Там, кажется, много дезинформации о том, что здесь произошло. Я выскажу свое мнение, как я понимаю, не стесняйтесь критиковать.
(Я профессионально программированный передний конец JS для финансовых учреждений, которые сопряжен с оракулом на заказ Java промежуточным программным обеспечением)
Хакер оказался на остров в сильных монетах как любой адрес они решили отправить в то время как strongcoin бы быть замещенной стороне сервера для одного выбранного Strong монет.
Хакер мог бы еще получил свои монеты, если бы он знал, что секретный ключ для его адреса в сильной монете, погрузил, что в любой клиент и отправить дальше.
StrongCoin мог бы даже предотвратить этот доступ к закрытому ключу, если они отключили обслуживать до закрытого ключа для этого пользователя на стороне сервера, и Хакер еще не взял копию секретного ключа. В этот момент, монеты будут заперли навсегда. Если хакер никогда не пытался переместить их. Как только он затем отправить их, он бы на территорию StongCoin
В деталях.
Хакер думал, что они посылали БТД к -----> [1]
StrongCoin переделал задний конец так, что, когда хакер вошел в систему, любой адрес хакер выбрал, будет на стороне сервера будут игнорироваться и для него было трудно закодированы на адрес Избранный Strong монет Mod.
SrongCoin Mod подводные лодки [1] ------>[2]
Это не было, как я понимаю, ему яваскрипт обнаруживаемого события, не будет требовать каких-либо изменений в любой JavaScript подано.
Это было, все на стороне сервера.
Даже если я не прав, а некоторые, как JS был изменен, это может быть сделано все на стороне сервера, как я понимаю. Если я не ошибаюсь ма, вы веб borwser не выступает в качестве клиента, чтобы послать что-нибудь ... stongCoin есть. Если бы я был неправильно, это не имело бы значения, если StongCoin даже существовал, как вы могли бы сделать все это с помощью браузера без них когда-либо.
Отдельная атака на JS будет служить JS, что захваченный пароль, прежде чем он был зашифрован и отправить его, и иметь это на общественном ступице, а поэтому клиент чек не будет поймать это. Это не было сделано.
Заметки
Вы всегда должны иметь доступ ко всем закрытым ключам.
Для любого адреса вы используете или зарегистрироваться.
Wallet.dat не достаточно хорошо, как это может привести к повреждению
Секретный ключ для каждого адреса является золотым стандартом
Нам нужно лучше pywallet.