Bitcoin Forum
May 24, 2024, 08:52:09 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2] 3 4 5 »  All
  Print  
Author Topic: 🆘 ⚠️⚠️ ВЗЛОМ кошельков WAVES ⚠️⚠️⚠️⚠️⚠️⚠️ 🆘  (Read 1182 times)
Jumgar
Full Member
***
Offline Offline

Activity: 616
Merit: 111


View Profile
May 31, 2019, 11:40:57 AM
 #21

К чему вообще создан этот топик? Проект крупномасштабный и разработчики там явно не пальцем деланные. Картина маслом, жалуются несколько человек на взлом, и наверно хотят вернуть свои средства... вот только где гарантии, что это не сговор с целью мошенничества?! О предполагаемом взломе сообщило мало человек, поэтому тех поддержка волн и не реагирует.
Вот еще пища для размышления, зловредный код могут добавить в одно из расширений браузера.
diks
Legendary
*
Offline Offline

Activity: 2632
Merit: 1450



View Profile
May 31, 2019, 11:43:46 AM
 #22

пойду приготовлю ведра от 2-х и ниже

IeSua
Hero Member
*****
Offline Offline

Activity: 1330
Merit: 869


View Profile
May 31, 2019, 11:47:38 AM
 #23

Проблема растет в твитере уже число пошло на десятки людей у которых увели. Если волна продолжится то это очень сильно может ударить по доверию и капитализации проекта.

слушайте, девочки и мальчики
по любой проблеме взлома (кражи) с подбором пароля\сида необходимо, вместо разноцветной текстовой горячки и постов ниАчем, набрать статистику действий неких пострадавших

куда\когда входили своими железобетонными браузерами (а браузеры ну ниче не хранят и не передают в сеть??)
что за лизинг такой популярный?
где все транзакции в блокчейне волн по конкретным адресам?

потому как я пока вижу паник-пост о волках, с подозрением на протекающую прокладку между монитором и клавой

upd: может общее у этих неких пострадавших не кошелк волн, а конкретный сайт с какимнить зловредом??
т.к. все якобы засунули свои волны в какоето Г.. лизинг, не?
У нас есть статистика:
ПЕРВОЕ: 4 обращения в офиц чат практически в один день
ВТОРОЕ: тех поддрежка сама скинула адрес на который пришли украденные средства 28 мая
ТРЕТЬЕ: на нем было 4 транзы

это для начала


Опубликуйте здесь адреса всех взломанных (якобы) кошельков. Все скриншоты забросьте на любой удобный хостин изображений (вроде imgur).

А пока, рассматриваю все это как FUD в преддверии дропа Востока.
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 01:33:28 PM
 #24

К чему вообще создан этот топик? Проект крупномасштабный и разработчики там явно не пальцем деланные. Картина маслом, жалуются несколько человек на взлом, и наверно хотят вернуть свои средства... вот только где гарантии, что это не сговор с целью мошенничества?! О предполагаемом взломе сообщило мало человек, поэтому тех поддержка волн и не реагирует.
Вот еще пища для размышления, зловредный код могут добавить в одно из расширений браузера.
как это касается браузера? кошлеьки не использовались впринципе - средства покоились на лизинге (к тому и речь что ситуация схожая)
ссылки/ и описание делаем
coincon62
Newbie
*
Offline Offline

Activity: 34
Merit: 0


View Profile
May 31, 2019, 02:02:15 PM
 #25

https://ru.files.fm/f/rn46qkrf - взлом

https://ru.files.fm/f/7ebc7q45 -взлом

https://ru.files.fm/f/pn3k7w8g взлом

https://wavesexplorer.com/tx/9ye4LJTB6CEYZf7FbsvkLwAjckQ2FKUsQHoA4QyChN6g - взлом 1
https://wavesexplorer.com/tx/6vPjUuoCbaQ5UCru7ntJ96C7e3SC6KSFyQaYMzkmW3WM - взлом 2
https://wavesexplorer.com/tx/9yTuCeQKmbrZZ3MduCjQwUBUzenJqMaxPTMN3es7rVEe - взлом 3
https://www.blockchain.com/btc/tx/6b5bbb8dfe1e560c17103ff5c3c8ff04ae54d3d6d94e0bd68c82fc58903cf0b5 - куда ушли битки с плат шлюза
https://www.blockchain.com/btc/address/1GpvxmhHqhaQTCTyr9CfaF7AozQzWFvogq - все транзакции на этот адрес

https://ru.files.fm/f/3djgmga8 - куда ушли бтс
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:33:20 PM
 #26

Тут тоже довольно интересная информация по поводу безопасности кошельков waves уже заставляет серьезно задуматься https://forum.tradisys.com/t/bezopasnost-koshelka-waves/123

Хехе Ну а то что сейчас 99% кошельков используют бип39-бип44 Вас не смущает? Я Вам больше скажу что бы взломать блокчейн инфо нужно иметь меньшие мощности ведь там всего лишь 12 слов)) Ну а тезос -15 слов тоже. Слышали Вы где то что бы подобрали сид к блокчейн инфо? А к тезосу?

Не в той стороне копаете. Все может быть проще. А именно что серваки волн могли сохранять какую то информацию при входе пользователей или наоборот могли иметь дырку в энтропии создания сида. Зная эту дырку можно в теории подобрать сид. Но !! Речь тогда бы шла точно не о трех случаях.
ну вот сегодня еще двое написали с подобной ситуацией
один(одна) в офиц чат
второй сразу в наш чат - нашел такой же пост на другом форуме
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:34:38 PM
 #27

нафиг мне все эти ваши телеги??
Вы УЖЕ НА КРУПНЕЙШЕМ!! форуме о битке и о крипте

рабочие скрины где?
и взломанные адреса волн в студию

пы.сы. математику уже показали о подборе сида?
сосчитайте для начала все фотоны во всей вселенной
все подгрузили здесь - ознакомьтесь, пожалуйста
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:36:00 PM
 #28

При обращении в поддержку на мою претензию я к сожалению получил стандартный ответ с рекомендацией о безопасности и лично моей невнимательности, что я сам скомпрометировал свой сид на фишинговых сайтах.

А что вы хотели, чтобы они признали факт взлома? Если они это признают, то это отразиться на монете, не в лучшую сторону. Что повлечет за собой негативный тред, вплоть до полного обвала. Кому это надо? Всего 3 кошелька взломаны, это еще ни о чем не говорит как бы. Если бы был бы поголовный взлом, то да. А так пофиксят и все будет норм. Печально конечно что люди потеряли свои деньги, могли бы как-то компенсировать эти потери, чтобы не было негатива со стороны пользователей.
еще двое за сегодня обратились - 5 это только о ком МЫ знаем и кто сам обнаружил уже
diks
Legendary
*
Offline Offline

Activity: 2632
Merit: 1450



View Profile
May 31, 2019, 04:36:45 PM
Last edit: May 31, 2019, 04:55:07 PM by diks
 #29

3PNNVSGqEmymyzHadbp2vCgMd9tdxdQDj19 вывели 0.30504658 WBTC 28 May 2019 - 09:07:34
только по этому адресу не увидел Cancel leasing
и получил вполне себе норм дроп востока - пока не обменяли\не вывели

3P8X2gF6gunmZNw4E9KjN9xiu7JXDbLpfft вывод 28 May 2019 - 08:30:30 - 0.01152994 WBTC
Cancel leasing    28 May 2019 - 08:27:29

3P7fE75FSQcDxu9GfuP9JNx9JnKEuP9xCUF вывод - 0.22846621 WBTC 28 May 2019 - 09:17:07
Cancel leasing 28 May 2019 - 09:14:54

и вопрос остается прежним и по владельцам этих адресов, и по вновь заявленным (адреса?)
что конкретно ОБЩЕГО в их действиях было?
и вопрос не праздный
ибо грешить на некий подбор сида весьма смело и безответственно
а вот ответы на серфинг по инету - чем\когда\куда\браузеры??
что качали, где мониторили крипту, регистрашки какиенить в дропах??

я пока остаюсь верен принципу старика-монаха из Оккама

Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:37:09 PM
 #30

Проблема растет в твитере уже число пошло на десятки людей у которых увели. Если волна продолжится то это очень сильно может ударить по доверию и капитализации проекта.
скиньте пожалуйста ссылку где это посмотреть в твитере
Star Warrior
Member
**
Offline Offline

Activity: 616
Merit: 11


View Profile WWW
May 31, 2019, 04:41:47 PM
 #31

Проблема растет в твитере уже число пошло на десятки людей у которых увели. Если волна продолжится то это очень сильно может ударить по доверию и капитализации проекта.
Мне кажется что это все может оказаться какой-то очень большой и продуманной провокацией со стороны того кто хочет нагнать тумана и слегка обрушить стоимость волн. Организовать такую провокацию можно не особенно напрягаясь и имея в распоряжении всего несколько человек которые будут все это обслуживать. Так что надо смотреть на это критично. Хотя хз может и вправду там такая фигня.

I Buy Bitcoin on this place Wink
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:42:19 PM
 #32

К чему вообще создан этот топик? Проект крупномасштабный и разработчики там явно не пальцем деланные. Картина маслом, жалуются несколько человек на взлом, и наверно хотят вернуть свои средства... вот только где гарантии, что это не сговор с целью мошенничества?! О предполагаемом взломе сообщило мало человек, поэтому тех поддержка волн и не реагирует.
Вот еще пища для размышления, зловредный код могут добавить в одно из расширений браузера.
за пару дней заявило уже 5 - это только те, кто обнаружил и кто не потерялся в чате с 1000 сообщений в день и целенаправленным тролингом любого негатива, возможно мы даже не все обращения нашли а другие люди не ищут и не выясняют в чем проблемы так как суммы не у всех 2-3к выведены (меньше 100 баксов тоже есть)
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:44:46 PM
 #33

Проблема растет в твитере уже число пошло на десятки людей у которых увели. Если волна продолжится то это очень сильно может ударить по доверию и капитализации проекта.
Мне кажется что это все может оказаться какой-то очень большой и продуманной провокацией со стороны того кто хочет нагнать тумана и слегка обрушить стоимость волн. Организовать такую провокацию можно не особенно напрягаясь и имея в распоряжении всего несколько человек которые будут все это обслуживать. Так что надо смотреть на это критично. Хотя хз может и вправду там такая фигня.
вот и я очень хочу твитер почитать - посмотреть может там и фейк, здесь точно нет. Мы будем писать еще на другие ресурсы скорее всего,
жаль только, что за это никто не платит а наоброт - потеряли еще и вынуждены всяким тролям и фанатикам что то доказывать время тратить
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
May 31, 2019, 04:46:41 PM
 #34

Проблема растет в твитере уже число пошло на десятки людей у которых увели. Если волна продолжится то это очень сильно может ударить по доверию и капитализации проекта.

слушайте, девочки и мальчики
по любой проблеме взлома (кражи) с подбором пароля\сида необходимо, вместо разноцветной текстовой горячки и постов ниАчем, набрать статистику действий неких пострадавших

куда\когда входили своими железобетонными браузерами (а браузеры ну ниче не хранят и не передают в сеть??)
что за лизинг такой популярный?
где все транзакции в блокчейне волн по конкретным адресам?

потому как я пока вижу паник-пост о волках, с подозрением на протекающую прокладку между монитором и клавой

upd: может общее у этих неких пострадавших не кошелк волн, а конкретный сайт с какимнить зловредом??
т.к. все якобы засунули свои волны в какоето Г.. лизинг, не?
У нас есть статистика:
ПЕРВОЕ: 4 обращения в офиц чат практически в один день
ВТОРОЕ: тех поддрежка сама скинула адрес на который пришли украденные средства 28 мая
ТРЕТЬЕ: на нем было 4 транзы

это для начала


Опубликуйте здесь адреса всех взломанных (якобы) кошельков. Все скриншоты забросьте на любой удобный хостин изображений (вроде imgur).

А пока, рассматриваю все это как FUD в преддверии дропа Востока.
опубликовали подробно, ознакомьтесь пожалуйста
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
June 01, 2019, 09:25:05 AM
 #35

3PNNVSGqEmymyzHadbp2vCgMd9tdxdQDj19 вывели 0.30504658 WBTC 28 May 2019 - 09:07:34
только по этому адресу не увидел Cancel leasing
и получил вполне себе норм дроп востока - пока не обменяли\не вывели

3P8X2gF6gunmZNw4E9KjN9xiu7JXDbLpfft вывод 28 May 2019 - 08:30:30 - 0.01152994 WBTC
Cancel leasing    28 May 2019 - 08:27:29

3P7fE75FSQcDxu9GfuP9JNx9JnKEuP9xCUF вывод - 0.22846621 WBTC 28 May 2019 - 09:17:07
Cancel leasing 28 May 2019 - 09:14:54

и вопрос остается прежним и по владельцам этих адресов, и по вновь заявленным (адреса?)
что конкретно ОБЩЕГО в их действиях было?
и вопрос не праздный
ибо грешить на некий подбор сида весьма смело и безответственно
а вот ответы на серфинг по инету - чем\когда\куда\браузеры??
что качали, где мониторили крипту, регистрашки какиенить в дропах??

я пока остаюсь верен принципу старика-монаха из Оккама
никто не грешит на подбор сида - а на другие методы (вплоть до несостоятельности организации самой платформы)
в основном общее - это лизинг - у последнего чела из англ чата также средства были на лизинге
в основном все пострадавшие не принимали участия в баунти/дропах никогда и уж точно не ходили по сайтам итд, а устанавливали свои ноды на защищенном по
shs12345
Newbie
*
Offline Offline

Activity: 2
Merit: 0


View Profile
June 01, 2019, 10:03:37 AM
 #36

1) при современном уровне развития ВТ "взлом" (подбор ключа) потребует слишком много времени и/или затрат.
2) доказать или опровергнуть взлом невозможно (какие ваши докозательства? (с))
3) сообщение пяти (!) анонимусов о, якобы имевших место быть взломах, расценивать в качестве "несостоятельности платформы"? Да вы смеетесь?
Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
June 01, 2019, 11:31:08 AM
 #37

1) при современном уровне развития ВТ "взлом" (подбор ключа) потребует слишком много времени и/или затрат.
2) доказать или опровергнуть взлом невозможно (какие ваши докозательства? (с))
3) сообщение пяти (!) анонимусов о, якобы имевших место быть взломах, расценивать в качестве "несостоятельности платформы"? Да вы смеетесь?

да напишите каждому из шести - потребуйте KYC пройти - многие уже забили на это потому что все равно ничего не докажешь хотя насчет самой системы и есть сомнения у некторых (речь об эскпертах а не очередных взломаных нубах)
ARTCOINSLV
Full Member
***
Offline Offline

Activity: 882
Merit: 112


View Profile
June 01, 2019, 02:21:55 PM
 #38

Вот такая ситуация друзья, делайте выводы! Очень прошу тех кто аналогично вперся с Waves не отмалчиваться, я понимаю что это могут быть средства небольшие, суть не в этом. Дело в том, что молчанием мы не сможем изменить ситуацию и дыра в платформе так и останется дырой. Я буду отписываться о дальнейших шагах и что удалось выяснить.

Походу дыра могла быть изначально создана самими разработчиками, чтоб со временем ей воспользоваться.
Это всего лишь мои предположения и догадки, но то что в последнее время происходит в крипто мире, это вполне может быть одним из вариантов.
bogdan198
Copper Member
Jr. Member
*
Offline Offline

Activity: 337
Merit: 5


View Profile
June 01, 2019, 03:23:03 PM
 #39

пойду приготовлю ведра от 2-х и ниже
сейчас посмотрел на coinmarketcap на курс Waves и скажу что эта новость не сколько не повлияла на курс монеты, а наоборот Waves прибавил за сутки 1.65%, думаю что если бы хакеры нашли какую то уязвимость в кошельке Waves они обчистили бы не 4 кошелька, а намного больше.

Kristina_code (OP)
Newbie
*
Offline Offline

Activity: 54
Merit: 0


View Profile
June 01, 2019, 08:42:55 PM
 #40

пойду приготовлю ведра от 2-х и ниже
сейчас посмотрел на coinmarketcap на курс Waves и скажу что эта новость не сколько не повлияла на курс монеты, а наоборот Waves прибавил за сутки 1.65%, думаю что если бы хакеры нашли какую то уязвимость в кошельке Waves они обчистили бы не 4 кошелька, а намного больше.
причем здесь курс?!! пока СМИ не напечатают ниче с курсом не случиться (он наоборот должен выстрелить из за дропа востока нехило (странно что так мало)

во первых, это мы только 6 заметили (кого случайно нашли в общем чате + больше нигде не искали и пару таких постов тоже в сети даже целенаправлено не найдешь, если бы кто то и захотел бы к нам присоединиться)

Во-вторых, мы никогда не узнаем сколько пострадавших даже близко, каждого пользователя сразу убеждают что вина именно его (и в большинстве случаев это так и есть, но даже тех, кто говорит, что вообще ни разу не пользовался кошельком и сиды не вводил никуда впринципе - "заботливое" комьюнити и админы убеждают, что он тупой хомяк не отличающий фишинг адреса)

А теперь представьте простой пример суровой статистики (кстати уже частично подкрепленный нашим чатом и опытом от произошедшего):

1) Представьте что таких же взломаных не по вине пользователя кошельков хотя бы пару сотен (200шт)
2) У большинства (около 2/3% на них менее 100 баксов)
3) Многие проверяют баланс вообще раз в год - тем более у кого меньше 100 баксов (при всем уважении это далеко не btc или MEW с кучей токенов)
4) 10-20% из них впринципе только тех, кто заметит факт пропажи в ближайший месяц (с момента вывода) хотя бы
 (поймите далеко не все подключили уведомления или сидят пялятся на всевозможные стодолларовые балансы)
5) Из них половина или часть пусть и небольшая даже тикета в тп не создаст и вообще никуда не напишет! И я лично много таких знаю!!!! Какой смысл время тратить из за 20-30-80 баксов?)) еще следующей причине:
6) все усугубляется на каждом таком этапе самой концепцией блокчейн:
     а). Средства не вернуть
     б). Абсолютное большинство даже не допускает мысли, что проблема может быть в кошельке/платформе/команде и пр...
     в). Сразу поднимают на смех и прилюдно выставляют тупым хомяком
(даже с 3к потерей человек больше не появляется в чате - что ему доказывать и кому?)) по ссылкам на сообщения (в описании темы) все можете сами прочитать.
7) У скольких из оставшихся пользователей установлен телеграм?
И Сколько из тех, кто напишет (или не напишет в тп) продублируют вопрос еще и в телеграм чат? В два чата (RU/EN) ?  
(причем заранее осознавая, что все равно поднимут насмех, еще и свои данные заставят засветить просто так, не пытаясь даже помочь))
8 ) И скольких из них мы случайно нашли в чате за пару дней? (поймите за другие дни чат никто даже не смотрел - это бесполезно, там по 1000 сообщений в день, мы не фанатики и скоро тоже забьем на эту тему, так как бороться и доказывать бессмысленно и нет на это времени/сил/желания)
9) Сколько остается?
Кто нибудь прикинул примерно?
Вы проходили статистику в вузе?

По моим подсчетам 6 человек за 3 ДНЯ это очень много!

(P.S. 6 взломаных кошельков - это не все, с кем списывались - тех, кто сам потенциально мог скомпрометировать свои пароли из за неверного хранения или с сомнениями в собственных навыках в описании нет - мы их даже в чат не приглашали)
Pages: « 1 [2] 3 4 5 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!