котировка
[Update - 2:06 GMT] Что мы знаем и что делается.
Мы будем продолжать обновлять, как мы находим новую информацию.
- Похоже, что кто-то, кто проводит аудит в нашей системе и был доступ только для чтения к нашей базе данных были их компьютер под угрозой. Это позволило для кого-то, чтобы вытащить нашу базу данных. Сайт не был скомпрометирован с инъекции SQL, как многие сообщают, так что в действительности сайт не был взломан.
- Два месяца назад мы мигрировали из MD5 хеширования MD5 FREEBSD подсоленной хэшировании. В несоленых учетных записях пользователей в дикой природе являются те, которые не были доступны в течение 2-х месяцев и считаются простаивают. После того, как мы обратно мы реализовали SHA-512 мульти-итерационный соленая хэширования и все пользователи должны будут обновить до нового сильного пароля.
- Мы работаем с Google, чтобы обеспечить любой GMAIL счета, связанный с учетными записями Mt.Gox были заблокированы и должны быть reverified.
- Mt.Gox будет по-прежнему отсутствуют, поскольку мы продолжаем наше исследование, в настоящее время мы толкающие его к 8:00 по Гринвичу.
- Когда Mt.Gox возвращается в Интернет, мы будем помещать все пользователь с помощью новой меры безопасности для аутентификации пользователей. Это будет сочетание соответствия последнего IP-адрес, доступ к учетной записи, проверяя свой адрес электронной почты, имя учетной записи и старый пароль. Пользователи затем будет предложено ввести новый надежный пароль.
- После того, как Mt.Gox вернулся онлайн, торги 218869 ~ 222470 будут отменены.
Мы будем продолжать обновлять, как мы находим новую информацию.
Источник: https://support.mtgox.com/entries/20208066-huge-bitcoin-sell-off-due-to-a-compromised-account-rollback