ответить с цитированием Мультицитирование сообщения от CaLPaR Быстрый ответ на сообщение CaLPaR

13 февраля 2014, 2:46:05 AM   # 19
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

Fkn фигня человек !! FKN проигравших у не могу они даже FKN ответа на эту бедную пизду?
Я ненавижу слышать дерьмо, как это, вся эта игра пробежала трахал петух сосания мошенников, наверное китайская гадость !!!
Ебать все эти человек, джиб перегрузки гребаных систем пизды! ...
Любой с половиной мозга может запустить это дерьмо лучше, чем эти лошади порно звезды!
mattboldfield сейчас офлайн Пожаловаться на mattboldfield   Ответить с цитированием Мультицитирование сообщения от mattboldfield Быстрый ответ на сообщение mattboldfield

13 февраля 2014, 3:24:14 AM   # 20
 
 
Сообщения: 1274
Цитировать по имени
цитировать ответ
по умолчанию Re: Cryptsy счет был взломан

Я ненавижу читать о подобных историях, это отстой 
MsCollec сейчас офлайн Пожаловаться на MsCollec   Ответить с цитированием Мультицитирование сообщения от MsCollec Быстрый ответ на сообщение MsCollec



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW