Bitcoin Forum
May 17, 2024, 01:36:51 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Плaтфoрмa Bitcoin-крeдитoвaния Loanbase сообщила о хакерско  (Read 834 times)
KBH (OP)
Legendary
*
Offline Offline

Activity: 1050
Merit: 1000


View Profile
February 08, 2016, 04:15:38 PM
 #1

08 Февраля 2016  //  Плaтфoрмa Bitcoin-крeдитoвaния Loanbase сообщила о хакерской атаке

Децентрализованная платформа биткоин-кредитования Loanbase сообщила о хакерской атаке, в результате которой было потеряно около 8 BTC клиентов компании. Это, однако, подтверждённые потери – возможно, речь идёт о большей сумме, но в любом случае, она не должна превышать 20 BTC...

читать дальше - http://forklog.com/hakery-uveli-sredstva-klientov-loanbase-cherez-uyazvimost-v-plagine-wordpress/
bokr57
Legendary
*
Offline Offline

Activity: 1540
Merit: 1004


GIGZI - INDEPENDENT WEALTH MANAGEMENT


View Profile
February 08, 2016, 06:50:16 PM
 #2

по сравнению с другими хищениями сумма вроде как скромна, но клиенту от этого не легче, никто и 1000000 сатоши не захочет отдать вору.



████████████▀████▄████████████████▀███▀████████████████▄█
███▀▀▀▀▀▀▀▀██████████████▀▀▀▀▀▀▀▀███████▀▀▀▀▀▀▀▀█████████
█████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████
██████▀█████████████████████▀████████████████████████████
████████▀▀████████████████████▀▀█████████████████████████
██████████████████████████████████████▄▄▄▄▄▄▄▄▄▄▄▄▄██████
█████████████████████████████████████████████████▀███████
      |                  |                  |            
bitcoinst
Hero Member
*****
Offline Offline

Activity: 1708
Merit: 651


SmartFi - EARN, LEND & TRADE


View Profile
February 08, 2016, 07:05:53 PM
 #3

по сравнению с другими хищениями сумма вроде как скромна, но клиенту от этого не легче, никто и 1000000 сатоши не захочет отдать вору.
Самое интересное, несмотря на эту сумму, нет ни слова о возмещении клиентам похищенных средств. То, что они не использовали 2ФА, это конечно огромный минус, но если эти деньги не вернут, то это не добавит очков репутации сервису.

█████████████████████████████████████████████████
██                ▄▄▄███████▄▄                 ██
██             ▄███▀▀        ▀▀▄               ██
██▄▄███████▀  ███▀                             ██
██▀█▄▄       ███▀   ▐███████▄    ▄██▄          ██
██  ▀███▄▄▄ ███▌    ▐██    ██    ▀██▀          ██
██      ▀▀█████▌    ▐███████▀           ▀▀██▄▄ ██
██          ███▌    ▐██ ▄▄▄                 ▀████
██           ███▄   ▐██  ▀██▄ ▀▀▀███████████▀▀ ██
██            ████▄             ▄█▀            ██
██             ▀████▄▄▄     ▄▄██▀              ██
██                ▀▀▀███████▀▀▀                ██
█████████████████████████████████████████████████
VIRTUAL WORLDS
BLOCKCHAIN INFRASTRUCTURE
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
SPQRCoin
Legendary
*
Offline Offline

Activity: 2380
Merit: 1132


View Profile
February 08, 2016, 07:26:17 PM
 #4

Хаккеры получили доступ к базе данных SQL. Они что там в открытом виде логины и пароли пользователей хранили? Не использование пользователями возможности двухфакторной аутентификации конечно серьезная халатность.
Myr
Hero Member
*****
Offline Offline

Activity: 700
Merit: 500


View Profile
February 08, 2016, 07:34:14 PM
 #5

по сравнению с другими хищениями сумма вроде как скромна, но клиенту от этого не легче, никто и 1000000 сатоши не захочет отдать вору.
Самое интересное, несмотря на эту сумму, нет ни слова о возмещении клиентам похищенных средств. То, что они не использовали 2ФА, это конечно огромный минус, но если эти деньги не вернут, то это не добавит очков репутации сервису.


Если планируют продолжать работать то средства вернут, а еспли нет - то скоро соскамятся.
JSS
Sr. Member
****
Offline Offline

Activity: 252
Merit: 250



View Profile
February 08, 2016, 07:41:07 PM
 #6

В любом случае хищение даже копеек не приносит проекту хорошую популярность и отпугивает клиентов. Нужно латать все дырки безопасности прежде чем открывать проект пользователям.
pashh
Hero Member
*****
Offline Offline

Activity: 1148
Merit: 500


View Profile
February 08, 2016, 08:17:30 PM
 #7

Хаккеры получили доступ к базе данных SQL. Они что там в открытом виде логины и пароли пользователей хранили? Не использование пользователями возможности двухфакторной аутентификации конечно серьезная халатность.

Это все приближает тот момент когда регуляторы возьмутся серьезно за регулирование этой отрасли. Банки в свою очередь будут катить бочку , что мошенничество в этой сфере угрожает национальным интересам, практически как с биткойном сейчас Grin
Daneal
Sr. Member
****
Offline Offline

Activity: 448
Merit: 252


BnkToTheFuture.com


View Profile
February 08, 2016, 08:41:05 PM
 #8

Хаккеры получили доступ к базе данных SQL. Они что там в открытом виде логины и пароли пользователей хранили? Не использование пользователями возможности двухфакторной аутентификации конечно серьезная халатность.
по идее там пароли в базе должны быть шифрованными, а посмотреть их можно если есть ключ, так что там не только SQL взломали, что как бы намекает

Developer- Create your own ICO - 100+ REFERENCE PROJECTS
feterim
Hero Member
*****
Offline Offline

Activity: 504
Merit: 500


View Profile
February 08, 2016, 08:55:04 PM
 #9

Quote
Это, однако, подтверждённые потери – возможно, речь идёт о большей сумме, но в любом случае, она не должна превышать 20 BTC.
А откуда такая уверенность в максимальном количестве похищенного? Это они сами так рассказывают, или это весь имеющийся запас битков у Loanbase?
bitcoinst
Hero Member
*****
Offline Offline

Activity: 1708
Merit: 651


SmartFi - EARN, LEND & TRADE


View Profile
February 09, 2016, 02:23:15 PM
 #10

по сравнению с другими хищениями сумма вроде как скромна, но клиенту от этого не легче, никто и 1000000 сатоши не захочет отдать вору.
Самое интересное, несмотря на эту сумму, нет ни слова о возмещении клиентам похищенных средств. То, что они не использовали 2ФА, это конечно огромный минус, но если эти деньги не вернут, то это не добавит очков репутации сервису.


Если планируют продолжать работать то средства вернут, а еспли нет - то скоро соскамятся.
Там от суммы будет многое зависеть, если она не преуменьшена в десятки раз и является вполне подъемной для сервиса, то лучше конечно же возместить.

█████████████████████████████████████████████████
██                ▄▄▄███████▄▄                 ██
██             ▄███▀▀        ▀▀▄               ██
██▄▄███████▀  ███▀                             ██
██▀█▄▄       ███▀   ▐███████▄    ▄██▄          ██
██  ▀███▄▄▄ ███▌    ▐██    ██    ▀██▀          ██
██      ▀▀█████▌    ▐███████▀           ▀▀██▄▄ ██
██          ███▌    ▐██ ▄▄▄                 ▀████
██           ███▄   ▐██  ▀██▄ ▀▀▀███████████▀▀ ██
██            ████▄             ▄█▀            ██
██             ▀████▄▄▄     ▄▄██▀              ██
██                ▀▀▀███████▀▀▀                ██
█████████████████████████████████████████████████
VIRTUAL WORLDS
BLOCKCHAIN INFRASTRUCTURE
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
bumbarash
Legendary
*
Offline Offline

Activity: 1694
Merit: 1004


View Profile
February 09, 2016, 04:53:19 PM
 #11

Интересно о какой SQL идет речь, о MySQL или о msSQL? Влюбом случае конторе лучше было не выносить сор из избы из-за таких мелочей 8-20Btc.
SPQRCoin
Legendary
*
Offline Offline

Activity: 2380
Merit: 1132


View Profile
February 09, 2016, 08:54:41 PM
 #12

Интересно о какой SQL идет речь, о MySQL или о msSQL? Влюбом случае конторе лучше было не выносить сор из избы из-за таких мелочей 8-20Btc.

Скорее всего MySQL. Получили доступ к данным аккаунта. Получили хэши логинов и паролей, если конечно идиоты не хранили их в явном виде. Как из хэшей смогли получить логины и паролей не знаю. А скорее всего просто подменили сессии пользователей и сделали свои дела.
Monia
Hero Member
*****
Offline Offline

Activity: 938
Merit: 502


View Profile
February 10, 2016, 09:43:10 AM
 #13

Когда такие платформы заявляют об очередном хакерском набеге, уже перестаешь верить им. Остается засекать время когда компания полностью соскамится.
bitcoinst
Hero Member
*****
Offline Offline

Activity: 1708
Merit: 651


SmartFi - EARN, LEND & TRADE


View Profile
February 10, 2016, 03:01:38 PM
 #14

Когда такие платформы заявляют об очередном хакерском набеге, уже перестаешь верить им. Остается засекать время когда компания полностью соскамится.
У них есть возможность сохранить свое честное имя, тем более речь не идет об очень крупных суммах. Но в любом случае тема взломов и скамов очень тесно связана в последнее время.

█████████████████████████████████████████████████
██                ▄▄▄███████▄▄                 ██
██             ▄███▀▀        ▀▀▄               ██
██▄▄███████▀  ███▀                             ██
██▀█▄▄       ███▀   ▐███████▄    ▄██▄          ██
██  ▀███▄▄▄ ███▌    ▐██    ██    ▀██▀          ██
██      ▀▀█████▌    ▐███████▀           ▀▀██▄▄ ██
██          ███▌    ▐██ ▄▄▄                 ▀████
██           ███▄   ▐██  ▀██▄ ▀▀▀███████████▀▀ ██
██            ████▄             ▄█▀            ██
██             ▀████▄▄▄     ▄▄██▀              ██
██                ▀▀▀███████▀▀▀                ██
█████████████████████████████████████████████████
VIRTUAL WORLDS
BLOCKCHAIN INFRASTRUCTURE
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
pashh
Hero Member
*****
Offline Offline

Activity: 1148
Merit: 500


View Profile
February 10, 2016, 03:56:23 PM
 #15

В любом случае хищение даже копеек не приносит проекту хорошую популярность и отпугивает клиентов. Нужно латать все дырки безопасности прежде чем открывать проект пользователям.

Так они и латают по мере необходимости Grin Хорошо что 8 биткойнов а не 80)) Добрый хакер попался.
bitcoinst
Hero Member
*****
Offline Offline

Activity: 1708
Merit: 651


SmartFi - EARN, LEND & TRADE


View Profile
February 10, 2016, 05:13:22 PM
 #16

В любом случае хищение даже копеек не приносит проекту хорошую популярность и отпугивает клиентов. Нужно латать все дырки безопасности прежде чем открывать проект пользователям.

Так они и латают по мере необходимости Grin Хорошо что 8 биткойнов а не 80)) Добрый хакер попался.
Да не, вряд ли он добрый хакер, просто вытащил максимум из доступного, если бы они дали ему возможность утащить больше битков, то он бы это сделал без проблем.

█████████████████████████████████████████████████
██                ▄▄▄███████▄▄                 ██
██             ▄███▀▀        ▀▀▄               ██
██▄▄███████▀  ███▀                             ██
██▀█▄▄       ███▀   ▐███████▄    ▄██▄          ██
██  ▀███▄▄▄ ███▌    ▐██    ██    ▀██▀          ██
██      ▀▀█████▌    ▐███████▀           ▀▀██▄▄ ██
██          ███▌    ▐██ ▄▄▄                 ▀████
██           ███▄   ▐██  ▀██▄ ▀▀▀███████████▀▀ ██
██            ████▄             ▄█▀            ██
██             ▀████▄▄▄     ▄▄██▀              ██
██                ▀▀▀███████▀▀▀                ██
█████████████████████████████████████████████████
VIRTUAL WORLDS
BLOCKCHAIN INFRASTRUCTURE
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
SPQRCoin
Legendary
*
Offline Offline

Activity: 2380
Merit: 1132


View Profile
February 10, 2016, 05:15:58 PM
 #17

В любом случае хищение даже копеек не приносит проекту хорошую популярность и отпугивает клиентов. Нужно латать все дырки безопасности прежде чем открывать проект пользователям.

Так они и латают по мере необходимости Grin Хорошо что 8 биткойнов а не 80)) Добрый хакер попался.
Да не, вряд ли он добрый хакер, просто вытащил максимум из доступного, если бы они дали ему возможность утащить больше битков, то он бы это сделал без проблем.

Конечно не церемонился бы. Таких ротозеев они и учат, чтобы внимательно относились к сохранности ЧУЖИХ денег.
bitcoinst
Hero Member
*****
Offline Offline

Activity: 1708
Merit: 651


SmartFi - EARN, LEND & TRADE


View Profile
February 10, 2016, 05:18:05 PM
 #18

В любом случае хищение даже копеек не приносит проекту хорошую популярность и отпугивает клиентов. Нужно латать все дырки безопасности прежде чем открывать проект пользователям.

Так они и латают по мере необходимости Grin Хорошо что 8 биткойнов а не 80)) Добрый хакер попался.
Да не, вряд ли он добрый хакер, просто вытащил максимум из доступного, если бы они дали ему возможность утащить больше битков, то он бы это сделал без проблем.

Конечно не церемонился бы. Таких ротозеев они и учат, чтобы внимательно относились к сохранности ЧУЖИХ денег.
Как бы там ни было теперь слово за руководством, с вопросом "кто виноват?" все более менее понятно, остался другой вопрос "что делать?". Особенно тем, кто остался без средств.

█████████████████████████████████████████████████
██                ▄▄▄███████▄▄                 ██
██             ▄███▀▀        ▀▀▄               ██
██▄▄███████▀  ███▀                             ██
██▀█▄▄       ███▀   ▐███████▄    ▄██▄          ██
██  ▀███▄▄▄ ███▌    ▐██    ██    ▀██▀          ██
██      ▀▀█████▌    ▐███████▀           ▀▀██▄▄ ██
██          ███▌    ▐██ ▄▄▄                 ▀████
██           ███▄   ▐██  ▀██▄ ▀▀▀███████████▀▀ ██
██            ████▄             ▄█▀            ██
██             ▀████▄▄▄     ▄▄██▀              ██
██                ▀▀▀███████▀▀▀                ██
█████████████████████████████████████████████████
VIRTUAL WORLDS
BLOCKCHAIN INFRASTRUCTURE
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
diks
Legendary
*
Offline Offline

Activity: 2632
Merit: 1450



View Profile
February 10, 2016, 05:34:06 PM
 #19


Как бы там ни было теперь слово за руководством, с вопросом "кто виноват?" все более менее понятно, остался другой вопрос "что делать?". Особенно тем, кто остался без средств.

встает вопрос о страховании
кста интересное направление - страхование подобных операций с криптой
и кто-то ведь возьмется, и будет рубить комсу со сделок

bokr57
Legendary
*
Offline Offline

Activity: 1540
Merit: 1004


GIGZI - INDEPENDENT WEALTH MANAGEMENT


View Profile
February 10, 2016, 05:51:28 PM
 #20

по сравнению с другими хищениями сумма вроде как скромна, но клиенту от этого не легче, никто и 1000000 сатоши не захочет отдать вору.
Самое интересное, несмотря на эту сумму, нет ни слова о возмещении клиентам похищенных средств. То, что они не использовали 2ФА, это конечно огромный минус, но если эти деньги не вернут, то это не добавит очков репутации сервису.
тем более сумма не такая и большая, чтобы ради нее пустить репутацию под откос. привыкли все списывать на хакеров.



████████████▀████▄████████████████▀███▀████████████████▄█
███▀▀▀▀▀▀▀▀██████████████▀▀▀▀▀▀▀▀███████▀▀▀▀▀▀▀▀█████████
█████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████
██████▀█████████████████████▀████████████████████████████
████████▀▀████████████████████▀▀█████████████████████████
██████████████████████████████████████▄▄▄▄▄▄▄▄▄▄▄▄▄██████
█████████████████████████████████████████████████▀███████
      |                  |                  |            
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!