|
14 сентября 2013, 1:11:05 PM | # 1 |
Сообщений: 31
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Все торговой активности на скриншоте не мои. Я первоначально имел $ 4000 в долларах США, но преступник превратил его в BTC и удалился. Как трудно обойти Yubikey? Я даже не просыпается около 4 часов утра, когда это произошло, так что я не думаю, что это является вредоносной программой или plishing. В случае, если это какая-то форма отсроченных вредоносных программ, я делаю полную проверку на данный момент с Malwarebytes. Я начинаю подозревать, Mt.Gox внутренние операции делать это особенно выслушав все новости о финансовых проблемах Mt.Gox в. Когда вы думаете об этом, IP-адрес, который украл мои монеты был из Китая, и я живу в США. Любая половина порядочный бизнес найдет, что это красный флаг и задержать вывод. Может быть, Mt. GOx намеренно давая эти вопиющие красные флаги слайд? Я не хочу верить в это, но возможность крупнейшего BTC обмена крадет от своих пользователей рисует мрачную картину для BTC. Если мои подозрения верны, то я надеюсь, что это служит предупреждением для остальной части сообщества БТД. |
14 сентября 2013, 1:13:09 PM | # 2 |
Сообщения: 742
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Получил 1806 Биткоинов
Реальная история. Я знаю, это звучит немой, но я помню, что читал о ком-то, кто имел YubiKey, но забыл включить его в центре безопасности MtGox.
|
14 сентября 2013, 1:17:18 PM | # 3 |
Сообщений: 31
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Я знаю, это звучит немой, но я помню, что читал о ком-то, кто имел YubiKey, но забыл включить его в центре безопасности MtGox. Вы можете уточнить? Я вижу свою Yubikey специально под "Изъятия", |
14 сентября 2013, 1:18:20 PM | # 4 |
Сообщения: 742
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Я знаю, это звучит немой, но я помню, что читал о ком-то, кто имел YubiKey, но забыл включить его в центре безопасности MtGox. Вы можете уточнить? Я вижу свою Yubikey специально под "Изъятия", |
14 сентября 2013, 1:38:20 PM | # 5 |
Сообщений: 31
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Я знаю, это звучит немой, но я помню, что читал о ком-то, кто имел YubiKey, но забыл включить его в центре безопасности MtGox. Вы можете уточнить? Я вижу свою Yubikey специально под "Изъятия", Ха-ха, ну, по-видимому, не так как кто все-таки удалось украсть со своего счета. Я добавил скриншоты Yubikey. YubiKeys не должны быть легко взломать они? Я могу думать только о Mt. Сам GOx делает это так, я никогда не буду доверять им снова. |
14 сентября 2013, 1:40:03 PM | # 6 |
Сообщения: 742
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Я знаю, это звучит немой, но я помню, что читал о ком-то, кто имел YubiKey, но забыл включить его в центре безопасности MtGox. Вы можете уточнить? Я вижу свою Yubikey специально под "Изъятия", Ха-ха, ну, по-видимому, не так как кто все-таки удалось украсть со своего счета. Я добавил скриншоты Yubikey. YubiKeys не должны быть легко взломать они? Я могу думать только о Mt. Сам GOx делает это так, я никогда не буду доверять им снова. Имеет ли значение OTP я вижу Google Authenticator? Если вы сделали резервная копия семени где-то могло быть украдено. |
14 сентября 2013, 1:46:35 PM | # 7 |
Сообщения: 476
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Вы не имеете Google аутентификации или парные сотовый телефон также на ваших аннулируют методы?
Если Yubikey можно подделать каждый университет или другое дело использовать их в беде, и нет, вы не можете понюхать ключ от Yubikey это жестко не рекурсивный алгоритм, который вычисляет последние символы вам ключ каждый раз, когда вы нажимаете кнопку , Длительное нажатие используется для снятия является еще более сложным. Так GOx взломать или в краже? |
14 сентября 2013, 1:49:59 PM | # 8 |
Сообщения: 130
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Войти в "Центр безопасности" -> "Текущие ключи API"
Убедитесь, что нет ничего там. |
14 сентября 2013, 2:02:09 PM | # 9 |
Сообщений: 31
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Войти в "Центр безопасности" -> "Текущие ключи API" Убедитесь, что нет ничего там. Я использую торговый бот TobbeLino https://github.com/TobbeLino/GoxTradingBotTobli но ключ API была предоставлена только разрешения на get_info и торговли. Этот бот был также отключен в течение недели, так что я не думаю, что это является причиной. |
14 сентября 2013, 2:38:39 PM | # 10 |
Сообщения: 2114
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
https://blockchain.info/address/1Zq3rJPzNMi9vJ1KqT9SKfAcfHx8NYVds
Просто в поисках ключей ... Почему 2,00 + 2,00 + 25,20793, чтобы получить их вместо одной транзакции? Затем они переехали 52 из своего кошелька и мы увидим много адресов в кошельке. Затем они перешли 101 из того же кошелька и мы увидим намного больше адресов в кошельке. Таким образом, оказывается, у нас есть много, чтобы идти здесь ... 47 из 101 оказались здесь: https://blockchain.info/address/1AYTN944QaxUJiy2kkeyMoue1DNXBtvFTy 56 из 101 оказались здесь: https://blockchain.info/address/12HXeLmimYVQUz2kojkPcMHHPQYPMaAond Некоторые из монет прошли через этот интересный адрес: https://blockchain.info/address/1LBCfs6JUWCgZWzHddHuiZsSMZ7E64YmcP Кто-нибудь признают этот метод смешивания? |
14 сентября 2013, 5:10:15 PM | # 11 |
Сообщения: 504
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Должно быть доступ апите вы включены, если у вас были Yubikey настроен.
|
14 сентября 2013, 5:12:24 PM | # 12 |
Сообщения: 742
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Должно быть доступ апите вы включены, если у вас были Yubikey настроен. котировка Ключ API был только предоставить разрешения на get_info и торговли. |
14 сентября 2013, 5:19:22 PM | # 13 |
Сообщения: 504
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Может быть, его компьютер был в это время, зарегистрированный на его счете GOx? Кто-то, возможно, уже взяли на себя компьютер.
|
14 сентября 2013, 5:33:23 PM | # 14 |
Сообщений: 32
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
должна быть способом изменить эти типы операций, когда происходит что-то несанкционированное. это слабость BTC прямо сейчас.
|
14 сентября 2013, 5:37:05 PM | # 15 |
Сообщения: 1862
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
должна быть способом изменить эти типы операций, когда происходит что-то несанкционированное. это слабость BTC прямо сейчас. Bitcoin не работает так, но обмен может очень легко позволит вам настроить свою учетную запись, так что сказать BTC передачи не будет происходить до тех пор, 24+ часов после запроса это дает вам время, чтобы отменить такие попытки кражи. * Сила Bitcoin в * является то, что он не является обратимым - но это делает его более трудным при создании службы, которые используют его, чтобы помочь защитить пользователей (это всегда будет компромисс между скоростью и расходов). |
14 сентября 2013, 6:40:59 PM | # 16 |
Сообщения: 742
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
должна быть способом изменить эти типы операций, когда происходит что-то несанкционированное. это слабость BTC прямо сейчас. Да, это та же самая причина, почему никто в мире не использует наличные ... огромная слабость.@OP: извините за ваши потери. Кроме того, спасибо за обмен информацией здесь. Важно, что мы доберемся до сути этого. Это невероятно. Даже если ваш компьютер был полностью скомпрометирован, и вы вошли в GOX ту ночь, хакер еще необходимо длительное нажатие на YubiKey. Это предполагает, что ваши настройки не оставили никаких отверстий с помощью API или Google AUTH, и т.д. |
14 сентября 2013, 8:47:50 PM | # 17 |
Сообщений: 31
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Может быть, его компьютер был в это время, зарегистрированный на его счете GOx? Кто-то, возможно, уже взяли на себя компьютер. Мой компьютер находится в моем доме, но человек, который снял имел IP-адрес из Китая. Malwarebytes ничего, что я думаю, что бы взять на себя мой компьютер не обнаружить. Я не уверен, что это может быть. должна быть способом изменить эти типы операций, когда происходит что-то несанкционированное. это слабость BTC прямо сейчас. Да, это та же самая причина, почему никто в мире не использует наличные ... огромная слабость.@OP: извините за ваши потери. Кроме того, спасибо за обмен информацией здесь. Важно, что мы доберемся до сути этого. Это невероятно. Даже если ваш компьютер был полностью скомпрометирован, и вы вошли в GOX ту ночь, хакер еще необходимо длительное нажатие на YubiKey. Это предполагает, что ваши настройки не оставили никаких отверстий с помощью API или Google AUTH, и т.д. Дырки через Google? AUTH Вы можете уточнить? https://blockchain.info/address/1Zq3rJPzNMi9vJ1KqT9SKfAcfHx8NYVds Просто в поисках ключей ... Почему 2,00 + 2,00 + 25,20793, чтобы получить их вместо одной транзакции? Может быть, кто-то испытывал, если они получили вокруг моего Yubikey, но я до сих пор не знаю, как. Я до сих пор подозревая Mt. Сам GOx делать это. |
14 сентября 2013, 8:53:04 PM | # 18 |
Сообщения: 742
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
У вас есть много раздражающих AdWare, это не должно быть найдено на "безопасный" компьютер.
|
14 сентября 2013, 8:59:43 PM | # 19 |
Сообщений: 31
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
У вас есть много раздражающих AdWare, это не должно быть найдено на "безопасный" компьютер. Я сделал немного углубиться в этот AdWare, но ни один из них не кажется, чтобы быть в состоянии взять на свой компьютер или даже связанно с Bitcoin. Я бегу MSE атм, но он никогда не записывал любые атаки в своем журнале. Зарегистрированный IP-адрес, который сделал передачу был из Китая; действительно ли это то, что произошло с моего компьютера? Я до сих пор не знаю, как мой Yubikey был обойден, если он не был на Mt. Сотрудники GOx. |
14 сентября 2013, 9:02:54 PM | # 20 |
Сообщения: 742
цитировать ответ |
Re: Mt.Gox счета обеспечены Yubikey, но еще 29 BTCS украден
Существует слабость, если семена Google Authenticator были каким-то образом нарушены. Я не уверен, если куки сессии может было украдено войти без YubiKey затем с помощью Google Authenticator для вывода. Это могло бы объяснить внешний IP, но я не уверен, если воруют ваши куки будут работать.
|