Bitcoin Forum
May 11, 2024, 01:55:44 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2] 3 4 5 »  All
  Print  
Author Topic: 🆘 ⚠️⚠️ ВЗЛОМ кошельков WAVES ⚠️⚠️⚠️⚠️⚠️⚠️ 🆘  (Read 1182 times)
Jumgar
Full Member
***
Offline Offline

Activity: 616
Merit: 111


View Profile
May 31, 2019, 11:40:57 AM
 #21

К чему вообще создан этот топик? Проект крупномасштабный и разработчики там явно не пальцем деланные. Картина маслом, жалуются несколько человек на взлом, и наверно хотят вернуть свои средства... вот только где гарантии, что это не сговор с целью мошенничества?! О предполагаемом взломе сообщило мало человек, поэтому тех поддержка волн и не реагирует.
Вот еще пища для размышления, зловредный код могут добавить в одно из расширений браузера.
1715435744
Hero Member
*
Offline Offline

Posts: 1715435744

View Profile Personal Message (Offline)

Ignore
1715435744
Reply with quote  #2

1715435744
Report to moderator
1715435744
Hero Member
*
Offline Offline

Posts: 1715435744

View Profile Personal Message (Offline)

Ignore
1715435744
Reply with quote  #2

1715435744
Report to moderator
1715435744
Hero Member
*
Offline Offline

Posts: 1715435744

View Profile Personal Message (Offline)

Ignore
1715435744
Reply with quote  #2

1715435744
Report to moderator
The Bitcoin network protocol was designed to be extremely flexible. It can be used to create timed transactions, escrow transactions, multi-signature transactions, etc. The current features of the client only hint at what will be possible in the future.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
diks
Legendary
*
Offline Offline

Activity: 2632
Merit: 1450



View Profile
May 31, 2019, 11:43:46 AM
 #22

пойду приготовлю ведра от 2-х и ниже

IeSua
Hero Member
*****
Offline Offline

Activity: 1330
Merit: 869


View Profile
May 31, 2019, 11:47:38 AM
 #23

Проблема растет в твитере уже число пошло на десятки людей у которых увели. Если волна продолжится то это очень сильно может ударить по доверию и капитализации проекта.

слушайте, девочки и мальчики
по любой проблеме взлома (кражи) с подбором пароля\сида необходимо, вместо разноцветной текстовой горячки и постов ниАчем, набрать статистику действий неких пострадавших

куда\когда входили своими железобетонными браузерами (а браузеры ну ниче не хранят и не передают в сеть??)
что за лизинг такой популярный?
где все транзакции в блокчейне волн по конкретным адресам?

потому как я пока вижу паник-пост о волках, с подозрением на протекающую прокладку между монитором и клавой

upd: может общее у этих неких пострадавших не кошелк волн, а конкретный сайт с какимнить зловредом??
т.к. все якобы засунули свои волны в какоето Г.. лизинг, не?
У нас есть статистика:
ПЕРВОЕ: 4 обращения в офиц чат практически в один день
ВТОРОЕ: тех поддрежка сама скинула адрес на который пришли украденные средства 28 мая
ТРЕТЬЕ: на нем было 4 транзы

это для начала


Опубликуйте здесь адреса всех взломанных (якобы) кошельков. Все скриншоты забросьте на любой удобный хостин изображений (вроде imgur).

А пока, рассматриваю все это как FUD в преддверии дропа Востока.
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 01:33:28 PM
 #24

К чему вообще создан этот топик? Проект крупномасштабный и разработчики там явно не пальцем деланные. Картина маслом, жалуются несколько человек на взлом, и наверно хотят вернуть свои средства... вот только где гарантии, что это не сговор с целью мошенничества?! О предполагаемом взломе сообщило мало человек, поэтому тех поддержка волн и не реагирует.
Вот еще пища для размышления, зловредный код могут добавить в одно из расширений браузера.
как это касается браузера? кошлеьки не использовались впринципе - средства покоились на лизинге (к тому и речь что ситуация схожая)
ссылки/ и описание делаем
coincon62
Newbie
*
Offline Offline

Activity: 34
Merit: 0


View Profile
May 31, 2019, 02:02:15 PM
 #25

https://ru.files.fm/f/rn46qkrf - взлом

https://ru.files.fm/f/7ebc7q45 -взлом

https://ru.files.fm/f/pn3k7w8g взлом

https://wavesexplorer.com/tx/9ye4LJTB6CEYZf7FbsvkLwAjckQ2FKUsQHoA4QyChN6g - взлом 1
https://wavesexplorer.com/tx/6vPjUuoCbaQ5UCru7ntJ96C7e3SC6KSFyQaYMzkmW3WM - взлом 2
https://wavesexplorer.com/tx/9yTuCeQKmbrZZ3MduCjQwUBUzenJqMaxPTMN3es7rVEe - взлом 3
https://www.blockchain.com/btc/tx/6b5bbb8dfe1e560c17103ff5c3c8ff04ae54d3d6d94e0bd68c82fc58903cf0b5 - куда ушли битки с плат шлюза
https://www.blockchain.com/btc/address/1GpvxmhHqhaQTCTyr9CfaF7AozQzWFvogq - все транзакции на этот адрес

https://ru.files.fm/f/3djgmga8 - куда ушли бтс
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:33:20 PM
 #26

Тут тоже довольно интересная информация по поводу безопасности кошельков waves уже заставляет серьезно задуматься https://forum.tradisys.com/t/bezopasnost-koshelka-waves/123

Хехе Ну а то что сейчас 99% кошельков используют бип39-бип44 Вас не смущает? Я Вам больше скажу что бы взломать блокчейн инфо нужно иметь меньшие мощности ведь там всего лишь 12 слов)) Ну а тезос -15 слов тоже. Слышали Вы где то что бы подобрали сид к блокчейн инфо? А к тезосу?

Не в той стороне копаете. Все может быть проще. А именно что серваки волн могли сохранять какую то информацию при входе пользователей или наоборот могли иметь дырку в энтропии создания сида. Зная эту дырку можно в теории подобрать сид. Но !! Речь тогда бы шла точно не о трех случаях.
ну вот сегодня еще двое написали с подобной ситуацией
один(одна) в офиц чат
второй сразу в наш чат - нашел такой же пост на другом форуме
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:34:38 PM
 #27

нафиг мне все эти ваши телеги??
Вы УЖЕ НА КРУПНЕЙШЕМ!! форуме о битке и о крипте

рабочие скрины где?
и взломанные адреса волн в студию

пы.сы. математику уже показали о подборе сида?
сосчитайте для начала все фотоны во всей вселенной
все подгрузили здесь - ознакомьтесь, пожалуйста
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:36:00 PM
 #28

При обращении в поддержку на мою претензию я к сожалению получил стандартный ответ с рекомендацией о безопасности и лично моей невнимательности, что я сам скомпрометировал свой сид на фишинговых сайтах.

А что вы хотели, чтобы они признали факт взлома? Если они это признают, то это отразиться на монете, не в лучшую сторону. Что повлечет за собой негативный тред, вплоть до полного обвала. Кому это надо? Всего 3 кошелька взломаны, это еще ни о чем не говорит как бы. Если бы был бы поголовный взлом, то да. А так пофиксят и все будет норм. Печально конечно что люди потеряли свои деньги, могли бы как-то компенсировать эти потери, чтобы не было негатива со стороны пользователей.
еще двое за сегодня обратились - 5 это только о ком МЫ знаем и кто сам обнаружил уже
diks
Legendary
*
Offline Offline

Activity: 2632
Merit: 1450



View Profile
May 31, 2019, 04:36:45 PM
Last edit: May 31, 2019, 04:55:07 PM by diks
 #29

3PNNVSGqEmymyzHadbp2vCgMd9tdxdQDj19 вывели 0.30504658 WBTC 28 May 2019 - 09:07:34
только по этому адресу не увидел Cancel leasing
и получил вполне себе норм дроп востока - пока не обменяли\не вывели

3P8X2gF6gunmZNw4E9KjN9xiu7JXDbLpfft вывод 28 May 2019 - 08:30:30 - 0.01152994 WBTC
Cancel leasing    28 May 2019 - 08:27:29

3P7fE75FSQcDxu9GfuP9JNx9JnKEuP9xCUF вывод - 0.22846621 WBTC 28 May 2019 - 09:17:07
Cancel leasing 28 May 2019 - 09:14:54

и вопрос остается прежним и по владельцам этих адресов, и по вновь заявленным (адреса?)
что конкретно ОБЩЕГО в их действиях было?
и вопрос не праздный
ибо грешить на некий подбор сида весьма смело и безответственно
а вот ответы на серфинг по инету - чем\когда\куда\браузеры??
что качали, где мониторили крипту, регистрашки какиенить в дропах??

я пока остаюсь верен принципу старика-монаха из Оккама

Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:37:09 PM
 #30

Проблема растет в твитере уже число пошло на десятки людей у которых увели. Если волна продолжится то это очень сильно может ударить по доверию и капитализации проекта.
скиньте пожалуйста ссылку где это посмотреть в твитере
Star Warrior
Member
**
Offline Offline

Activity: 616
Merit: 11


View Profile WWW
May 31, 2019, 04:41:47 PM
 #31

Проблема растет в твитере уже число пошло на десятки людей у которых увели. Если волна продолжится то это очень сильно может ударить по доверию и капитализации проекта.
Мне кажется что это все может оказаться какой-то очень большой и продуманной провокацией со стороны того кто хочет нагнать тумана и слегка обрушить стоимость волн. Организовать такую провокацию можно не особенно напрягаясь и имея в распоряжении всего несколько человек которые будут все это обслуживать. Так что надо смотреть на это критично. Хотя хз может и вправду там такая фигня.

I Buy Bitcoin on this place Wink
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:42:19 PM
 #32

К чему вообще создан этот топик? Проект крупномасштабный и разработчики там явно не пальцем деланные. Картина маслом, жалуются несколько человек на взлом, и наверно хотят вернуть свои средства... вот только где гарантии, что это не сговор с целью мошенничества?! О предполагаемом взломе сообщило мало человек, поэтому тех поддержка волн и не реагирует.
Вот еще пища для размышления, зловредный код могут добавить в одно из расширений браузера.
за пару дней заявило уже 5 - это только те, кто обнаружил и кто не потерялся в чате с 1000 сообщений в день и целенаправленным тролингом любого негатива, возможно мы даже не все обращения нашли а другие люди не ищут и не выясняют в чем проблемы так как суммы не у всех 2-3к выведены (меньше 100 баксов тоже есть)
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:44:46 PM
 #33

Проблема растет в твитере уже число пошло на десятки людей у которых увели. Если волна продолжится то это очень сильно может ударить по доверию и капитализации проекта.
Мне кажется что это все может оказаться какой-то очень большой и продуманной провокацией со стороны того кто хочет нагнать тумана и слегка обрушить стоимость волн. Организовать такую провокацию можно не особенно напрягаясь и имея в распоряжении всего несколько человек которые будут все это обслуживать. Так что надо смотреть на это критично. Хотя хз может и вправду там такая фигня.
вот и я очень хочу твитер почитать - посмотреть может там и фейк, здесь точно нет. Мы будем писать еще на другие ресурсы скорее всего,
жаль только, что за это никто не платит а наоброт - потеряли еще и вынуждены всяким тролям и фанатикам что то доказывать время тратить
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:46:41 PM
 #34

Проблема растет в твитере уже число пошло на десятки людей у которых увели. Если волна продолжится то это очень сильно может ударить по доверию и капитализации проекта.

слушайте, девочки и мальчики
по любой проблеме взлома (кражи) с подбором пароля\сида необходимо, вместо разноцветной текстовой горячки и постов ниАчем, набрать статистику действий неких пострадавших

куда\когда входили своими железобетонными браузерами (а браузеры ну ниче не хранят и не передают в сеть??)
что за лизинг такой популярный?
где все транзакции в блокчейне волн по конкретным адресам?

потому как я пока вижу паник-пост о волках, с подозрением на протекающую прокладку между монитором и клавой

upd: может общее у этих неких пострадавших не кошелк волн, а конкретный сайт с какимнить зловредом??
т.к. все якобы засунули свои волны в какоето Г.. лизинг, не?
У нас есть статистика:
ПЕРВОЕ: 4 обращения в офиц чат практически в один день
ВТОРОЕ: тех поддрежка сама скинула адрес на который пришли украденные средства 28 мая
ТРЕТЬЕ: на нем было 4 транзы

это для начала


Опубликуйте здесь адреса всех взломанных (якобы) кошельков. Все скриншоты забросьте на любой удобный хостин изображений (вроде imgur).

А пока, рассматриваю все это как FUD в преддверии дропа Востока.
опубликовали подробно, ознакомьтесь пожалуйста
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
June 01, 2019, 09:25:05 AM
 #35

3PNNVSGqEmymyzHadbp2vCgMd9tdxdQDj19 вывели 0.30504658 WBTC 28 May 2019 - 09:07:34
только по этому адресу не увидел Cancel leasing
и получил вполне себе норм дроп востока - пока не обменяли\не вывели

3P8X2gF6gunmZNw4E9KjN9xiu7JXDbLpfft вывод 28 May 2019 - 08:30:30 - 0.01152994 WBTC
Cancel leasing    28 May 2019 - 08:27:29

3P7fE75FSQcDxu9GfuP9JNx9JnKEuP9xCUF вывод - 0.22846621 WBTC 28 May 2019 - 09:17:07
Cancel leasing 28 May 2019 - 09:14:54

и вопрос остается прежним и по владельцам этих адресов, и по вновь заявленным (адреса?)
что конкретно ОБЩЕГО в их действиях было?
и вопрос не праздный
ибо грешить на некий подбор сида весьма смело и безответственно
а вот ответы на серфинг по инету - чем\когда\куда\браузеры??
что качали, где мониторили крипту, регистрашки какиенить в дропах??

я пока остаюсь верен принципу старика-монаха из Оккама
никто не грешит на подбор сида - а на другие методы (вплоть до несостоятельности организации самой платформы)
в основном общее - это лизинг - у последнего чела из англ чата также средства были на лизинге
в основном все пострадавшие не принимали участия в баунти/дропах никогда и уж точно не ходили по сайтам итд, а устанавливали свои ноды на защищенном по
shs12345
Newbie
*
Offline Offline

Activity: 2
Merit: 0


View Profile
June 01, 2019, 10:03:37 AM
 #36

1) при современном уровне развития ВТ "взлом" (подбор ключа) потребует слишком много времени и/или затрат.
2) доказать или опровергнуть взлом невозможно (какие ваши докозательства? (с))
3) сообщение пяти (!) анонимусов о, якобы имевших место быть взломах, расценивать в качестве "несостоятельности платформы"? Да вы смеетесь?
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
June 01, 2019, 11:31:08 AM
 #37

1) при современном уровне развития ВТ "взлом" (подбор ключа) потребует слишком много времени и/или затрат.
2) доказать или опровергнуть взлом невозможно (какие ваши докозательства? (с))
3) сообщение пяти (!) анонимусов о, якобы имевших место быть взломах, расценивать в качестве "несостоятельности платформы"? Да вы смеетесь?

да напишите каждому из шести - потребуйте KYC пройти - многие уже забили на это потому что все равно ничего не докажешь хотя насчет самой системы и есть сомнения у некторых (речь об эскпертах а не очередных взломаных нубах)
ARTCOINSLV
Full Member
***
Offline Offline

Activity: 882
Merit: 112


View Profile
June 01, 2019, 02:21:55 PM
 #38

Вот такая ситуация друзья, делайте выводы! Очень прошу тех кто аналогично вперся с Waves не отмалчиваться, я понимаю что это могут быть средства небольшие, суть не в этом. Дело в том, что молчанием мы не сможем изменить ситуацию и дыра в платформе так и останется дырой. Я буду отписываться о дальнейших шагах и что удалось выяснить.

Походу дыра могла быть изначально создана самими разработчиками, чтоб со временем ей воспользоваться.
Это всего лишь мои предположения и догадки, но то что в последнее время происходит в крипто мире, это вполне может быть одним из вариантов.
bogdan198
Copper Member
Jr. Member
*
Offline Offline

Activity: 337
Merit: 5


View Profile
June 01, 2019, 03:23:03 PM
 #39

пойду приготовлю ведра от 2-х и ниже
сейчас посмотрел на coinmarketcap на курс Waves и скажу что эта новость не сколько не повлияла на курс монеты, а наоборот Waves прибавил за сутки 1.65%, думаю что если бы хакеры нашли какую то уязвимость в кошельке Waves они обчистили бы не 4 кошелька, а намного больше.

Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
June 01, 2019, 08:42:55 PM
 #40

пойду приготовлю ведра от 2-х и ниже
сейчас посмотрел на coinmarketcap на курс Waves и скажу что эта новость не сколько не повлияла на курс монеты, а наоборот Waves прибавил за сутки 1.65%, думаю что если бы хакеры нашли какую то уязвимость в кошельке Waves они обчистили бы не 4 кошелька, а намного больше.
причем здесь курс?!! пока СМИ не напечатают ниче с курсом не случиться (он наоборот должен выстрелить из за дропа востока нехило (странно что так мало)

во первых, это мы только 6 заметили (кого случайно нашли в общем чате + больше нигде не искали и пару таких постов тоже в сети даже целенаправлено не найдешь, если бы кто то и захотел бы к нам присоединиться)

Во-вторых, мы никогда не узнаем сколько пострадавших даже близко, каждого пользователя сразу убеждают что вина именно его (и в большинстве случаев это так и есть, но даже тех, кто говорит, что вообще ни разу не пользовался кошельком и сиды не вводил никуда впринципе - "заботливое" комьюнити и админы убеждают, что он тупой хомяк не отличающий фишинг адреса)

А теперь представьте простой пример суровой статистики (кстати уже частично подкрепленный нашим чатом и опытом от произошедшего):

1) Представьте что таких же взломаных не по вине пользователя кошельков хотя бы пару сотен (200шт)
2) У большинства (около 2/3% на них менее 100 баксов)
3) Многие проверяют баланс вообще раз в год - тем более у кого меньше 100 баксов (при всем уважении это далеко не btc или MEW с кучей токенов)
4) 10-20% из них впринципе только тех, кто заметит факт пропажи в ближайший месяц (с момента вывода) хотя бы
 (поймите далеко не все подключили уведомления или сидят пялятся на всевозможные стодолларовые балансы)
5) Из них половина или часть пусть и небольшая даже тикета в тп не создаст и вообще никуда не напишет! И я лично много таких знаю!!!! Какой смысл время тратить из за 20-30-80 баксов?)) еще следующей причине:
6) все усугубляется на каждом таком этапе самой концепцией блокчейн:
     а). Средства не вернуть
     б). Абсолютное большинство даже не допускает мысли, что проблема может быть в кошельке/платформе/команде и пр...
     в). Сразу поднимают на смех и прилюдно выставляют тупым хомяком
(даже с 3к потерей человек больше не появляется в чате - что ему доказывать и кому?)) по ссылкам на сообщения (в описании темы) все можете сами прочитать.
7) У скольких из оставшихся пользователей установлен телеграм?
И Сколько из тех, кто напишет (или не напишет в тп) продублируют вопрос еще и в телеграм чат? В два чата (RU/EN) ?  
(причем заранее осознавая, что все равно поднимут насмех, еще и свои данные заставят засветить просто так, не пытаясь даже помочь))
8 ) И скольких из них мы случайно нашли в чате за пару дней? (поймите за другие дни чат никто даже не смотрел - это бесполезно, там по 1000 сообщений в день, мы не фанатики и скоро тоже забьем на эту тему, так как бороться и доказывать бессмысленно и нет на это времени/сил/желания)
9) Сколько остается?
Кто нибудь прикинул примерно?
Вы проходили статистику в вузе?

По моим подсчетам 6 человек за 3 ДНЯ это очень много!

(P.S. 6 взломаных кошельков - это не все, с кем списывались - тех, кто сам потенциально мог скомпрометировать свои пароли из за неверного хранения или с сомнениями в собственных навыках в описании нет - мы их даже в чат не приглашали)
Pages: « 1 [2] 3 4 5 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!