KBH (OP)
Legendary
Offline
Activity: 1050
Merit: 1000
|
|
February 08, 2016, 04:15:38 PM |
|
08 Февраля 2016 // Плaтфoрмa Bitcoin-крeдитoвaния Loanbase сообщила о хакерской атакеДецентрализованная платформа биткоин-кредитования Loanbase сообщила о хакерской атаке, в результате которой было потеряно около 8 BTC клиентов компании. Это, однако, подтверждённые потери – возможно, речь идёт о большей сумме, но в любом случае, она не должна превышать 20 BTC... читать дальше - http://forklog.com/hakery-uveli-sredstva-klientov-loanbase-cherez-uyazvimost-v-plagine-wordpress/
|
|
|
|
bokr57
Legendary
Offline
Activity: 1540
Merit: 1004
GIGZI - INDEPENDENT WEALTH MANAGEMENT
|
|
February 08, 2016, 06:50:16 PM |
|
по сравнению с другими хищениями сумма вроде как скромна, но клиенту от этого не легче, никто и 1000000 сатоши не захочет отдать вору.
|
|
|
|
bitcoinst
|
|
February 08, 2016, 07:05:53 PM |
|
по сравнению с другими хищениями сумма вроде как скромна, но клиенту от этого не легче, никто и 1000000 сатоши не захочет отдать вору.
Самое интересное, несмотря на эту сумму, нет ни слова о возмещении клиентам похищенных средств. То, что они не использовали 2ФА, это конечно огромный минус, но если эти деньги не вернут, то это не добавит очков репутации сервису.
|
|
|
|
SPQRCoin
Legendary
Offline
Activity: 2380
Merit: 1132
|
|
February 08, 2016, 07:26:17 PM |
|
Хаккеры получили доступ к базе данных SQL. Они что там в открытом виде логины и пароли пользователей хранили? Не использование пользователями возможности двухфакторной аутентификации конечно серьезная халатность.
|
|
|
|
Myr
|
|
February 08, 2016, 07:34:14 PM |
|
по сравнению с другими хищениями сумма вроде как скромна, но клиенту от этого не легче, никто и 1000000 сатоши не захочет отдать вору.
Самое интересное, несмотря на эту сумму, нет ни слова о возмещении клиентам похищенных средств. То, что они не использовали 2ФА, это конечно огромный минус, но если эти деньги не вернут, то это не добавит очков репутации сервису. Если планируют продолжать работать то средства вернут, а еспли нет - то скоро соскамятся.
|
|
|
|
JSS
|
|
February 08, 2016, 07:41:07 PM |
|
В любом случае хищение даже копеек не приносит проекту хорошую популярность и отпугивает клиентов. Нужно латать все дырки безопасности прежде чем открывать проект пользователям.
|
|
|
|
pashh
|
|
February 08, 2016, 08:17:30 PM |
|
Хаккеры получили доступ к базе данных SQL. Они что там в открытом виде логины и пароли пользователей хранили? Не использование пользователями возможности двухфакторной аутентификации конечно серьезная халатность.
Это все приближает тот момент когда регуляторы возьмутся серьезно за регулирование этой отрасли. Банки в свою очередь будут катить бочку , что мошенничество в этой сфере угрожает национальным интересам, практически как с биткойном сейчас
|
|
|
|
Daneal
Sr. Member
Offline
Activity: 448
Merit: 252
BnkToTheFuture.com
|
|
February 08, 2016, 08:41:05 PM |
|
Хаккеры получили доступ к базе данных SQL. Они что там в открытом виде логины и пароли пользователей хранили? Не использование пользователями возможности двухфакторной аутентификации конечно серьезная халатность.
по идее там пароли в базе должны быть шифрованными, а посмотреть их можно если есть ключ, так что там не только SQL взломали, что как бы намекает
|
Developer- Create your own ICO - 100+ REFERENCE PROJECTS
|
|
|
feterim
|
|
February 08, 2016, 08:55:04 PM |
|
Это, однако, подтверждённые потери – возможно, речь идёт о большей сумме, но в любом случае, она не должна превышать 20 BTC. А откуда такая уверенность в максимальном количестве похищенного? Это они сами так рассказывают, или это весь имеющийся запас битков у Loanbase?
|
|
|
|
bitcoinst
|
|
February 09, 2016, 02:23:15 PM |
|
по сравнению с другими хищениями сумма вроде как скромна, но клиенту от этого не легче, никто и 1000000 сатоши не захочет отдать вору.
Самое интересное, несмотря на эту сумму, нет ни слова о возмещении клиентам похищенных средств. То, что они не использовали 2ФА, это конечно огромный минус, но если эти деньги не вернут, то это не добавит очков репутации сервису. Если планируют продолжать работать то средства вернут, а еспли нет - то скоро соскамятся. Там от суммы будет многое зависеть, если она не преуменьшена в десятки раз и является вполне подъемной для сервиса, то лучше конечно же возместить.
|
|
|
|
bumbarash
Legendary
Offline
Activity: 1694
Merit: 1004
|
|
February 09, 2016, 04:53:19 PM |
|
Интересно о какой SQL идет речь, о MySQL или о msSQL? Влюбом случае конторе лучше было не выносить сор из избы из-за таких мелочей 8-20Btc.
|
|
|
|
SPQRCoin
Legendary
Offline
Activity: 2380
Merit: 1132
|
|
February 09, 2016, 08:54:41 PM |
|
Интересно о какой SQL идет речь, о MySQL или о msSQL? Влюбом случае конторе лучше было не выносить сор из избы из-за таких мелочей 8-20Btc.
Скорее всего MySQL. Получили доступ к данным аккаунта. Получили хэши логинов и паролей, если конечно идиоты не хранили их в явном виде. Как из хэшей смогли получить логины и паролей не знаю. А скорее всего просто подменили сессии пользователей и сделали свои дела.
|
|
|
|
Monia
|
|
February 10, 2016, 09:43:10 AM |
|
Когда такие платформы заявляют об очередном хакерском набеге, уже перестаешь верить им. Остается засекать время когда компания полностью соскамится.
|
|
|
|
bitcoinst
|
|
February 10, 2016, 03:01:38 PM |
|
Когда такие платформы заявляют об очередном хакерском набеге, уже перестаешь верить им. Остается засекать время когда компания полностью соскамится.
У них есть возможность сохранить свое честное имя, тем более речь не идет об очень крупных суммах. Но в любом случае тема взломов и скамов очень тесно связана в последнее время.
|
|
|
|
pashh
|
|
February 10, 2016, 03:56:23 PM |
|
В любом случае хищение даже копеек не приносит проекту хорошую популярность и отпугивает клиентов. Нужно латать все дырки безопасности прежде чем открывать проект пользователям.
Так они и латают по мере необходимости Хорошо что 8 биткойнов а не 80)) Добрый хакер попался.
|
|
|
|
bitcoinst
|
|
February 10, 2016, 05:13:22 PM |
|
В любом случае хищение даже копеек не приносит проекту хорошую популярность и отпугивает клиентов. Нужно латать все дырки безопасности прежде чем открывать проект пользователям.
Так они и латают по мере необходимости Хорошо что 8 биткойнов а не 80)) Добрый хакер попался. Да не, вряд ли он добрый хакер, просто вытащил максимум из доступного, если бы они дали ему возможность утащить больше битков, то он бы это сделал без проблем.
|
|
|
|
SPQRCoin
Legendary
Offline
Activity: 2380
Merit: 1132
|
|
February 10, 2016, 05:15:58 PM |
|
В любом случае хищение даже копеек не приносит проекту хорошую популярность и отпугивает клиентов. Нужно латать все дырки безопасности прежде чем открывать проект пользователям.
Так они и латают по мере необходимости Хорошо что 8 биткойнов а не 80)) Добрый хакер попался. Да не, вряд ли он добрый хакер, просто вытащил максимум из доступного, если бы они дали ему возможность утащить больше битков, то он бы это сделал без проблем. Конечно не церемонился бы. Таких ротозеев они и учат, чтобы внимательно относились к сохранности ЧУЖИХ денег.
|
|
|
|
bitcoinst
|
|
February 10, 2016, 05:18:05 PM |
|
В любом случае хищение даже копеек не приносит проекту хорошую популярность и отпугивает клиентов. Нужно латать все дырки безопасности прежде чем открывать проект пользователям.
Так они и латают по мере необходимости Хорошо что 8 биткойнов а не 80)) Добрый хакер попался. Да не, вряд ли он добрый хакер, просто вытащил максимум из доступного, если бы они дали ему возможность утащить больше битков, то он бы это сделал без проблем. Конечно не церемонился бы. Таких ротозеев они и учат, чтобы внимательно относились к сохранности ЧУЖИХ денег. Как бы там ни было теперь слово за руководством, с вопросом "кто виноват?" все более менее понятно, остался другой вопрос "что делать?". Особенно тем, кто остался без средств.
|
|
|
|
diks
Legendary
Offline
Activity: 2632
Merit: 1450
|
|
February 10, 2016, 05:34:06 PM |
|
Как бы там ни было теперь слово за руководством, с вопросом "кто виноват?" все более менее понятно, остался другой вопрос "что делать?". Особенно тем, кто остался без средств.
встает вопрос о страховании кста интересное направление - страхование подобных операций с криптой и кто-то ведь возьмется, и будет рубить комсу со сделок
|
|
|
|
bokr57
Legendary
Offline
Activity: 1540
Merit: 1004
GIGZI - INDEPENDENT WEALTH MANAGEMENT
|
|
February 10, 2016, 05:51:28 PM |
|
по сравнению с другими хищениями сумма вроде как скромна, но клиенту от этого не легче, никто и 1000000 сатоши не захочет отдать вору.
Самое интересное, несмотря на эту сумму, нет ни слова о возмещении клиентам похищенных средств. То, что они не использовали 2ФА, это конечно огромный минус, но если эти деньги не вернут, то это не добавит очков репутации сервису. тем более сумма не такая и большая, чтобы ради нее пустить репутацию под откос. привыкли все списывать на хакеров.
|
|
|
|
|