Bitcoin Forum
May 05, 2024, 09:16:04 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Warning: One or more bitcointalk.org users have reported that they strongly believe that the creator of this topic is a scammer. (Login to see the detailed trust ratings.) While the bitcointalk.org administration does not verify such claims, you should proceed with extreme caution.
Pages: [1]
  Print  
Author Topic: FXBTC指控btcchina老板杨林科窃取BTC和LTC 【转帖】  (Read 2960 times)
Gufeng (OP)
Sr. Member
****
Offline Offline

Activity: 560
Merit: 250



View Profile
March 18, 2013, 05:35:19 PM
 #1

关于FXBTC被盗后续处理

至今离FXBTC网站被盗已经两周有余,警方对于报案似乎还没有一个说法,当然作为我当然希望警方能够尽快解决,但大多数用户觉得等警方解决不知道要等到什么时候或者警方根本不会解决,希望FXBTC能够尽快恢复运营,也希望尽快给大家一个说法,当然目前我能做到的就是,尽力恢复网站运营,我想,还是由我个人出资来给予用户一定的补偿,由于补偿的币也是我自己花钱购买的,可能无法做到尽善尽美,请大家见谅,补偿基准为网站关闭时的交易价相对应的人民币价值的一半,也就是当值你的币值多少人民币,FXBTC给予当时一半价值的补偿。

BTC补偿额 = FXBTC网站最后成交价 * 用户BTC数量 / MTGOX 成交价 / 2
LTC补偿额 = FXBTC网站最后成交价 * 用户LTC数量 / BTCE成交价 / 2
人民币余额不变

FXBTC已经是尽力补偿各位损失,对各位用户遭受的损失也深感遗憾,如果用户觉得不同意这个补偿方案,想等警方破案后追回所有损失,本周五前可以发邮件至master@fxbtc.com,本站也可以代为锁定全部金额,直至警方破案追回损失后返还,如果接受此补偿方案,无需回复邮件,待网站恢复后,一并重新计算余额,警方破案和追回赃物也不再另行补偿。

以上是本站对于这次事件的补偿方案,如有不周也请各位谅解,再次感谢各位长久以来的支持,对于各位损失,FXBTC也是尽力补偿各位。

------------------------------------------ ------------------------------------------ ------------------------------------------

当然许多用户一直想知道,他们的币到底被谁偷了,有什么证据,希望公示,我在这里也一并给大家做个解释。

事情是这样,2013年2月24日和25日,网站服务器的服务提供商提供的后台管理平台被侵入,重置了服务器密码,盗窃者进入服务器并盗取了用户存储在网站的BTC和LTC,然后FXBTC停止了正常运营,积极查找证据并提交警方。

一番沟通和查找后,从服务器运营商,数据库,服务器等都找到了一些证据,来证明这个人是谁。


以下是服务商提供的管理平台登入ip信息,红色划去的是正常ip,其他全部是攻击者ip,巧合的是,全部指向一个地方,北京市-联通

 


以下是本人在与入侵者搏斗的过程,服务器不断关闭,然后被重启,攻击者ip为125.39.117.41,和服务商提供的相同。


 

如上证据可以证明,攻击者来自北京市 运营商为联通


然后揭露这个互联网界败类的证据被我在数据库中找到了,如下图,熟悉FXBTC的用户知道,FXBTC会记录用户的登陆IP,而125.39.*.*这个区域,正巧是攻击者所在地区的登陆IP范围,在数据库里,我发现了一个我感兴趣的用户,注册时间还是比较早的,用户名为bitcoin,注册邮箱呢,8015014@qq.com,真巧啊,是比特币中国的老板杨林科的邮箱。当然,这只能说明老杨和攻击者ip同属于一个区段。但让我发现一个比被盗更恶心的事情,可以看到,125.39.108.105这个ip登陆过以上好多用户,但这些用户中,有几个是我自己用弱密码注册的废弃的测试帐号,至于用户名和密码,也就是我在杨老板的btcchina.com注册的用户名密码一模一样的帐号,都是用来测试的帐号,基本没什么用,但其他用户的号是否被他们入侵或者盗窃我就不清楚了,这点真的让我觉得非常恶心,搞个交易网站,用明文保存用户密码,居然还利用用户名密码来登陆用户使用的其他网站,伺机盗窃用户资产,在此我必须呼吁,抵制这种无良的网站和站长,金融业是一个以优良信誉铸就的行业,请这种垃圾滚出这个行业,互联网的基本准则也是无法容忍用明文保存用户密码的行为的,这是对用户隐私极大的不尊重,并且可能从一开始,这个烂人就想好了要以这样下三滥的手段来盗窃用户在其他网站的资产,让其他站长的信誉蒙受损失,也请各位同业网站的站长看清btcchina的老板是怎样一个居心不良的站长,FXBTC也在此提醒用户,如果使用和btcchina.com注册的账户类同密码的用户,在FXBTC网站恢复后,请及时更改密码,如果不同的不用修改密码,FXBTC都是使用不可逆算法保存用户密码等敏感信息的,哪怕网站被入侵,用户密码等敏感信息也是不会被泄露的。


 

 




以上就是一些关于这次事件的证据, 当然还有一些匪夷所思的事件在后续的几天发生


2月25日,btcchina重置用户提币上限,之后又转为人工提现,可能是怕本人使用FXBTC的用户名和密码来攻击btcchina(烂人的逻辑永远是认为别人也会和他一样下三滥,抱歉我压根就拿不到用户的密码,用户的密码都是不可逆加密的,这是我对用户隐私起码的尊重),动作真快,这时候除我以外,没人知道网站被盗

2月25日晚上,btcchina站长杨林科和技术在FXBTC群内起哄,说什么是不是被盗之类的,要討个说法之类的,说实话,他和他的技术压根没在FXBTC有过任何存款和交易, 况且我压根也没提过被盗或者是其他情况,他知道得真快。

2月28日,搜集证据报案后,贴出报案回折,杨林科和技术再也没敢在群里放个P,可能在筹划着谁去坐牢,这10年到底怎么过吧。

  ------------------------------------------ ------------------------------------------ ------------------------------------------


好了,以上把整件事情非常详细的告知各位用户了,这段时间我也非常沮丧,本打算不想做了,其实自从做FXBTC开始,每天基本都很晚睡,然而这期间非常感谢一些用户和站长的支持,鼓励我继续做下去,包括btc123.com,btcwatch.com的站长等,还有一些用户采取的一些过当行为我也表示理解,这些事情发生谁也不好过,还要面对几百个用户不断解释,我实在分身乏术,有时候就不想多做解释了,也请见谅。

至于网站恢复日期,应该就在本周,最迟下周,因为需要修改一些代码以提高安全性,类似技术在矿池中得到应用,可以做到就算入侵者进入服务器得到最高权限,也无法窃取比特币,最大程度的保护用户资产不受侵犯。



最后我还是想感叹一下,我过去对温商还是挺佩服的,但杨林科你种人还是别搞互联网了,真给温商丢脸啊,最后祝你早日进班房,大家该提款的提款,该提币的提币,有事没事无聊有聊可以刷刷btcchina网页,让丫被DDOS吞没早日滚出互联网和比特币行业。

http://bbs.btcman.com/forum.php?mod=viewthread&tid=1537&extra=page%3D1&page=1
"Governments are good at cutting off the heads of a centrally controlled networks like Napster, but pure P2P networks like Gnutella and Tor seem to be holding their own." -- Satoshi
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
hxtop
Hero Member
*****
Offline Offline

Activity: 1071
Merit: 500



View Profile
March 19, 2013, 11:43:11 PM
 #2

有意思.看结果吧
goldlyre
Hero Member
*****
Offline Offline

Activity: 1101
Merit: 512


View Profile
March 20, 2013, 12:59:50 AM
 #3

开交易所也有风险,并不是旱涝保收的,所以收取千分之几的手续费实属应该。
zhongdongtong1982
Newbie
*
Offline Offline

Activity: 17
Merit: 0


View Profile
March 20, 2013, 02:38:22 AM
 #4

有风险啊
seraph1188
Newbie
*
Offline Offline

Activity: 2
Merit: 0


View Profile
March 20, 2013, 03:45:29 AM
 #5

投资有风险。
hellobtcc
Newbie
*
Offline Offline

Activity: 20
Merit: 0


View Profile
March 20, 2013, 12:36:12 PM
 #6

等等结果先
hxtop
Hero Member
*****
Offline Offline

Activity: 1071
Merit: 500



View Profile
March 20, 2013, 12:41:09 PM
 #7

做交易平台有两点要考虑
第一,平台的安全性.这是重中之重
第二,平台的资金流,包括资金的管理.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!