Bitcoin Forum
April 26, 2024, 05:41:53 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Как потерять биткоины с помощью CTRL-C CTRL-V  (Read 563 times)
This is a self-moderated topic. If you do not want to be moderated by the person who started this topic, create a new topic. (1 post by 1+ user deleted.)
igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1972


Crypto Swap Exchange


View Profile
October 08, 2019, 06:24:09 PM
 #21

Последний раз, когда двойной тратой пытался протолкнуть зависшую транзакцию все мои двойные траты были отвергнуты сетью, что я только не делал. Хотя раньше способ работал. Дело было в 2017 году.
Без RBF у меня тоже не получалось, а с RBF-флагом (во многих кошельках он включен по умолчанию) - всегда.

А ты попробуй всю сумму со входа потратить с RBF-флагом, а потом пересыл сделать, когда в кошельке баланс ноль. Будешь вежливо послан. Ах да, никто не предупредил про такое.
Не понял. В смысле, без сдачи? Делал такое не раз, вот пример.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
"Governments are good at cutting off the heads of a centrally controlled networks like Napster, but pure P2P networks like Gnutella and Tor seem to be holding their own." -- Satoshi
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714153313
Hero Member
*
Offline Offline

Posts: 1714153313

View Profile Personal Message (Offline)

Ignore
1714153313
Reply with quote  #2

1714153313
Report to moderator
1714153313
Hero Member
*
Offline Offline

Posts: 1714153313

View Profile Personal Message (Offline)

Ignore
1714153313
Reply with quote  #2

1714153313
Report to moderator
1714153313
Hero Member
*
Offline Offline

Posts: 1714153313

View Profile Personal Message (Offline)

Ignore
1714153313
Reply with quote  #2

1714153313
Report to moderator
johhnyUA
Legendary
*
Offline Offline

Activity: 2422
Merit: 1834


Crypto for the Crypto Throne!


View Profile
October 08, 2019, 06:28:16 PM
Last edit: October 08, 2019, 06:52:05 PM by johhnyUA
 #22

Полная херня все это. Уважающий себя зловред сделает подмену в буфере обмена на конечном этапе подписи, а не в поле, где юзер может что-то увидеть. Поэтому копируй часть, а остальное добавляй ручками, проверяй любые знаки в конце-начале середине прямым или боковым зрением ему как-то дофениморакупера. Единственная защита это юзать холодный кошелек и там конечно уже нужно проверять, что туда перенесли для подписи.  А на горячем ... проверяйте конечно, может вам совсем тупая малварь попадется.

Ну это какие то заговоры про рептилий уже, честное слово. Чтобы подменить на конечном этапе нужна не малварь, а поддельный кошелек. Как ни крути, малварь не сможет подменить передачу строки с ГУИ интерфейса того же Электрума собственно в создание транзакции.

Ну или опять таки, какая то супер низкоуровневая малварь, которую скорее всего АНБ ставит на все кампуктеры, так что холодный, горячий или газообразный - не сильно поможет  Smiley

1. Ты не понимаешь, как работает Ванити-генератор. Там всё через брутфорс идёт, никаких 5 букв не подбирается изначально. Генерируется множество пар секретных и публичных ключей и публичных адресов до тех пор, пока не сгенерируется пара, у которой публичный адрес не будет, например, начинаться с определённой последовательности, например 1VADI2323. Или заканчиваться на VADI2323. Или начинаться на 1VADI и заканчиваться на VADI.
Из-за того, что для ванити-адресов были продемонстрированы примеры со словами сначала адресов сложилось ошибочное мнение, что только так можно генерировать. Но это ошибка.

Ну да, ну вот и подумай как при паттерне "1Vadi2323" получить условный адрес "1Vadi.......................2323"
Точнее подумай о вероятности такого совпадения, или же мощности оборудования необходимого для брутфорса.

Вот хорошая ссылка по этому поводу - https://bitcoin.stackexchange.com/questions/76599/checking-the-first-and-last-characters-of-a-cryptocurrency-address

Тоесть, последние знаки всегда рандомны, так как это по сути чексумма (читай хэш) от начала адреса.
Вот еще цитата отсюда - https://bitcointalk.org/index.php?topic=90982.msg46771759#msg46771759

1) create a template of your desired address ie 1waLLobserverburnaddressxxxxxxxxx (the last few characters will eventually be random due to checksum)

.freebitcoin.       ▄▄▄█▀▀██▄▄▄
   ▄▄██████▄▄█  █▀▀█▄▄
  ███  █▀▀███████▄▄██▀
   ▀▀▀██▄▄█  ████▀▀  ▄██
▄███▄▄  ▀▀▀▀▀▀▀  ▄▄██████
██▀▀█████▄     ▄██▀█ ▀▀██
██▄▄███▀▀██   ███▀ ▄▄  ▀█
███████▄▄███ ███▄▄ ▀▀▄  █
██▀▀████████ █████  █▀▄██
 █▄▄████████ █████   ███
  ▀████  ███ ████▄▄███▀
     ▀▀████   ████▀▀
BITCOIN
DICE
EVENT
BETTING
WIN A LAMBO !

.
            ▄▄▄▄▄▄▄▄▄▄███████████▄▄▄▄▄
▄▄▄▄▄██████████████████████████████████▄▄▄▄
▀██████████████████████████████████████████████▄▄▄
▄▄████▄█████▄████████████████████████████▄█████▄████▄▄
▀████████▀▀▀████████████████████████████████▀▀▀██████████▄
  ▀▀▀████▄▄▄███████████████████████████████▄▄▄██████████
       ▀█████▀  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀  ▀█████▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.PLAY NOW.
Vadi2323
Legendary
*
Offline Offline

Activity: 2044
Merit: 1231


View Profile
October 08, 2019, 09:35:48 PM
Last edit: October 08, 2019, 10:24:41 PM by Vadi2323
 #23

1. Ты не понимаешь, как работает Ванити-генератор. Там всё через брутфорс идёт, никаких 5 букв не подбирается изначально. Генерируется множество пар секретных и публичных ключей и публичных адресов до тех пор, пока не сгенерируется пара, у которой публичный адрес не будет, например, начинаться с определённой последовательности, например 1VADI2323. Или заканчиваться на VADI2323. Или начинаться на 1VADI и заканчиваться на VADI.
Из-за того, что для ванити-адресов были продемонстрированы примеры со словами сначала адресов сложилось ошибочное мнение, что только так можно генерировать. Но это ошибка.

Ну да, ну вот и подумай как при паттерне "1Vadi2323" получить условный адрес "1Vadi.......................2323"
Точнее подумай о вероятности такого совпадения, или же мощности оборудования необходимого для брутфорса.

То же самое. Всё так же нужно искать 8 символов

Вот хорошая ссылка по этому поводу - https://bitcoin.stackexchange.com/questions/76599/checking-the-first-and-last-characters-of-a-cryptocurrency-address

Тоесть, последние знаки всегда рандомны, так как это по сути чексумма (читай хэш) от начала адреса.
Вот еще цитата отсюда - https://bitcointalk.org/index.php?topic=90982.msg46771759#msg46771759

1) create a template of your desired address ie 1waLLobserverburnaddressxxxxxxxxx (the last few characters will eventually be random due to checksum)

Это всё ссылки на вольных пересказчиков книжки Попандопулоса, как и предыдущие в этой теме, включая оригинальную тему, автору которой хватило мозгов написать "Проверьте весь адрес после копирования/вставки, не только первые несколько (или последние несколько) символов, а весь адрес.".

  • Во-первых, контрольная сумма - это не цифровая подпись и вовсе не обязана быть уникальной для конкретно взятого адреса.
  • Во-вторых, реальная вычисленная контрольная сумма (точнее хэш этой суммы, который используется для добавления к адресу) является 32-байтным значением, от которого в адрес берутся только первые 4 байта, что ещё больше снижает её уникальность. Что и не удивительно: назначение контрольной суммы - защита от опечаток и ошибок при вводе адреса, а не защита от подмены адреса на похожий.
FontSeli
Hero Member
*****
Offline Offline

Activity: 1218
Merit: 858



View Profile
October 09, 2019, 11:00:03 PM
 #24

Последний раз, когда двойной тратой пытался протолкнуть зависшую транзакцию все мои двойные траты были отвергнуты сетью, что я только не делал. Хотя раньше способ работал. Дело было в 2017 году.
Без RBF у меня тоже не получалось, а транзакции с RBF-флагом (во многих кошельках он сейчас включен по умолчанию) - всегда.

С помощью Coinbin удавалось протолкнуть зависшие транзакции (в том числе отправленные через Электрум без RBF флага) с малым размером комиссии именно путем двойной траты. Соответственно в этом случае можно пробовать для отправки именно его. Тем более Coinbin позволяет на "холодном" компьютере полностью оформить и подписать транзакцию, а на горячем - отправить её в сеть.
igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1972


Crypto Swap Exchange


View Profile
October 10, 2019, 06:02:41 AM
Merited by Vadi2323 (1)
 #25

С помощью Coinbin удавалось протолкнуть зависшие транзакции (в том числе отправленные через Электрум без RBF флага) с малым размером комиссии именно путем двойной траты.
В каком году вы это делали? Судя по этой вашей теме, полгода назад вы еще не понимали, что такое двойная трата. А сейчас такие транзакции сеть просто отвергает, независимо от клиента. Поэтому есть сомнения...
Quote
Соответственно в этом случае можно пробовать для отправки именно его. Тем более Coinbin позволяет на "холодном" компьютере полностью оформить и подписать транзакцию, а на горячем - отправить её в сеть.
coinb.in ничем не лучше электрума, не вижу смысла его использовать вообще.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
FontSeli
Hero Member
*****
Offline Offline

Activity: 1218
Merit: 858



View Profile
October 10, 2019, 01:14:41 PM
 #26

С помощью Coinbin удавалось протолкнуть зависшие транзакции (в том числе отправленные через Электрум без RBF флага) с малым размером комиссии именно путем двойной траты.
В каком году вы это делали? Судя по этой вашей теме, полгода назад вы еще не понимали, что такое двойная трата. А сейчас такие транзакции сеть просто отвергает, независимо от клиента. Поэтому есть сомнения...
Quote
Соответственно в этом случае можно пробовать для отправки именно его. Тем более Coinbin позволяет на "холодном" компьютере полностью оформить и подписать транзакцию, а на горячем - отправить её в сеть.
coinb.in ничем не лучше электрума, не вижу смысла его использовать вообще.

Менее чем пол года до того как я написал ту тему, в которой я допустил ошибки. Я поэкспериментирую с coinb.in, обязательно об этом отпишусь здесь. Мне на нем проще совершать транзакцию на компьютере отключенном от интернета, и копировать через флешку уже подписанную транзакцию для дальнейшей передачи её в сеть.
igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1972


Crypto Swap Exchange


View Profile
October 10, 2019, 01:32:07 PM
 #27

Я поэкспериментирую с coinb.in, обязательно об этом отпишусь здесь.
Ок, txid транзакций сохраните, плиз. Могу сам сделать транзакцию и дать вам приватник, но боюсь, что пока то да сё, транзакция может подтвердиться - мемпул сейчас редко бывает надолго заполнен.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
abakr
Sr. Member
****
Offline Offline

Activity: 1736
Merit: 254



View Profile
October 13, 2019, 08:00:15 AM
 #28

А антивирус что не работает? Или у него какой то особенный вирус не виден для антивируса например аваста
Shef198911
Member
**
Offline Offline

Activity: 1190
Merit: 60

Bounty Campaign Manager


View Profile
October 17, 2019, 12:24:58 PM
 #29

А антивирус что не работает? Или у него какой то особенный вирус не виден для антивируса например аваста
Ну аваст как по мне то это никакой антивирус, сколько им не сканировал то всё просто замечательно с ноутом, затем сканирую DR.web curet то сразу находит проблемы, сейчас обратил внимание что DR.web curet не смог найти трояна, а kasperskiy Virus Removal Tool нашёл трояна и обезвредил, и он бесплатный, так что тут уже на каждому на выбор, поставил метамаск, вроде удобный и оповещает если фишинг ) попробую на нём посидеть чуток )

◆ ━━━━❪✇ Bounty Campaign Manager ✇❫━━━━ ◆
*►*►*►  CONTACT ME FOR BUSINESS PROPOSAL◄*◄*◄
ⵈ━══════╗◊╔══════━ⵈ
tvplus006
Legendary
*
Offline Offline

Activity: 2282
Merit: 1655


To the Moon


View Profile WWW
January 17, 2020, 10:04:08 AM
Merited by Coin-1 (1), madnessteat (1), Symmetrick (1)
 #30

Нашел простой способ безопасно вставить адрес кошелька, при этом не используя CTRL-C CTRL-V. Суть ее в том, что мы не копируем адрес, а вставляем его путем перетаскивания.
Но в любом случае я бы проверил еще раз визуально адрес перед отправкой)


.BEST..CHANGE.███████████████
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
███████████████
..BUY/ SELL CRYPTO..
madnessteat (OP)
Legendary
*
Online Online

Activity: 2226
Merit: 1983



View Profile
January 17, 2020, 03:20:53 PM
Last edit: January 17, 2020, 03:40:55 PM by madnessteat
 #31

~snip~

Действительно интересный метод. Кто подскажет, в данном случае используется буфер обмена самого браузера?

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
tvplus006
Legendary
*
Offline Offline

Activity: 2282
Merit: 1655


To the Moon


View Profile WWW
January 17, 2020, 06:25:57 PM
 #32

~snip~

Действительно интересный метод. Кто подскажет, в данном случае используется буфер обмена самого браузера?
Я думаю, что буфер обмена в этом не принимает участия. Вы ведь ничего не копируете (Ctrl + C) и не вырезаете (Ctrl + X), когда делаете перетаскивание.

.BEST..CHANGE.███████████████
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
███████████████
..BUY/ SELL CRYPTO..
igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1972


Crypto Swap Exchange


View Profile
January 17, 2020, 09:07:01 PM
Merited by madnessteat (1)
 #33

Действительно интересный метод. Кто подскажет, в данном случае используется буфер обмена самого браузера?
Я думаю, что буфер обмена в этом не принимает участия. Вы ведь ничего не копируете (Ctrl + C) и не вырезаете (Ctrl + X), когда делаете перетаскивание.
Да, но там другой буфер обмена работает (OLE clipboard). В общем, нет надежнее способа, чем визуальный контроль ).

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
esmanthra
Hero Member
*****
Offline Offline

Activity: 504
Merit: 732


View Profile
January 18, 2020, 05:14:04 PM
Last edit: January 19, 2020, 08:47:50 AM by esmanthra
Merited by Alex_Sr (5), Symmetrick (2), igor72 (1), sankopolo (1)
 #34

там другой буфер обмена работает (OLE clipboard)

Буфер обмена - это область памяти в ОЗУ (т.е. на физическом устройстве), которая в большинстве случаев контролируется операционной системой. Приложения редко реализовывают собственный буфер обмена, предпочитая использовать общесистемный. Правда, разные ОС могут по-разному подходить к работе с ним: скажем, в Windows буфер единый, а в Linux поделен чуть ли не на три части.

Что касается OLE, то это технология, обеспечивающая взаимодействие и обмен данными в разных программах и работающая, кстати, только на Windows (из нее в свое время вырос ActiveX). Непосредственно к буферу обмена она отношения не имеет, хотя, естественно, контактирует с ним. Вот тут можно почитать подробнее.

OLE в свое время выросла из COM и, помимо всего прочего, позволяет в Windows перетаскивать объекты. В Linux эту же задачу обычно решает X Window System. И показанное на скриншоте, что нашел tvplus006 - скорее всего результат работы именно этих ребят (или какого-то их "родственника"), т.е. нечто общесистемное, а не свойственное конкретному браузеру. А если мы имеем нечто общесистемное, мы имеем и потенциальную возможность отслеживать это для внедрившейся в систему малвари.

(Сюда же. Выделение текста в Linux сразу попадает в один из его буферов (который называется PRIMARY) и отображается в любом менеджере буфера обмена - т.е. вы в любом случае, минуя буфер, никуда его не перетащите. Как в Windows - фиг знает, но представляя, как в принципе обычно реализуется drag'n'drop, я предполагаю, что там также может что-то временно куда-то сохраняться - особенно, если данные переносятся между разными приложениями.)

Но самое веселое даже не в этом, а в том, что клипперы (так называются вирусы, отслеживающие буфер обмена) далеко не всегда приходят одни - нередко это лишь часть некоего комплекса, включающего в том числе какой-нибудь кейлоггер, майнер и хрен знает что еще. Все это может отслеживать самые разные действия - и поступать самым непредсказуемым образом. И вероятность встретить такой "комбайн" выше, если вам его всучили намеренно (т.е. изначально "копали" конкретно под вас), поскольку в таком случае злоумышленник скорее всего не пожалеет на него денег.

Поэтому рекомендации тут сводятся к самому простому:
1. Не забывать о "разумной паранойе" сетевого пользователя (не лезть, куда не просят, не качать все, что плохо лежит, не "светить" свои данные, где ни попадя - и так далее).
2. Не забывать о безопасности системы (обновления, антивирусы, своевременные проверки, плагины в браузерах - и прочая).
3. Никогда не вводить пароли методом копипасты и не хранить их в текстовом файлике.
4. Не забывать о том, что малварь может сидеть за любым углом.
5. Подходить к отправке платежей, как к подписанию договора - т.е. всегда проверять, на что Вы подписываетесь, чем и каким образом, вплоть до символа.
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!