Вернуться   Биткоин Форум > Bitcoin Обсуждение
20 июня 2011, 2:15:34 AM   # 1
 
 
Сообщений: 11
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
котировка
[Update - 2:06 GMT] Что мы знаем и что делается.
  • Похоже, что кто-то, кто проводит аудит в нашей системе и был доступ только для чтения к нашей базе данных были их компьютер под угрозой. Это позволило для кого-то, чтобы вытащить нашу базу данных. Сайт не был скомпрометирован с инъекции SQL, как многие сообщают, так что в действительности сайт не был взломан.
  • Два месяца назад мы мигрировали из MD5 хеширования MD5 FREEBSD подсоленной хэшировании. В несоленых учетных записях пользователей в дикой природе являются те, которые не были доступны в течение 2-х месяцев и считаются простаивают. После того, как мы обратно мы реализовали SHA-512 мульти-итерационный соленая хэширования и все пользователи должны будут обновить до нового сильного пароля.
  • Мы работаем с Google, чтобы обеспечить любой GMAIL счета, связанный с учетными записями Mt.Gox были заблокированы и должны быть reverified.
  • Mt.Gox будет по-прежнему отсутствуют, поскольку мы продолжаем наше исследование, в настоящее время мы толкающие его к 8:00 по Гринвичу.
  • Когда Mt.Gox возвращается в Интернет, мы будем помещать все пользователь с помощью новой меры безопасности для аутентификации пользователей. Это будет сочетание соответствия последнего IP-адрес, доступ к учетной записи, проверяя свой адрес электронной почты, имя учетной записи и старый пароль. Пользователи затем будет предложено ввести новый надежный пароль.
  • После того, как Mt.Gox вернулся онлайн, торги 218869 ~ 222470 будут отменены.

Мы будем продолжать обновлять, как мы находим новую информацию.

Источник: https://support.mtgox.com/entries/20208066-huge-bitcoin-sell-off-due-to-a-compromised-account-rollback
romsek сейчас офлайн Пожаловаться на romsek   Ответить с цитированием Мультицитирование сообщения от romsek Быстрый ответ на сообщение romsek


Как заработать Биткоины?
Без вложений. Не майнинг.


20 июня 2011, 2:19:09 AM   # 2
 
 
Сообщений: 10
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

Получил 1806 Биткоинов
Реальная история.





Я думаю, что заставляет меня чувствовать себя немного лучше ...
DanielC сейчас офлайн Пожаловаться на DanielC   Ответить с цитированием Мультицитирование сообщения от DanielC Быстрый ответ на сообщение DanielC

20 июня 2011, 2:19:40 AM   # 3
 
 
Сообщения: 1022
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

лол это будет весело пытаться проверить мой IP, видя, как мой VPN дает мне новый один каждый раз я подключиться к net..hope его это не жесткий ...
Oldminer сейчас офлайн Пожаловаться на Oldminer   Ответить с цитированием Мультицитирование сообщения от Oldminer Быстрый ответ на сообщение Oldminer

20 июня 2011, 2:22:39 AM   # 4
 
 
Сообщения: 276
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

Прекратить найм худших аудиторов безопасности в мире.
Astro сейчас офлайн Пожаловаться на Astro   Ответить с цитированием Мультицитирование сообщения от Astro Быстрый ответ на сообщение Astro

20 июня 2011, 2:28:18 AM   # 5
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

Прекратить найм худших аудиторов безопасности в мире.

Они просто сказали, что это "финансовый аудитор",

WTF? IKR?
Чик сейчас офлайн Пожаловаться на Chick   Ответить с цитированием Мультицитирование сообщения от Чик Быстрый ответ на сообщение Chick

20 июня 2011, 2:30:08 AM   # 6
 
 
Сообщения: 840
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

100-200 BTC + ~ 1000 USD украден. Не кажется слишком плохо ...
пыли сейчас офлайн Пожаловаться на пыль   Ответить с цитированием Мультицитирование сообщения от пыли Быстрый ответ на сообщение пыль

20 июня 2011, 2:31:33 AM   # 7
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

котировка
Похоже, что кто-то, кто проводит аудит в нашей системе и был доступ только для чтения к нашей базе данных были их компьютер под угрозой.

Кто-то должен аудиты тот, кто АУДИТЫ ... 
BCEmporium сейчас офлайн Пожаловаться на BCEmporium   Ответить с цитированием Мультицитирование сообщения от BCEmporium Быстрый ответ на сообщение BCEmporium

20 июня 2011, 2:32:20 AM   # 8
 
 
Сообщения: 209
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

Если аудитор был атакован хакерами, как это было, что хакер знал, что машина аудиторской даже Bitcoin связанная? Что-то здесь не проходит тест нюхать.

Это кричит "внутри работы.

Epinnoia сейчас офлайн Пожаловаться на Epinnoia   Ответить с цитированием Мультицитирование сообщения от Epinnoia Быстрый ответ на сообщение Epinnoia

20 июня 2011, 2:35:03 AM   # 9
 
 
Сообщения: 1148
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

Для меня это был Кевин Митник под видом дворника ...
BCEmporium сейчас офлайн Пожаловаться на BCEmporium   Ответить с цитированием Мультицитирование сообщения от BCEmporium Быстрый ответ на сообщение BCEmporium

20 июня 2011, 2:37:32 AM   # 10
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

Да правильно. Только crackable материал, который они получили некоторые неработающие счета пока им удалось взвинтит цену до 0,01 $ и украсть bucketload БТД.

И ... вы использовали несоленое md5? В самом деле? Да, но это было два месяца назад, так что это нормально? Трахни меня.  
Aral сейчас офлайн Пожаловаться на Aral   Ответить с цитированием Мультицитирование сообщения от Aral Быстрый ответ на сообщение Aral

20 июня 2011, 2:42:21 AM   # 11
 
 
Сообщения: 113
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

100-200 BTC + ~ 1000 USD украден. Не кажется слишком плохо ...

Я не считаю, что это, к сожалению,
Insuremeplz сейчас офлайн Пожаловаться на Insuremeplz   Ответить с цитированием Мультицитирование сообщения от Insuremeplz Быстрый ответ на сообщение Insuremeplz

20 июня 2011, 2:49:59 AM   # 12
 
 
Сообщения: 143
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

100-200 BTC + ~ 1000 USD украден. Не кажется слишком плохо ...

Так .... может они, или кто-то, объяснить о 200000 -400000 Bitcoins, что была продана, и изгнали цену до 1 цента ???
DonnyCMU сейчас офлайн Пожаловаться на DonnyCMU   Ответить с цитированием Мультицитирование сообщения от DonnyCMU Быстрый ответ на сообщение DonnyCMU

20 июня 2011, 2:52:38 AM   # 13
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

Я думаю, он отметил, что
tehcodez сейчас офлайн Пожаловаться на tehcodez   Ответить с цитированием Мультицитирование сообщения от tehcodez Быстрый ответ на сообщение tehcodez

20 июня 2011, 2:53:37 AM   # 14
 
 
Сообщения: 154
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

есть способ, чтобы узнать свой номер сделки? может быть, от торговли уведомление по электронной почте или что-то?

котировка
После того, как Mt.Gox вернулся онлайн, торги 218869 ~ 222470 будут отменены.
haydent сейчас офлайн Пожаловаться на haydent   Ответить с цитированием Мультицитирование сообщения от haydent Быстрый ответ на сообщение haydent

20 июня 2011, 3:06:22 AM   # 15
 
 
Сообщения: 209
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

Предлогом данный виноват аудитор. И по причинам конфиденциальности, они не будут называть аудитора.

Это не имеет никакого смысла. Что использует аудит осуществляется неназванными лицами? Это полномочие аудитора, которые дают доверие к ревизии, которую они выполняют, это не?

Epinnoia сейчас офлайн Пожаловаться на Epinnoia   Ответить с цитированием Мультицитирование сообщения от Epinnoia Быстрый ответ на сообщение Epinnoia

20 июня 2011, 3:18:24 AM   # 16
 
 
Сообщений: 27
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

Предлогом данный виноват аудитор. И по причинам конфиденциальности, они не будут называть аудитора.

Это не имеет никакого смысла. Что использует аудит осуществляется неназванными лицами? Это полномочие аудитора, которые дают доверие к ревизии, которую они выполняют, это не?




Какая польза для аудитора иметь хэшей паролей?
semarjt сейчас офлайн Пожаловаться на semarjt   Ответить с цитированием Мультицитирование сообщения от semarjt Быстрый ответ на сообщение semarjt

20 июня 2011, 3:20:03 AM   # 17
 
 
Сообщения: 572
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

100-200 BTC + ~ 1000 USD украден. Не кажется слишком плохо ...

Так .... может они, или кто-то, объяснить о 200000 -400000 Bitcoins, что была продана, и изгнали цену до 1 цента ???

Насколько я собрал эти сделки были внутренними по отношению к Mt. GOx и никогда не были выплачены. Они были не реальные сделки Bitcoin.
tiberiandusk сейчас офлайн Пожаловаться на tiberiandusk   Ответить с цитированием Мультицитирование сообщения от tiberiandusk Быстрый ответ на сообщение tiberiandusk

20 июня 2011, 3:20:58 AM   # 18
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

Возможно, не было инъекции SQL, но был уверен, как ад горячая говядина Injection !!!
bitcoinminer сейчас офлайн Пожаловаться на bitcoinminer   Ответить с цитированием Мультицитирование сообщения от bitcoinminer Быстрый ответ на сообщение bitcoinminer

20 июня 2011, 3:22:13 AM   # 19
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

есть способ, чтобы узнать свой номер сделки? может быть, от торговли уведомление по электронной почте или что-то?

котировка
После того, как Mt.Gox вернулся онлайн, торги 218869 ~ 222470 будут отменены.

да ЭТО ^^^

есть база данных сделок и цифр?
NO_SLAVE сейчас офлайн Пожаловаться на NO_SLAVE   Ответить с цитированием Мультицитирование сообщения от NO_SLAVE Быстрый ответ на сообщение NO_SLAVE

20 июня 2011, 3:22:24 AM   # 20
 
 
Сообщения: 276
Цитировать по имени
цитировать ответ
по умолчанию Re: Mt.Gox: Нет SQL инъекции не произошло, переключитесь на SHA-512, в автономном режиме до 8:00 по Гринвичу

Возможно, не было инъекции SQL, но был уверен, как ад горячая говядина Injection !!!

оживление
Astro сейчас офлайн Пожаловаться на Astro   Ответить с цитированием Мультицитирование сообщения от Astro Быстрый ответ на сообщение Astro



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW