Bitcoin Forum
May 21, 2024, 04:01:56 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Koineks Bilgilerimizi Çaldırmış Olabilir  (Read 580 times)
hasyurt
Full Member
***
Offline Offline

Activity: 602
Merit: 118



View Profile
March 23, 2019, 06:53:14 PM
 #21

1 haftadır parasını çekemeyenler oldu denmiş ben daha 3 gün önce yapı kredi hesabıma çekim yaptım sorunsuz geçti yaklaşık bir yıldır kullanıyorum ve kyc yaptım böyle bir şey yapacaklarını düşünmüyorum çok saçma

Bir ara bu muhabbetler paribu için döndü. Hatta Twitter'da bile epey gündem ettiler. Ben koineks kullanmıyorum. Paribucuyum hocam.
Blacknavy
Legendary
*
Offline Offline

Activity: 1218
Merit: 1291


View Profile
March 23, 2019, 07:22:05 PM
 #22

Bugüne kadar cevap gelmediğine göre Koineks borsası hakkındaki dedikodular doğru. Bu bilgilerin şöyle bir olumsuz tarafı var geçmişte insanların adına sahte kimlik çıkartılıp, Turkcell gibi bayilerden telefon numarası bilinen kişilerin telefon hatları kopyalandı ve şifre sıfırlama isteğiyle borsa üyeliklerine giriş yapıldı. Koineks kullanıp da telefon numarası sızan aynı zamanda hacmi yüksek olduğu çevresince bilinen kişilerin telefon numarasını değiştirmesi gerekiyor.
ripplecanavari
Member
**
Offline Offline

Activity: 630
Merit: 37


View Profile
March 23, 2019, 08:26:47 PM
 #23

Bugüne kadar cevap gelmediğine göre Koineks borsası hakkındaki dedikodular doğru. Bu bilgilerin şöyle bir olumsuz tarafı var geçmişte insanların adına sahte kimlik çıkartılıp, Turkcell gibi bayilerden telefon numarası bilinen kişilerin telefon hatları kopyalandı ve şifre sıfırlama isteğiyle borsa üyeliklerine giriş yapıldı. Koineks kullanıp da telefon numarası sızan aynı zamanda hacmi yüksek olduğu çevresince bilinen kişilerin telefon numarasını değiştirmesi gerekiyor.

gerçekten anlam veremiyorum fee ücretlerinden aldıkları para yetmiyor mu ki böyle şeyler yapıyorlar büyük bir prestij kaybı olur umarım söylentiler doğru değildir bir yıldır kullandığım borsayı bırakmak zorunda kalırım
CapnSparrow
Jr. Member
*
Offline Offline

Activity: 51
Merit: 53


View Profile
March 24, 2019, 12:28:38 AM
 #24

Görünüşe göre koineks_2 nickli kullanıcı Koineks'in veritabanının en azından bir kısmına (belki de tamamına) erişebilmiş. Listelenen verileri silinen başlıkta gördüm. Şunları içeriyor:

* Ad soyad
* Eposta
* Telefon
* TC kimlik görünümünde bir numara (kuvvetle muhtemel TC kimlik)
* Tam adres
* Parolanın hashlenmiş hali (örnek: $2y$10$3k.......................................................) Hash metnine bakılırsa Koineks parolaları bcrypt algoritması ile güvenli bir şekilde hashlemiş.
* Değerlerin genelde "DISABLED" olduğu bir sütun
* Değerlerin genelde "0" olduğu bir sütun

Eğer parolalar login esnasında Koineks tarafında loglanmıyorsa parolaların güvende olması yüksek ihtimal. Ancak veritabanı için aynı şeyi söylemek zor. Kullanıcı tablosu çalınmışsa büyük ihtimalle diğer tablolarda da sızmalar olmuştur. Veritabanındaki en önemli bilgilerden birisi deposit adreslerinin private keyleri. Koineks kulllanıcılarının mevcut deposit adreslerini kullanmamalarında fayda var, çünkü yatan parayı veri hırsızları Koineks'ten önce ele geçirebilir. Koineks tarafından güvenliğin sağlandığına dair bilgi gelirse ardından yeni deposit adresleri oluşturabilirsiniz.

Kriptopara kaybı konusunda; Koineks diğer büyük borsalar gibi davranıp kriptovarlıkları bir ya da bir kaç soğuk cüzdanda topluyorsa ve bu adreslerin private keylerini veritabanına yazmaya kalkışmamışsa yüklü para kayıplarına uğraması zayıf ihtimal. TL bakiyelerin çalınması da yine çok zayıf ihtimal, çünkü takibi mümkün.

koineks_2 nickli veri hırsızına gelince, cümlelerinden yabancı olduğu, çeviri yazılımı kullandığı anlaşılıyor. Eposta adresi @yandex uzantılı. Şahsi kanaatimce kriptopara çalmayı başaramadı ancak Koineks'ten fidye almaya çalışıyor. Foruma 21 Mart'ta üye olmuş ve aynı gün şu metni içeren bir başlık açmış:

Quote
Koineks tam kullanıcı verisini başlatmak üzere
Eğer ilgileniyorsanız, lütfen beni bulun.
Çünkü kullanıcı güvenliğine hiç dikkat etmiyorlar.

Benim gözlemlerim bu kadar, daha farklı bulgulara ulaşan arkadaşlar da olacaktır, yorumlarını bekliyoruz.
dannybrown (OP)
Legendary
*
artcontest
Offline Offline

Activity: 1666
Merit: 1030


View Profile
March 24, 2019, 07:22:22 AM
 #25

Görünüşe göre koineks_2 nickli kullanıcı Koineks'in veritabanının en azından bir kısmına (belki de tamamına) erişebilmiş. Listelenen verileri silinen başlıkta gördüm. Şunları içeriyor:

* Ad soyad
* Eposta
* Telefon
* TC kimlik görünümünde bir numara (kuvvetle muhtemel TC kimlik)
* Tam adres
* Parolanın hashlenmiş hali (örnek: $2y$10$3k.......................................................) Hash metnine bakılırsa Koineks parolaları bcrypt algoritması ile güvenli bir şekilde hashlemiş.
* Değerlerin genelde "DISABLED" olduğu bir sütun
* Değerlerin genelde "0" olduğu bir sütun

Eğer parolalar login esnasında Koineks tarafında loglanmıyorsa parolaların güvende olması yüksek ihtimal. Ancak veritabanı için aynı şeyi söylemek zor. Kullanıcı tablosu çalınmışsa büyük ihtimalle diğer tablolarda da sızmalar olmuştur. Veritabanındaki en önemli bilgilerden birisi deposit adreslerinin private keyleri. Koineks kulllanıcılarının mevcut deposit adreslerini kullanmamalarında fayda var, çünkü yatan parayı veri hırsızları Koineks'ten önce ele geçirebilir. Koineks tarafından güvenliğin sağlandığına dair bilgi gelirse ardından yeni deposit adresleri oluşturabilirsiniz.

Kriptopara kaybı konusunda; Koineks diğer büyük borsalar gibi davranıp kriptovarlıkları bir ya da bir kaç soğuk cüzdanda topluyorsa ve bu adreslerin private keylerini veritabanına yazmaya kalkışmamışsa yüklü para kayıplarına uğraması zayıf ihtimal. TL bakiyelerin çalınması da yine çok zayıf ihtimal, çünkü takibi mümkün.

koineks_2 nickli veri hırsızına gelince, cümlelerinden yabancı olduğu, çeviri yazılımı kullandığı anlaşılıyor. Eposta adresi @yandex uzantılı. Şahsi kanaatimce kriptopara çalmayı başaramadı ancak Koineks'ten fidye almaya çalışıyor. Foruma 21 Mart'ta üye olmuş ve aynı gün şu metni içeren bir başlık açmış:

Quote
Koineks tam kullanıcı verisini başlatmak üzere
Eğer ilgileniyorsanız, lütfen beni bulun.
Çünkü kullanıcı güvenliğine hiç dikkat etmiyorlar.

Benim gözlemlerim bu kadar, daha farklı bulgulara ulaşan arkadaşlar da olacaktır, yorumlarını bekliyoruz.

Neden çıkıp iki kelime etmiyor koineks anlamış değilim.hayır eğer böyle bişi varsa zaten Allah belalarını versin.iki adam borsanın müşterilerinin kişisel bilgilerine sızıyorsa bu manyaklıktır.
RESPECT-XxX
Full Member
***
Offline Offline

Activity: 772
Merit: 135


BiTCOiN


View Profile
March 24, 2019, 11:13:27 AM
 #26

Kullandığım borsadır.Ama coinleri cüzdana çektiğim için sıkıntı yok.İlk etapta şifre değiştirin ilerde kullanacağımız zaman az miktar  coin  yollayıp borsaya para uçtumu uçmadımı test edip işlem yapmalı.tabii burda olan coinler için ama diğer yerli borsalarda olan coinleri buraya hiç yollamadan diğer borsalarda elden çıkarmalı.
açıklama olmamasıda ilginç?

adam imzasına  zaten bilgileri sattığını yazmış yavşak.

XxX
al3pay
Member
**
Offline Offline

Activity: 286
Merit: 11


View Profile
March 25, 2019, 03:30:13 PM
Last edit: March 25, 2019, 03:43:38 PM by al3pay
 #27

Görünüşe göre koineks_2 nickli kullanıcı Koineks'in veritabanının en azından bir kısmına (belki de tamamına) erişebilmiş. Listelenen verileri silinen başlıkta gördüm. Şunları içeriyor:

* Ad soyad
* Eposta
* Telefon
* TC kimlik görünümünde bir numara (kuvvetle muhtemel TC kimlik)
* Tam adres
* Parolanın hashlenmiş hali (örnek: $2y$10$3k.......................................................) Hash metnine bakılırsa Koineks parolaları bcrypt algoritması ile güvenli bir şekilde hashlemiş.
* Değerlerin genelde "DISABLED" olduğu bir sütun
* Değerlerin genelde "0" olduğu bir sütun

Eğer parolalar login esnasında Koineks tarafında loglanmıyorsa parolaların güvende olması yüksek ihtimal. Ancak veritabanı için aynı şeyi söylemek zor. Kullanıcı tablosu çalınmışsa büyük ihtimalle diğer tablolarda da sızmalar olmuştur. Veritabanındaki en önemli bilgilerden birisi deposit adreslerinin private keyleri. Koineks kulllanıcılarının mevcut deposit adreslerini kullanmamalarında fayda var, çünkü yatan parayı veri hırsızları Koineks'ten önce ele geçirebilir. Koineks tarafından güvenliğin sağlandığına dair bilgi gelirse ardından yeni deposit adresleri oluşturabilirsiniz.

Kriptopara kaybı konusunda; Koineks diğer büyük borsalar gibi davranıp kriptovarlıkları bir ya da bir kaç soğuk cüzdanda topluyorsa ve bu adreslerin private keylerini veritabanına yazmaya kalkışmamışsa yüklü para kayıplarına uğraması zayıf ihtimal. TL bakiyelerin çalınması da yine çok zayıf ihtimal, çünkü takibi mümkün.

koineks_2 nickli veri hırsızına gelince, cümlelerinden yabancı olduğu, çeviri yazılımı kullandığı anlaşılıyor. Eposta adresi @yandex uzantılı. Şahsi kanaatimce kriptopara çalmayı başaramadı ancak Koineks'ten fidye almaya çalışıyor. Foruma 21 Mart'ta üye olmuş ve aynı gün şu metni içeren bir başlık açmış:

Quote
Koineks tam kullanıcı verisini başlatmak üzere
Eğer ilgileniyorsanız, lütfen beni bulun.
Çünkü kullanıcı güvenliğine hiç dikkat etmiyorlar.

Benim gözlemlerim bu kadar, daha farklı bulgulara ulaşan arkadaşlar da olacaktır, yorumlarını bekliyoruz.

kullanicilara ait deposit adreslerinin private keylerini databaselerinde tutmuyordur, gerek yok cunku. bitcoin offical wallet vb client leri kullandiklari icin Wallet i sifrelerler sadece. ETH de ise  butun adresleri 1 numaralari adrese baglar onun mnemonic i ile bitirir isi,  Belkide paralari vardir Bitgo ile calisiyorlardir ( cok mu iyimser oldu ne Smiley)) ) . Merak etmeyin isin icinde para odugu icin bolca onlem almislardir, is musteri verisi olunca para harcanmiyor. Bugun daha bir proje icin KVVK nin duzenlemelerinde veri kaybi icin onerdigi DLP  yaziliminin  ( veri kaybini onleme  ) fiyatini ogrendim. Amazon un bu tarz bir database icin DLP cozumunun aylik kirasi yaklasik olarak 10800 usd . Veri kaybi oldugunu dusunen herkes KVVK ya bu durumu sikayet edebilir. Firmalarin uymak zorunda oldugu ve onlem almasi gereken basliklar belli...
velbet
Member
**
Offline Offline

Activity: 448
Merit: 88


View Profile
March 30, 2019, 02:55:49 PM
 #28

Bir balon site daha patlamış.
ripplecanavari
Member
**
Offline Offline

Activity: 630
Merit: 37


View Profile
March 30, 2019, 03:37:10 PM
 #29

Bir balon site daha patlamış.

bu kadar da net ve acımasız yorumlar yersiz bence bir açıklama gelse kullanıcıları sakinleşecek fakat halen bir açıklama yok ben ona sinir oluyorum şahsen bu nasıl bir rahatlıktır arkadaş hiç mi düşünmüyor bunlar prestijlerini
motors
Sr. Member
****
Offline Offline

Activity: 459
Merit: 258


🌟 Blockchain Expert, Miner.


View Profile
April 05, 2019, 11:12:18 PM
 #30

Ben de bu karşı taraftan cevap alamama olayına kıl oluyorum. Cevap vermeyelim, zamanla unutulur olayına. Geçtiğimiz aylarda aynı çakallığı BTCTurk'te yaptı. Adamlar hacklendiler, çıkıp bir kelime konuşmadılar, açıklama yapmadılar. Herkes BTCTurk'un sahibiymiş gibi, BTCTurk'u savundu, durumu iyi yönettiler diye. Ulan adamlar bir şey yapmadılar ki, cevap bile vermediler kimseye, unutturdular olayı.

Şuan da aynı şeyi Koineks yapıyor. Ama unutur bizim millet 1 ay sonra.

Koineks çok profesyonel bir borsa değil. Koineks, yaklaşık 1,5-2 sene önce şu hergün açılan borsalardan biriydi. "Bu işte iyi para var biz de borsa açalım" diyenlerden biriydi. Açıldığı dönemde kullanılması için tek sebep, coin çeşitliliğiydi. Yani Paribu'da şimdiki gibi altcoin çeşitliliği olsaydı Koineks piyasada tutunamazdı. Niye Paribu diyorum, BTCTurk demiyorum, çünkü BTCTurk'un altcoin çeşitliliği halen yetersiz Koineks'e göre. Anlayacağınız şansına tutturdu Koineks.

One day, all people will use crypto money instead of paper money.
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!