Bitcoin Forum
May 12, 2024, 11:42:53 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Warning: One or more bitcointalk.org users have reported that they strongly believe that the creator of this topic is a scammer. (Login to see the detailed trust ratings.) While the bitcointalk.org administration does not verify such claims, you should proceed with extreme caution.
Pages: « 1 2 3 4 5 6 7 8 9 10 11 [12] 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 ... 65 »
  Print  
Author Topic: BTC-E.com Биржа по торговле BTC/NMC/LTC/NVC/PPC (комиссия 0.2%)  (Read 213254 times)
This is a self-moderated topic. If you do not want to be moderated by the person who started this topic, create a new topic.
melco
Member
**
Offline Offline

Activity: 62
Merit: 10


View Profile
February 28, 2014, 09:41:30 AM
 #221

ОК. Давайте оценим адекватность службы поддержки

Support Кэп? Или просто неадекваты?

P.S. Обратите внимание на оперативность работы. Всего месяц прошел.

The Bitcoin network protocol was designed to be extremely flexible. It can be used to create timed transactions, escrow transactions, multi-signature transactions, etc. The current features of the client only hint at what will be possible in the future.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715557373
Hero Member
*
Offline Offline

Posts: 1715557373

View Profile Personal Message (Offline)

Ignore
1715557373
Reply with quote  #2

1715557373
Report to moderator
btc-e.com (OP)
Legendary
*
Offline Offline

Activity: 1694
Merit: 1002


View Profile WWW
February 28, 2014, 10:18:24 AM
 #222

В тикете вам овтетили, что именно через троян у вас и перехватили доступ.

Предлагаю разобрать ситуацию еще раз.

На вашем аккаунте произвели изменение 2фа - не путайте с удалением (если бы было удаление то на аккаунте бы был холд 2 недели)

485   edit   otp key edited #6236 set 1:0:0:0   109.86.21.122   28.01.14 01:03

После этого произвели вывод

#315073117   Вывод BTC на адрес 1ABcK5FRLSKW3N59nCzBiYKx3bVSXXs7qW   28.01.14 01:05:41   
#315071748   Вывод BTC на адрес 1ABcK5FRLSKW3N59nCzBiYKx3bVSXXs7qW   28.01.14 01:04:50

Изменение 2фа не отслеживает изменение вашего IP так как многие заходят с динамических IP.

Мы со своей стороны проведем работы с support для улучшения качество работы и рассмотрим дополнительные защиты для отслеживания изменений 2фа.

Но мы не можем защитить вас от взлома если на вашем компьютере будет троян.
Так как все данные для доступа будут перехватыватся этим трояном (pin, 2fa, подвтерждение по почте, sms)

Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com

BTC-E.com // Биржа по автоматической торговле Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com
melco
Member
**
Offline Offline

Activity: 62
Merit: 10


View Profile
February 28, 2014, 10:38:40 AM
 #223

О, наконец-то появилась адекватная реакция.
Все что следует изменить в текущей схеме:
1. Cookie-автризация с привязкой по ip или возможность создавать whitelist IP
2. Изменение authenticator'а должно как минимум вызывать блокировку вывода срнедств с аккаунта как и при смене пароля, что бы человек мог через поддержку или еще как-то заблокировать свой аккаунт для выяснения

И самое интересное предложение:
3.При выводе средств с аккаунта, на котором привязана 2fa, требовать ввода одноразового пароля на вывод средств вместо письма на почту. Что бы человек видел что он подтверждает через 2fa


Деньги, понятное дело, я не верну. Но сделайте так, что бы мой негативный опыт улучшлил систему защиты от мошенников. Может стоит отвязку 2fa подтерждать по CMC или еще как-то. Думаю можно подумать над этим

btc-e.com (OP)
Legendary
*
Offline Offline

Activity: 1694
Merit: 1002


View Profile WWW
February 28, 2014, 12:03:09 PM
 #224

Снижение комиссии на ввод в Perfect money USD, EUR – 0%

Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com

BTC-E.com // Биржа по автоматической торговле Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com
AtomicStrike
Sr. Member
****
Offline Offline

Activity: 380
Merit: 251



View Profile
February 28, 2014, 12:09:09 PM
 #225

И самое интересное предложение:
3.При выводе средств с аккаунта, на котором привязана 2fa, требовать ввода одноразового пароля на вывод средств вместо письма на почту. Что бы человек видел что он подтверждает через 2fa

А чем это поможет, если двухфакторка уже привязана к другому устройству, а вывод средств не заблокирован?
У меня вывод средств так и производится, сначала одноразовый пароль со смарта, потом ссылка на почту.
Необходима именно блокировка аккаунта на вывод средств (дня на три) при любом действии с двухфакторной авторизацией, изменении или удалении.
melco
Member
**
Offline Offline

Activity: 62
Merit: 10


View Profile
February 28, 2014, 02:58:19 PM
 #226

И самое интересное предложение:
3.При выводе средств с аккаунта, на котором привязана 2fa, требовать ввода одноразового пароля на вывод средств вместо письма на почту. Что бы человек видел что он подтверждает через 2fa

А чем это поможет, если двухфакторка уже привязана к другому устройству, а вывод средств не заблокирован?
У меня вывод средств так и производится, сначала одноразовый пароль со смарта, потом ссылка на почту.
Необходима именно блокировка аккаунта на вывод средств (дня на три) при любом действии с двухфакторной авторизацией, изменении или удалении.
Да, блок на вывод абсолютно необходим при отвязке/изменении 2fa

Mad_Max
Hero Member
*****
Offline Offline

Activity: 894
Merit: 1001


View Profile
February 28, 2014, 04:17:33 PM
 #227


Но мы не можем защитить вас от взлома если на вашем компьютере будет троян.
Так как все данные для доступа будут перехватыватся этим трояном (pin, 2fa, подвтерждение по почте, sms)

Эмм. Смысл всяких 2ФА вообще-то в том, чтобы защитить ДАЖЕ в случае типа трояна на компе. Иначе нафиг они вообще нужны - можно и паролем обойтись.

Как перехват одноразового кода из 2ФА (когда пользователь сам его добровльно вводит например при выводе средств) помогает злоумышленнику перекинуть 2ФА на свое устройство и дальше с его помощью выводить?

Или вы до сих пор (по прошествии нескльких месяцев как вам указывали на эту уязвимость) не закрыли свой косяк/дыру, что у вас 2ФА коды на самом неделе НЕ ОДНОРАЗОВЫЕ как они должны быть?

Не зная покоя и отдыха, При лунном и солнечном свете, Мы делаем деньги из воздуха, Чтоб снова спустить их на ветер!
Wirel86
Newbie
*
Offline Offline

Activity: 3
Merit: 0


View Profile
February 28, 2014, 11:12:34 PM
 #228

http://data.photo.sibnet.ru/upload/imggreat/139362871189.jpg
btc-e.com (OP)
Legendary
*
Offline Offline

Activity: 1694
Merit: 1002


View Profile WWW
March 01, 2014, 08:29:36 AM
 #229


После размещения ссылки мы получили запрос о том, что по этой ссылке размещен вирус.
По этой причини ваш счет был приостановлен до проверки сайта.

Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com

BTC-E.com // Биржа по автоматической торговле Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com
btc-e.com (OP)
Legendary
*
Offline Offline

Activity: 1694
Merit: 1002


View Profile WWW
March 01, 2014, 09:08:48 AM
 #230

01/03/2014 с 13-20 до 13-50 по мск будут проводится технические работы в дата центре, возможны временные перебои с доступом к btc-e #btce

Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com

BTC-E.com // Биржа по автоматической торговле Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com
somenick
Legendary
*
Offline Offline

Activity: 1286
Merit: 1004


View Profile
March 01, 2014, 09:29:59 AM
 #231


Но мы не можем защитить вас от взлома если на вашем компьютере будет троян.
Так как все данные для доступа будут перехватыватся этим трояном (pin, 2fa, подвтерждение по почте, sms)

Эмм. Смысл всяких 2ФА вообще-то в том, чтобы защитить ДАЖЕ в случае типа трояна на компе. Иначе нафиг они вообще нужны - можно и паролем обойтись.

Как перехват одноразового кода из 2ФА (когда пользователь сам его добровльно вводит например при выводе средств) помогает злоумышленнику перекинуть 2ФА на свое устройство и дальше с его помощью выводить?

Или вы до сих пор (по прошествии нескльких месяцев как вам указывали на эту уязвимость) не закрыли свой косяк/дыру, что у вас 2ФА коды на самом неделе НЕ ОДНОРАЗОВЫЕ как они должны быть?

А что был такой баг с 2фа?
Ребят вам нужно программистов менять )
daemon
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
March 01, 2014, 09:51:51 AM
Last edit: March 01, 2014, 10:25:15 AM by daemon
 #232

01/03/2014 с 13-20 до 13-50 по мск будут проводится технические работы в дата центре, возможны временные перебои с доступом к btc-e #btce

Уважаемые владельцы биржи btc-e.
Вы не считаете что эта новость, и вчерашняя подобная - это одна из наиболее важных новостей за последнее время, и она должна быть прочитана вашими пользователями именно в разделе новостей на вашем сайте, а не быть найдена (дважды за последние двое суток) при помощи поисковых систем на сторонних ресурсах(не в обиду биткоинтолку, но в контексте этого поста так и есть)?

Большинство ваших пользователей (я в том числе) читают новости на вашем сайте регулярно прежде всего для того, чтобы всегда быть в курсе подобных событий.

P.S. Ещё добавлю. После подобного скрытия вами новостей о "тех.работах", видя на вашем сайте последнюю новость на тему того, что не смотря на проблемы у mtgox, вы тем не менее абсолютно уверены в вашей безопасности, лично у меня остался осадок в понимании текущих новостей.
btc-e.com (OP)
Legendary
*
Offline Offline

Activity: 1694
Merit: 1002


View Profile WWW
March 01, 2014, 10:37:22 AM
 #233

01/03/2014 с 13-20 до 13-50 по мск будут проводится технические работы в дата центре, возможны временные перебои с доступом к btc-e #btce

Уважаемые владельцы биржи btc-e.
Вы не считаете что эта новость, и вчерашняя подобная - это одна из наиболее важных новостей за последнее время, и она должна быть прочитана вашими пользователями именно в разделе новостей на вашем сайте, а не быть найдена (дважды за последние двое суток) при помощи поисковых систем на сторонних ресурсах(не в обиду биткоинтолку, но в контексте этого поста так и есть)?

Большинство ваших пользователей (я в том числе) читают новости на вашем сайте регулярно прежде всего для того, чтобы всегда быть в курсе подобных событий.

P.S. Ещё добавлю. После подобного скрытия вами новостей о "тех.работах", видя на вашем сайте последнюю новость на тему того, что не смотря на проблемы у mtgox, вы тем не менее абсолютно уверены в вашей безопасности, лично у меня остался осадок в понимании текущих новостей.

При проведении тех работ вы не увидите новость по этому ее и размещаем на сторонних ресурсах (twitter, форум).
Тех работы плановые производим увеличение мощностей серверов.

Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com

BTC-E.com // Биржа по автоматической торговле Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com
daemon
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
March 01, 2014, 10:42:30 AM
 #234

При проведении тех работ вы не увидите новость по этому ее и размещаем на сторонних ресурсах (twitter, форум).
Тех работы плановые производим увеличение мощностей серверов.

При проведении техработ мы видим оповещение об этом на вашем сайте.
Но мы так же видим то, что эти техработы были заранее запланированы вами, о чём совершенно случайно узнаём из сообщений на сторонних сайтах при том, что на вашем сайте есть свой новостной раздел, который каждый из нас постоянно мониторит на предмет подобных проблем.
btc-e.com (OP)
Legendary
*
Offline Offline

Activity: 1694
Merit: 1002


View Profile WWW
March 01, 2014, 10:51:39 AM
 #235

При проведении тех работ вы не увидите новость по этому ее и размещаем на сторонних ресурсах (twitter, форум).
Тех работы плановые производим увеличение мощностей серверов.

При проведении техработ мы видим оповещение об этом на вашем сайте.
Но мы так же видим то, что эти техработы были заранее запланированы вами, о чём совершенно случайно узнаём из сообщений на сторонних сайтах при том, что на вашем сайте есть свой новостной раздел, который каждый из нас постоянно мониторит на предмет подобных проблем.

При проведении тех работ вы не увидите новость по этому ее и размещаем на сторонних ресурсах (twitter, форум).
Новость вы не увидите, а на твитер можно подписаться и оперативно отслеживать информацию.

Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com

BTC-E.com // Биржа по автоматической торговле Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com
Vicus
Hero Member
*****
Offline Offline

Activity: 798
Merit: 1000


View Profile
March 01, 2014, 10:56:05 AM
 #236

При проведении тех работ вы не увидите новость по этому ее и размещаем на сторонних ресурсах (twitter, форум).
Новость вы не увидите, а на твитер можно подписаться и оперативно отслеживать информацию.
Но если работы плановые, то можно вывесить анонс в своем новостном разделе. Кто умеет читать, тот прочтет. Вам правильно тыкают с этим в лицо. Как и с нелогичностью быстрой отвязки 2ФА... Такое ощущение, что вы как минимум в доле с мошенниками.
daemon
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
March 01, 2014, 11:13:30 AM
 #237

При проведении тех работ вы не увидите новость по этому ее и размещаем на сторонних ресурсах (twitter, форум).
Новость вы не увидите, а на твитер можно подписаться и оперативно отслеживать информацию.
Но если работы плановые, то можно вывесить анонс в своем новостном разделе. Кто умеет читать, тот прочтет. Вам правильно тыкают с этим в лицо. Как и с нелогичностью быстрой отвязки 2ФА... Такое ощущение, что вы как минимум в доле с мошенниками.

Не тыкал я в лицо никому, не надо меня в этом обвинять Smiley
Вообще да, вы правильно перефразировали мою мысль.
daemon
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
March 01, 2014, 11:32:48 AM
 #238

В чате биржи подглядел что мой вопрос вызвал некоторый резонанс, и админ пообещал что в дальнейшем подобные новости будут публиковаться в новостной ленте биржи заранее.
Жаль что здесь так не ответили.
btc-e.com (OP)
Legendary
*
Offline Offline

Activity: 1694
Merit: 1002


View Profile WWW
March 01, 2014, 11:46:07 AM
 #239

В чате биржи подглядел что мой вопрос вызвал некоторый резонанс, и админ пообещал что в дальнейшем подобные новости будут публиковаться в новостной ленте биржи заранее.
Жаль что здесь так не ответили.

Подтверждаю.

Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com

BTC-E.com // Биржа по автоматической торговле Bitcoin \ Litecoin \ Namecoin \ Novacoin <-> Exchange btc-e.com
tvskit
Legendary
*
Offline Offline

Activity: 1358
Merit: 1008



View Profile
March 01, 2014, 12:54:59 PM
 #240

В чате биржи подглядел что мой вопрос вызвал некоторый резонанс, и админ пообещал что в дальнейшем подобные новости будут публиковаться в новостной ленте биржи заранее.
Жаль что здесь так не ответили.

Подтверждаю.

Не подтверждаю, а будет сделано!
А то щас приехал, первое что увидел вопрос в аське от товарища - типа, а что биржа закрылась!  Wink
И меня пугает 2фа - эт че, я завтра могу потерять все? И это не первый случай. Ждем от вам адекватной реакции и исправлений! Спасибо.
Pages: « 1 2 3 4 5 6 7 8 9 10 11 [12] 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 ... 65 »
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!