Здравствуйте,
Кажется, что это нападение происходит прямо сейчас на MtGox от нападающих в Польше. Время атаки хорошо выбрано: MtGox служба поддержки отключена в конце недели, владельцы счетов не могут связаться с MtGox, оставляя нападавшие свободно снимать деньги они хотят.
СИТУАЦИЯ:
Мы являемся клиентами MtGox. Мы используем его для передачи относительно большие суммы денег.
В течение последних нескольких недель, MtGox неожиданно остановила снятие обработки, некоторые из наших изъятий были в ожидание в течение 3-х недель. Это международные денежные переводы. Для передачи Евро SEPA, MtGox предупреждает, что это может занять несколько месяцев, чтобы он обрабатывается. MtGox обвиняет "большое отставание", Это может или не может быть правдой, это MtGox в конце концов.
Сегодня мы получили письмо о сбросе пароля.
Конечно, мы никогда не инициировали этот сброс пароля. MtGox упоминает IP-адрес злоумышленника в электронной почте для сброса пароля: 178.42.125.117. Этот IP-адрес приходит из Польши. Похоже, что злоумышленники даже не потрудились с помощью прокси-серверов. Этот запрос с IP в Польше не беспокоиться MtGox, хотя мы последовательно доступа к нашему MtGox счета из Великобритании, и только в Великобритании.
Теперь, это не будет то, что вызывает беспокойство, но дело в том, что мы никогда не дали идентификатор пользователя нашего счета для всех или публично. Единственный способ для злоумышленника, чтобы инициировать этот сброс пароля будет иметь доступ к базе данных MtGox.
Кроме того, MtGox отправляет изменения пароля электронной почты в ОЧИСТИТЬ через Интернет.
ПОДВОДИТЬ ИТОГИ:
Таким образом, мы имеем такую ситуацию, где:
- MtGox не обрабатывает снятие больше, так что все наши деньги сидит на счет MtGox.
- база данных MtGox была нарушена хакерами, предположительно, в Польше.
- MtGox отправляет сброса пароля электронной почты в незашифрованном.
- MtGox обслуживание клиентов выключено в выходные дни.
РЕЗУЛЬТАТ:
Теперь, если злоумышленник получил доступ к базе данных MtGox (по крайней мере, у них есть список идентификаторов пользователей, так как у них есть наши), он также может поставить сервер в тех же областях, как колокейшн сервера MtGox, принюхиваясь их трафик, поэтому для сброса пароля электронной почты и код подтверждения.
Это, по-видимому, что злоумышленник сделал.
На данный момент у нас нет доступа к нашему счету (но, конечно, злоумышленник имеет), и мы не имеем возможности связаться с MtGox, даже отправив их по электронной почте срочно заморозить наш счет невозможно, так как они не работают в выходные дни , Между тем, нападающий, безусловно, наслаждается своим новым биткойны, так как система вывода Bitcoin работает очень хорошо, даже в выходные дни.
Если у кого есть какие-либо идеи, как обрабатывать этот тип вопроса, я был бы очень благодарен.