Bitcoin Forum
November 09, 2024, 02:26:50 PM *
News: Latest Bitcoin Core release: 28.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Hack MYW  (Read 543 times)
ZorgZg (OP)
Newbie
*
Offline Offline

Activity: 85
Merit: 0


View Profile
November 08, 2017, 08:26:23 AM
 #1

Hello,
Bon voila comme un gros noob je me suis fait hack mom compte MyetherWallet.
En soi c'est pas dramatique , j 'avais une centaine d euros dessus mais j'ai quand même quelques questions a ce sujet !
Comment ? Je suis aller sur un site miroir un truc dans le genre ? Comment a t il pu choper ma clé privée ?
 Peut ton faire quelque chose ? (j imagine que non)
Je crois que je vais formaté mon pc du coup  Roll Eyes
Bref si quelqu'un a des infos la dessus je suis preneur car j'ai pas trouvé grand chose sur le net !
Voila une mauvaise journée commence , bah... y a plus grave dans la vie !
Ranya
Jr. Member
*
Offline Offline

Activity: 58
Merit: 10


View Profile
November 08, 2017, 09:00:28 AM
 #2

Salut,
Effectivement ce n'est pas ce genre de nouvelle qu'on aime recevoir...ceci dit, je ne sais pas du tout comment il a pu avoir ta clé privée si tu ne l'as pas introduite, il a forcément du avoir un accès à distance sur ton pc. Je sais pas si c'est permis mais ce serait bien de mettre le lien du site afin de l'éviter à tout prix. Il faut voir avec l'admin... courage... tiens nous au courant.
churikn
Newbie
*
Offline Offline

Activity: 42
Merit: 0


View Profile
November 08, 2017, 09:04:29 AM
 #3

Pas cool ce qui t'arrive. Déjà, tu as le bon réflexe en "nettoyant" ton pc.
Ensuite, oui, tu as pu te faire avoir par un fake MEW en te plantant d'url tout comme tu as pu être victime d'un malware, etc...
Pour vraiment savoir ce qui t'est arrivé il va falloir remonter le fil : as-tu téléchargé un soft potentiellement vérolé ? Te connectais-tu à MEW en tapant l'url ou en utilisant l'url que tu avais bookmarké, etc...
Halab
Moderator
Legendary
*
Offline Offline

Activity: 2590
Merit: 2095


I find your lack of faith in Bitcoin disturbing.


View Profile
November 08, 2017, 09:38:47 AM
 #4

En ce moment, il y a ce message sur MEW :

WARNING: IF YOU CLICK A LINK to MEW from EMAIL, SLACK DM, or a FORUM, YOU WILL HAVE YOUR COINS STOLEN. Do not click.

Tu n'aurais pas cliquer sur un lien ?

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
ZorgZg (OP)
Newbie
*
Offline Offline

Activity: 85
Merit: 0


View Profile
November 08, 2017, 10:22:26 AM
 #5

Ouais je sais pas trop ce que j'ai fait , j ai beaucoup surfé sur les ICO , site de news pour engranger un max d'information, bref j'ai du faire une connerie quelques part.
Je pencherais sur un site miroir mais comment j'ai fait pour tomber dessus ?? Ça je comprends pas... Je suis pas du genre a cliquer n'importe ou.
La dernière fois que j'ai utilisé mon wallet c’était pour vérifier la transfert d ETH  via kraken.
J'ai donc récupérer ma clé prive sur mon PC , tapez le mot de passe , vérifié le transfert.  Nouvelle vérification 3jours plus tard et plus rien.
Par contre j' ai jamais vérifié l’adresse URL du wallet (Pourtant je le sais  Angry ) donc cette option est envisageable ou mon pC est infesté.
Je vais de ce pas formater mon pc , changer tous mes logs.
Le plus frustrant c'est  de voir l'opération 3 jours plus tard , le mec a d abord fait un petit transfert et ensuite il a tous vidé,  Cry
Pour l'instant je vais laissé mes monnaies sur les différents sites avec la double authentification ça devrais aller , vous en pensez quoi ?

Une entrée difficile dans le monde la crytpomonnaie Undecided
Lisk_beginner
Sr. Member
****
Offline Offline

Activity: 649
Merit: 257


View Profile
November 08, 2017, 02:11:14 PM
 #6

Salut l'auteur, désolé que cela soit arrivé.

J'ai eu pareil y a trois semaines avec pres de 15 000 dollars volés Undecided Cry

Et je n'avais cliqué sur aucun faux site.

Ma théorie est que j'ai peut etre filé ma private key lors d'un airdrop Undecided
royce666
Member
**
Offline Offline

Activity: 88
Merit: 10


View Profile
November 08, 2017, 03:11:03 PM
 #7

idem, même mésaventure en créant une adresse sur MEW avec connexion via private key.
Le meme jour j'ai aussi créer une 2nd adresse sur MEW en téléchargeant le fichier *.json est cette adresse n'as pas était hacker...
j'essaye aussi de savoir comment sa a pu arriver (je me trouver sur le bon site MEW), en tout cas dorénavant j'utilise impérativement fichier *.json sans être réellement sur que sa change beaucoup de choses niveau sécurité...en tout cas sa fout bien les boules...Sad Huh
.
titio78
Newbie
*
Offline Offline

Activity: 3
Merit: 0


View Profile
November 08, 2017, 08:30:27 PM
 #8

Une fois un ami c'étais fait hack aussi son compte MEW mais par la suite on c'est rendu compte que dans un formulaire google il avais mis sa clé privé au lieu de son adresse etherum -_- heureusement mise à part quelque 0.002 etherum il a rien perdu d'autre ! les erreurs arrivent très vite  Shocked
Yeril
Jr. Member
*
Offline Offline

Activity: 102
Merit: 5


View Profile
November 09, 2017, 10:18:45 PM
 #9

Il n'y a pas également un virus qui traine et qui récupère ce qu'on copie/colle ? Il me semble avoir vu passer quelque chose à ce sujet il y a quelques jours mais je ne retrouve pas.
Sinon c'est vrai qu'à force de copier/coller tout et n'importe quoi il m'est arrivé une fois de coller ma clé privée dans un message facebook. Heureusement effacé dans les 3 secondes et message à quelqu'un qui ne connait rien aux cryptos (je lui aurait dit que c'est mon chat qui avait sauté sur le clavier ça aurait suffit Cheesy )... tiens d'ailleurs si on craint que la clé privée MEW ait été récupéré par quelqu'un il y a moyen d'en changer ou il faut un nouveau portefeuille et tout transférer ? quid des tokens dans ce cas là ?
Becassine
Hero Member
*****
Offline Offline

Activity: 2002
Merit: 816



View Profile WWW
November 10, 2017, 06:33:07 AM
 #10

Quand quelqu'un trouve une clé publique,comment il/ellefait le rapprochement avec l'adresse publique qui correspond ?

nounousse62
Member
**
Offline Offline

Activity: 84
Merit: 10


View Profile
November 10, 2017, 01:43:17 PM
 #11

Quand quelqu'un trouve une clé publique,comment il/ellefait le rapprochement avec l'adresse publique qui correspond ?

Il ne faut pas confondre clé publique et clé privée :

- La clé publique, c'est l'adresse de ton wallet, celle que tu peux donner dans les airdrops par exemple. Sur un site comme etherscan on peut juste vérifier le contenu du compte et les transactions et c'est tout ce que l'on peut faire.

-La clé privée est ce qui te sert a déverrouiller ton compte et avoir un accès total (sur myetherwallet par exemple, transaction, clé publique, transfert etc...). Elle doit rester absolument confidentielle. Personnellement elle est inscrite à un endroit différent d'où je garde ma clé publique, afin d'éviter d'avoir une mésaventure de copié/collé.

R0MD0C1
Full Member
***
Offline Offline

Activity: 212
Merit: 100


View Profile
November 10, 2017, 02:37:39 PM
 #12

Moi j’utilise le Ledger Nano avec MyetherWallet.. au moins mes clefs privées sont bien protégées. La clef de restauration du ledger est quand à elle dans un coffre à la banque. Il ne faut juste pas se tromper 3 fois de codes du ledger  Grin
ZorgZg (OP)
Newbie
*
Offline Offline

Activity: 85
Merit: 0


View Profile
November 10, 2017, 03:01:22 PM
Last edit: November 10, 2017, 03:23:47 PM by ZorgZg
 #13

Bon me re-voila après avoir formaté et tous sécurisé  Tongue
Faut dire que ca me travaille quand meme cette histoire.  Huh

Une autre piste , j'ai mis mon adresse MEW sur une ICO ( je sais plus la quelle)bien sur la clé public ,de toute façon comment j aurais pu mettre le clé privée puis ce que c’était un fichier (UTC/JSON), cornélien cette histoire.

Sinon j'ai formaté mon PC et  je n'avais plus accès à mon fichier (UTC/JSON) ,pas grave puis qu'il est supposé être corrompu. Mal grès tout je décide d'utiliser ma clé privée imprimé lors de ma création du portefeuille, qui sait peut être une heureuse surprise haha  Grin
Ben alors la pour une surprise, ca correspond pas au compte relié a mon fichier (UTC/Json) puis ce que  je trouve meme plus l historique de mon dépouillement. Soit j'ai vraiment fait n'importe quoi  Roll Eyes ou y a un truc que j'ai pas compris...
En tous cas je suis persuadé de ne pas avoir dévoilé ma clé privée mystère. Huh Huh bref , un mal pour un bien je repars sur d autre base , plus saine je l’espère.

Pour le ledger nano ca sert a surtout protéger la clé privée ? Ou elle est aussi vulnérable sur un site d hameçonnage par exemple ?
R0MD0C1
Full Member
***
Offline Offline

Activity: 212
Merit: 100


View Profile
November 10, 2017, 03:34:48 PM
 #14

Bon me re-voila après avoir formaté et tous sécurisé  Tongue
Faut dire que ca me travaille quand meme cette histoire.  Huh

Une autre piste , j'ai mis mon adresse MEW sur une ICO ( je sais plus la quelle)bien sur la clé public ,de toute façon comment j aurais pu mettre le clé privée puis ce que c’était un fichier (UTC/JSON), cornélien cette histoire.

Sinon j'ai formaté mon PC et  je n'avais plus accès à mon fichier (UTC/JSON) ,pas grave puis qu'il est supposé être corrompu. Mal grès tout je décide d'utiliser ma clé privée imprimé lors de ma création du portefeuille, qui sait peut être une heureuse surprise haha  Grin
Ben alors la pour une surprise, ca correspond pas au compte relié a mon fichier (UTC/Json) puis ce que  je trouve meme plus l historique de mon dépouillement. Soit j'ai vraiment fait n'importe quoi  Roll Eyes ou y a un truc que j'ai pas compris...
En tous cas je suis persuadé de ne pas avoir dévoilé ma clé privée mystère. Huh Huh bref , un mal pour un bien je repars sur d autre base , plus saine je l’espère.

Pour le ledger nano ca sert a surtout protéger la clé privée ? Ou elle est aussi vulnérable sur un site d hameçonnage par exemple ?

Le tout c’est de savoir rebondir ! Smiley
Pour le ledger il permet de crypter tes clefs privées et de protéger l’acces par un PIN.
Il permet, il me semble, de protéger contre les ordinateurs vérolés et contre les dites-vous d’hameçonage car donne un accès partiel et non total. Le site le voit pas là clef privée elle reste dans une puce sécurisée du ledger. Et pour les transfert de crypto il faut valider sur le ledger donc normalement cela protège dans les deux cas

Les autres corrigeront si ce n’est pas le cas Wink
Becassine
Hero Member
*****
Offline Offline

Activity: 2002
Merit: 816



View Profile WWW
November 10, 2017, 05:57:03 PM
 #15

Quand quelqu'un trouve une clé publique,comment il/ellefait le rapprochement avec l'adresse publique qui correspond ?

Il ne faut pas confondre clé publique et clé privée :

- La clé publique, c'est l'adresse de ton wallet, celle que tu peux donner dans les airdrops par exemple. Sur un site comme etherscan on peut juste vérifier le contenu du compte et les transactions et c'est tout ce que l'on peut faire.

-La clé privée est ce qui te sert a déverrouiller ton compte et avoir un accès total (sur myetherwallet par exemple, transaction, clé publique, transfert etc...). Elle doit rester absolument confidentielle. Personnellement elle est inscrite à un endroit différent d'où je garde ma clé publique, afin d'éviter d'avoir une mésaventure de copié/collé.



Je me suis plantée dans ma question Tongue

Je voulais dire : à supposer que quelqu'un trouve l'adresse privée, cad la clé du coffre, comment il trouvera l'adresse publique c'est-à-dire le coffre ? Une clé privée ne vaut rien si on a pas la clé publique ?

baba0000000000
Sr. Member
****
Offline Offline

Activity: 812
Merit: 388


View Profile
November 10, 2017, 06:02:10 PM
 #16

Houlà  Grin

Si tu as la Key privé de Myethwallet tu as tous pour vider le wallet.
Quand tu ouvres le wallet avec la key privé il te donne accès à tous donc à la key publique Wink

Fait le teste en te créant un compte fictif.
Becassine
Hero Member
*****
Offline Offline

Activity: 2002
Merit: 816



View Profile WWW
November 10, 2017, 06:04:33 PM
 #17

Houlà  Grin

Si tu as la Key privé de Myethwallet tu as tous pour vider le wallet.
Quand tu ouvres le wallet avec la key privé il te donne accès à tous donc à la key publique Wink

Fait le teste en te créant un compte fictif.

Ah ben ça alors, je ne visualise pas du tout comme je n'ai jamais essayé  Grin

On découvre des trucs tous les jours, trop bien  Kiss

baba0000000000
Sr. Member
****
Offline Offline

Activity: 812
Merit: 388


View Profile
November 10, 2017, 06:21:12 PM
 #18

Fait tes propres test et tu en tire des conclusions.
Mais je crois que c'est pour tout les wallets que ça marche comme ça.
Peut être que d'autre personne pourront en dire plus à ce sujet.
 
ZorgZg (OP)
Newbie
*
Offline Offline

Activity: 85
Merit: 0


View Profile
November 11, 2017, 06:58:29 AM
 #19

Ouais je confirme avec la clé privé pas besoin de mot de passe accès direct au compte  Grin
nounousse62
Member
**
Offline Offline

Activity: 84
Merit: 10


View Profile
November 11, 2017, 12:27:08 PM
 #20

Exact, par exemple tu peux avoir un wallet créé sur blockchain.info (qui est un wallet BTC mais maintenant on a aussi un wallet ETH intégré), récupérer la clé privée de ce wallet et aller l'ouvrir sur myetherwallet  Wink

Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!