Bitcoin Forum
June 29, 2024, 10:56:53 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Bitstamp потерял около 5 млн долл после хакерской  (Read 2551 times)
amaclin
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
January 20, 2015, 10:04:22 AM
 #21

в сети уже есть подробности взлома? кто кого и как? интересно с технической точки зрения.
Достоверных источников нет.
Некто (назовем его "злоумышленником", хотя это может быть как бывший, так и существующий сотрудник, в том числе и владелец биржи) получил приватные ключи депозитных адресов. Каким способом - не публиковалось. Даже если будет опубликовано - не факт, что опубликуют правду.
Когда именно - неизвестно.
Достоверно можно сказать лишь, что с депозитных адресов "злоумышленник" (хотя мне не нравится этот термин, но давайте хоть так) начал переводить битки на адрес https://blockchain.info/address/1L2JsXHPMYuAa9ugvHGLwkdstCPUDemNCf
Возможно, и на другие адреса, но этот адрес был замечен.
Почему злоумышленник стал переводить на один адрес и почему платил щедрые комиссии - спросите у него, когда и если поймаете.
Я лишь могу предположить, что транзакции делались в "ручном" режиме, а не с помощью какого-то бота.
Ситуация несколько осложняется тем, что у какого-то ненулевого количества майнеров депозитный адрес указан как адрес вывода.
В том числе до сих пор.
Поэтому "злоумышленник" всё еще может получать какую-то "прибыль" за счет лохов не интересующихся новостями и редко проверяющими свои аккаунты и движение средств.

Вообще-то бот, который будет переводить деньги с скомпроментированного адреса на надежный - это "маст хэв" для любого уважающего себя сервиса криптовалют.

Какие еще факты есть? Злоумышленник со своего адреса начал и исходящие транзакции делать. Вроде бы кто-то построил цепочку выводящую какую-то сравнительно небольшую сумму на BTC-E. Но после нескольких переводов уже весьма проблематично отследить - это по-прежнему делает "злоумышленник", либо он каким-то образом уже "отмыл" часть средств и перевод на биржу был от другого человека.

Других технических подробностей не слышал. Если кто-нибудь дополнит - я буду признателен.
awoland
Legendary
*
Offline Offline

Activity: 1498
Merit: 1021

Was mich nicht umbringt macht mich stärker [F.N.]


View Profile WWW
January 20, 2015, 10:46:08 AM
 #22

Специально только-что проверил вывод биткойнов со штампа. Купил инстант-ордером и вывел. Всё прекрасно выводится.

Was mich nicht umbringt macht mich stärker [F.N.]
micax1
Hero Member
*****
Offline Offline

Activity: 708
Merit: 502


View Profile
January 20, 2015, 08:54:14 PM
 #23

Других технических подробностей не слышал. Если кто-нибудь дополнит - я буду признателен.

так же буду признателен за подробности.

Специально только-что проверил вывод биткойнов со штампа. Купил инстант-ордером и вывел. Всё прекрасно выводится.

рад что штамп опраился(ется) от потерь и работает не в пример GOX`y.

ZPserge
Sr. Member
****
Offline Offline

Activity: 382
Merit: 250



View Profile
January 21, 2015, 10:15:12 AM
 #24

в сети уже есть подробности взлома? кто кого и как? интересно с технической точки зрения.
Достоверных источников нет.
Некто (назовем его "злоумышленником", хотя это может быть как бывший, так и существующий сотрудник, в том числе и владелец биржи) получил приватные ключи депозитных адресов. Каким способом - не публиковалось. Даже если будет опубликовано - не факт, что опубликуют правду.
Когда именно - неизвестно.
Достоверно можно сказать лишь, что с депозитных адресов "злоумышленник" (хотя мне не нравится этот термин, но давайте хоть так) начал переводить битки на адрес https://blockchain.info/address/1L2JsXHPMYuAa9ugvHGLwkdstCPUDemNCf
Возможно, и на другие адреса, но этот адрес был замечен.
Почему злоумышленник стал переводить на один адрес и почему платил щедрые комиссии - спросите у него, когда и если поймаете.
Я лишь могу предположить, что транзакции делались в "ручном" режиме, а не с помощью какого-то бота.
Ситуация несколько осложняется тем, что у какого-то ненулевого количества майнеров депозитный адрес указан как адрес вывода.
В том числе до сих пор.
Поэтому "злоумышленник" всё еще может получать какую-то "прибыль" за счет лохов не интересующихся новостями и редко проверяющими свои аккаунты и движение средств.

Вообще-то бот, который будет переводить деньги с скомпроментированного адреса на надежный - это "маст хэв" для любого уважающего себя сервиса криптовалют.

Какие еще факты есть? Злоумышленник со своего адреса начал и исходящие транзакции делать. Вроде бы кто-то построил цепочку выводящую какую-то сравнительно небольшую сумму на BTC-E. Но после нескольких переводов уже весьма проблематично отследить - это по-прежнему делает "злоумышленник", либо он каким-то образом уже "отмыл" часть средств и перевод на биржу был от другого человека.

Других технических подробностей не слышал. Если кто-нибудь дополнит - я буду признателен.


если пройтись по цепочкам то по некоторым адресам еще имеются бтс 1000 и более. при желании сам штамп может найти злоумышленника (не каждый день по 5 лямов с кармана тырят). и даже без привлечения правоохранительных органов. соответственно вывод только один - сами у себя сперли Undecided

amaclin
Legendary
*
Offline Offline

Activity: 1260
Merit: 1019


View Profile
January 21, 2015, 10:34:19 AM
 #25

Quote
при желании сам штамп может найти злоумышленника
Да ну что вы такое говорите? Прогнать через миксеры такую большую сумму непросто и небыстро. Но реально. В результате у штампа будет лишь вероятность того, что данный юзер является тем самым злоумышленником. И таких юзеров под подозрением будет настолько много, что заниматься розыском никто не будет. Есть и другие способы микширования - депозит в любой живой сервис, вебмани там, или cex.io и вывод на новый адрес. Если не жадничать и не спешить - то никто носа не подточит. А если какой-нибудь Джон Смит вдруг по своим объемам в несколько раз больше стал прогонять через биржу - это не доказательство его причастности к "краже"

Quote
соответственно вывод только один - сами у себя сперли
Есть диванные аналитики, а здесь у нас появились "диванные сыщики".
Причастность сотрудников биржи к "взлому" я не отрицаю, вопрос лишь в том - была ли утечка преднамерянной или непреднамерянной.
web.master
Legendary
*
Offline Offline

Activity: 1064
Merit: 1000


View Profile
January 21, 2015, 12:14:45 PM
 #26


Других технических подробностей не слышал. Если кто-нибудь дополнит - я буду признателен.
так же буду признателен за подробности.
Специально только-что проверил вывод биткойнов со штампа. Купил инстант-ордером и вывел. Всё прекрасно выводится.
рад что штамп опраился(ется) от потерь и работает не в пример GOX`y.


ИМХО конечно, но мне лично кажется что спёрли то как раз не критичную сумму, ну т.е. такую, чтоб можно было бы списать в невозвратные, развести руками перед кредиторами - мол чтож вы хотите, обокрали нас ... и продолжать работать дальше , мол, мы - молодцы, мы выстояли  Wink тема то криптовалютная жива пока и денежку приносит, совсем сливаться то не резон ... ну а на черный день теперь малёха есть ...  Smiley

повторюсь - всё вышенаписанное сугубо ИМХО, на экспертное мнение не претендует

Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!