Bitcoin Forum
May 04, 2024, 01:01:13 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Как потерять биткоины с помощью CTRL-C CTRL-V  (Read 564 times)
This is a self-moderated topic. If you do not want to be moderated by the person who started this topic, create a new topic. (1 post by 1+ user deleted.)
igor72
Legendary
*
Offline Offline

Activity: 1834
Merit: 2003


Crypto Swap Exchange


View Profile
October 08, 2019, 06:24:09 PM
 #21

Последний раз, когда двойной тратой пытался протолкнуть зависшую транзакцию все мои двойные траты были отвергнуты сетью, что я только не делал. Хотя раньше способ работал. Дело было в 2017 году.
Без RBF у меня тоже не получалось, а с RBF-флагом (во многих кошельках он включен по умолчанию) - всегда.

А ты попробуй всю сумму со входа потратить с RBF-флагом, а потом пересыл сделать, когда в кошельке баланс ноль. Будешь вежливо послан. Ах да, никто не предупредил про такое.
Не понял. В смысле, без сдачи? Делал такое не раз, вот пример.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
1714827673
Hero Member
*
Offline Offline

Posts: 1714827673

View Profile Personal Message (Offline)

Ignore
1714827673
Reply with quote  #2

1714827673
Report to moderator
1714827673
Hero Member
*
Offline Offline

Posts: 1714827673

View Profile Personal Message (Offline)

Ignore
1714827673
Reply with quote  #2

1714827673
Report to moderator
1714827673
Hero Member
*
Offline Offline

Posts: 1714827673

View Profile Personal Message (Offline)

Ignore
1714827673
Reply with quote  #2

1714827673
Report to moderator
Bitcoin addresses contain a checksum, so it is very unlikely that mistyping an address will cause you to lose money.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714827673
Hero Member
*
Offline Offline

Posts: 1714827673

View Profile Personal Message (Offline)

Ignore
1714827673
Reply with quote  #2

1714827673
Report to moderator
johhnyUA
Legendary
*
Offline Offline

Activity: 2422
Merit: 1834


Crypto for the Crypto Throne!


View Profile
October 08, 2019, 06:28:16 PM
Last edit: October 08, 2019, 06:52:05 PM by johhnyUA
 #22

Полная херня все это. Уважающий себя зловред сделает подмену в буфере обмена на конечном этапе подписи, а не в поле, где юзер может что-то увидеть. Поэтому копируй часть, а остальное добавляй ручками, проверяй любые знаки в конце-начале середине прямым или боковым зрением ему как-то дофениморакупера. Единственная защита это юзать холодный кошелек и там конечно уже нужно проверять, что туда перенесли для подписи.  А на горячем ... проверяйте конечно, может вам совсем тупая малварь попадется.

Ну это какие то заговоры про рептилий уже, честное слово. Чтобы подменить на конечном этапе нужна не малварь, а поддельный кошелек. Как ни крути, малварь не сможет подменить передачу строки с ГУИ интерфейса того же Электрума собственно в создание транзакции.

Ну или опять таки, какая то супер низкоуровневая малварь, которую скорее всего АНБ ставит на все кампуктеры, так что холодный, горячий или газообразный - не сильно поможет  Smiley

1. Ты не понимаешь, как работает Ванити-генератор. Там всё через брутфорс идёт, никаких 5 букв не подбирается изначально. Генерируется множество пар секретных и публичных ключей и публичных адресов до тех пор, пока не сгенерируется пара, у которой публичный адрес не будет, например, начинаться с определённой последовательности, например 1VADI2323. Или заканчиваться на VADI2323. Или начинаться на 1VADI и заканчиваться на VADI.
Из-за того, что для ванити-адресов были продемонстрированы примеры со словами сначала адресов сложилось ошибочное мнение, что только так можно генерировать. Но это ошибка.

Ну да, ну вот и подумай как при паттерне "1Vadi2323" получить условный адрес "1Vadi.......................2323"
Точнее подумай о вероятности такого совпадения, или же мощности оборудования необходимого для брутфорса.

Вот хорошая ссылка по этому поводу - https://bitcoin.stackexchange.com/questions/76599/checking-the-first-and-last-characters-of-a-cryptocurrency-address

Тоесть, последние знаки всегда рандомны, так как это по сути чексумма (читай хэш) от начала адреса.
Вот еще цитата отсюда - https://bitcointalk.org/index.php?topic=90982.msg46771759#msg46771759

1) create a template of your desired address ie 1waLLobserverburnaddressxxxxxxxxx (the last few characters will eventually be random due to checksum)

.freebitcoin.       ▄▄▄█▀▀██▄▄▄
   ▄▄██████▄▄█  █▀▀█▄▄
  ███  █▀▀███████▄▄██▀
   ▀▀▀██▄▄█  ████▀▀  ▄██
▄███▄▄  ▀▀▀▀▀▀▀  ▄▄██████
██▀▀█████▄     ▄██▀█ ▀▀██
██▄▄███▀▀██   ███▀ ▄▄  ▀█
███████▄▄███ ███▄▄ ▀▀▄  █
██▀▀████████ █████  █▀▄██
 █▄▄████████ █████   ███
  ▀████  ███ ████▄▄███▀
     ▀▀████   ████▀▀
BITCOIN
DICE
EVENT
BETTING
WIN A LAMBO !

.
            ▄▄▄▄▄▄▄▄▄▄███████████▄▄▄▄▄
▄▄▄▄▄██████████████████████████████████▄▄▄▄
▀██████████████████████████████████████████████▄▄▄
▄▄████▄█████▄████████████████████████████▄█████▄████▄▄
▀████████▀▀▀████████████████████████████████▀▀▀██████████▄
  ▀▀▀████▄▄▄███████████████████████████████▄▄▄██████████
       ▀█████▀  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀  ▀█████▀▀▀▀▀▀▀▀▀▀
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.PLAY NOW.
Vadi2323
Legendary
*
Offline Offline

Activity: 2044
Merit: 1231


View Profile
October 08, 2019, 09:35:48 PM
Last edit: October 08, 2019, 10:24:41 PM by Vadi2323
 #23

1. Ты не понимаешь, как работает Ванити-генератор. Там всё через брутфорс идёт, никаких 5 букв не подбирается изначально. Генерируется множество пар секретных и публичных ключей и публичных адресов до тех пор, пока не сгенерируется пара, у которой публичный адрес не будет, например, начинаться с определённой последовательности, например 1VADI2323. Или заканчиваться на VADI2323. Или начинаться на 1VADI и заканчиваться на VADI.
Из-за того, что для ванити-адресов были продемонстрированы примеры со словами сначала адресов сложилось ошибочное мнение, что только так можно генерировать. Но это ошибка.

Ну да, ну вот и подумай как при паттерне "1Vadi2323" получить условный адрес "1Vadi.......................2323"
Точнее подумай о вероятности такого совпадения, или же мощности оборудования необходимого для брутфорса.

То же самое. Всё так же нужно искать 8 символов

Вот хорошая ссылка по этому поводу - https://bitcoin.stackexchange.com/questions/76599/checking-the-first-and-last-characters-of-a-cryptocurrency-address

Тоесть, последние знаки всегда рандомны, так как это по сути чексумма (читай хэш) от начала адреса.
Вот еще цитата отсюда - https://bitcointalk.org/index.php?topic=90982.msg46771759#msg46771759

1) create a template of your desired address ie 1waLLobserverburnaddressxxxxxxxxx (the last few characters will eventually be random due to checksum)

Это всё ссылки на вольных пересказчиков книжки Попандопулоса, как и предыдущие в этой теме, включая оригинальную тему, автору которой хватило мозгов написать "Проверьте весь адрес после копирования/вставки, не только первые несколько (или последние несколько) символов, а весь адрес.".

  • Во-первых, контрольная сумма - это не цифровая подпись и вовсе не обязана быть уникальной для конкретно взятого адреса.
  • Во-вторых, реальная вычисленная контрольная сумма (точнее хэш этой суммы, который используется для добавления к адресу) является 32-байтным значением, от которого в адрес берутся только первые 4 байта, что ещё больше снижает её уникальность. Что и не удивительно: назначение контрольной суммы - защита от опечаток и ошибок при вводе адреса, а не защита от подмены адреса на похожий.
FontSeli
Hero Member
*****
Offline Offline

Activity: 1218
Merit: 858



View Profile
October 09, 2019, 11:00:03 PM
 #24

Последний раз, когда двойной тратой пытался протолкнуть зависшую транзакцию все мои двойные траты были отвергнуты сетью, что я только не делал. Хотя раньше способ работал. Дело было в 2017 году.
Без RBF у меня тоже не получалось, а транзакции с RBF-флагом (во многих кошельках он сейчас включен по умолчанию) - всегда.

С помощью Coinbin удавалось протолкнуть зависшие транзакции (в том числе отправленные через Электрум без RBF флага) с малым размером комиссии именно путем двойной траты. Соответственно в этом случае можно пробовать для отправки именно его. Тем более Coinbin позволяет на "холодном" компьютере полностью оформить и подписать транзакцию, а на горячем - отправить её в сеть.
igor72
Legendary
*
Offline Offline

Activity: 1834
Merit: 2003


Crypto Swap Exchange


View Profile
October 10, 2019, 06:02:41 AM
Merited by Vadi2323 (1)
 #25

С помощью Coinbin удавалось протолкнуть зависшие транзакции (в том числе отправленные через Электрум без RBF флага) с малым размером комиссии именно путем двойной траты.
В каком году вы это делали? Судя по этой вашей теме, полгода назад вы еще не понимали, что такое двойная трата. А сейчас такие транзакции сеть просто отвергает, независимо от клиента. Поэтому есть сомнения...
Quote
Соответственно в этом случае можно пробовать для отправки именно его. Тем более Coinbin позволяет на "холодном" компьютере полностью оформить и подписать транзакцию, а на горячем - отправить её в сеть.
coinb.in ничем не лучше электрума, не вижу смысла его использовать вообще.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
FontSeli
Hero Member
*****
Offline Offline

Activity: 1218
Merit: 858



View Profile
October 10, 2019, 01:14:41 PM
 #26

С помощью Coinbin удавалось протолкнуть зависшие транзакции (в том числе отправленные через Электрум без RBF флага) с малым размером комиссии именно путем двойной траты.
В каком году вы это делали? Судя по этой вашей теме, полгода назад вы еще не понимали, что такое двойная трата. А сейчас такие транзакции сеть просто отвергает, независимо от клиента. Поэтому есть сомнения...
Quote
Соответственно в этом случае можно пробовать для отправки именно его. Тем более Coinbin позволяет на "холодном" компьютере полностью оформить и подписать транзакцию, а на горячем - отправить её в сеть.
coinb.in ничем не лучше электрума, не вижу смысла его использовать вообще.

Менее чем пол года до того как я написал ту тему, в которой я допустил ошибки. Я поэкспериментирую с coinb.in, обязательно об этом отпишусь здесь. Мне на нем проще совершать транзакцию на компьютере отключенном от интернета, и копировать через флешку уже подписанную транзакцию для дальнейшей передачи её в сеть.
igor72
Legendary
*
Offline Offline

Activity: 1834
Merit: 2003


Crypto Swap Exchange


View Profile
October 10, 2019, 01:32:07 PM
 #27

Я поэкспериментирую с coinb.in, обязательно об этом отпишусь здесь.
Ок, txid транзакций сохраните, плиз. Могу сам сделать транзакцию и дать вам приватник, но боюсь, что пока то да сё, транзакция может подтвердиться - мемпул сейчас редко бывает надолго заполнен.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
abakr
Sr. Member
****
Offline Offline

Activity: 1736
Merit: 254



View Profile
October 13, 2019, 08:00:15 AM
 #28

А антивирус что не работает? Или у него какой то особенный вирус не виден для антивируса например аваста
Shef198911
Member
**
Offline Offline

Activity: 1190
Merit: 60

Bounty Campaign Manager


View Profile
October 17, 2019, 12:24:58 PM
 #29

А антивирус что не работает? Или у него какой то особенный вирус не виден для антивируса например аваста
Ну аваст как по мне то это никакой антивирус, сколько им не сканировал то всё просто замечательно с ноутом, затем сканирую DR.web curet то сразу находит проблемы, сейчас обратил внимание что DR.web curet не смог найти трояна, а kasperskiy Virus Removal Tool нашёл трояна и обезвредил, и он бесплатный, так что тут уже на каждому на выбор, поставил метамаск, вроде удобный и оповещает если фишинг ) попробую на нём посидеть чуток )

◆ ━━━━❪✇ Bounty Campaign Manager ✇❫━━━━ ◆
*►*►*►  CONTACT ME FOR BUSINESS PROPOSAL◄*◄*◄
ⵈ━══════╗◊╔══════━ⵈ
tvplus006
Legendary
*
Offline Offline

Activity: 2296
Merit: 1655


To the Moon


View Profile WWW
January 17, 2020, 10:04:08 AM
Merited by Coin-1 (1), madnessteat (1), Symmetrick (1)
 #30

Нашел простой способ безопасно вставить адрес кошелька, при этом не используя CTRL-C CTRL-V. Суть ее в том, что мы не копируем адрес, а вставляем его путем перетаскивания.
Но в любом случае я бы проверил еще раз визуально адрес перед отправкой)


.BEST..CHANGE.███████████████
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
███████████████
..BUY/ SELL CRYPTO..
madnessteat (OP)
Legendary
*
Offline Offline

Activity: 2240
Merit: 1998



View Profile
January 17, 2020, 03:20:53 PM
Last edit: January 17, 2020, 03:40:55 PM by madnessteat
 #31

~snip~

Действительно интересный метод. Кто подскажет, в данном случае используется буфер обмена самого браузера?

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
tvplus006
Legendary
*
Offline Offline

Activity: 2296
Merit: 1655


To the Moon


View Profile WWW
January 17, 2020, 06:25:57 PM
 #32

~snip~

Действительно интересный метод. Кто подскажет, в данном случае используется буфер обмена самого браузера?
Я думаю, что буфер обмена в этом не принимает участия. Вы ведь ничего не копируете (Ctrl + C) и не вырезаете (Ctrl + X), когда делаете перетаскивание.

.BEST..CHANGE.███████████████
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
███████████████
..BUY/ SELL CRYPTO..
igor72
Legendary
*
Offline Offline

Activity: 1834
Merit: 2003


Crypto Swap Exchange


View Profile
January 17, 2020, 09:07:01 PM
Merited by madnessteat (1)
 #33

Действительно интересный метод. Кто подскажет, в данном случае используется буфер обмена самого браузера?
Я думаю, что буфер обмена в этом не принимает участия. Вы ведь ничего не копируете (Ctrl + C) и не вырезаете (Ctrl + X), когда делаете перетаскивание.
Да, но там другой буфер обмена работает (OLE clipboard). В общем, нет надежнее способа, чем визуальный контроль ).

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
esmanthra
Hero Member
*****
Offline Offline

Activity: 504
Merit: 732


View Profile
January 18, 2020, 05:14:04 PM
Last edit: January 19, 2020, 08:47:50 AM by esmanthra
Merited by Alex_Sr (5), Symmetrick (2), igor72 (1), sankopolo (1)
 #34

там другой буфер обмена работает (OLE clipboard)

Буфер обмена - это область памяти в ОЗУ (т.е. на физическом устройстве), которая в большинстве случаев контролируется операционной системой. Приложения редко реализовывают собственный буфер обмена, предпочитая использовать общесистемный. Правда, разные ОС могут по-разному подходить к работе с ним: скажем, в Windows буфер единый, а в Linux поделен чуть ли не на три части.

Что касается OLE, то это технология, обеспечивающая взаимодействие и обмен данными в разных программах и работающая, кстати, только на Windows (из нее в свое время вырос ActiveX). Непосредственно к буферу обмена она отношения не имеет, хотя, естественно, контактирует с ним. Вот тут можно почитать подробнее.

OLE в свое время выросла из COM и, помимо всего прочего, позволяет в Windows перетаскивать объекты. В Linux эту же задачу обычно решает X Window System. И показанное на скриншоте, что нашел tvplus006 - скорее всего результат работы именно этих ребят (или какого-то их "родственника"), т.е. нечто общесистемное, а не свойственное конкретному браузеру. А если мы имеем нечто общесистемное, мы имеем и потенциальную возможность отслеживать это для внедрившейся в систему малвари.

(Сюда же. Выделение текста в Linux сразу попадает в один из его буферов (который называется PRIMARY) и отображается в любом менеджере буфера обмена - т.е. вы в любом случае, минуя буфер, никуда его не перетащите. Как в Windows - фиг знает, но представляя, как в принципе обычно реализуется drag'n'drop, я предполагаю, что там также может что-то временно куда-то сохраняться - особенно, если данные переносятся между разными приложениями.)

Но самое веселое даже не в этом, а в том, что клипперы (так называются вирусы, отслеживающие буфер обмена) далеко не всегда приходят одни - нередко это лишь часть некоего комплекса, включающего в том числе какой-нибудь кейлоггер, майнер и хрен знает что еще. Все это может отслеживать самые разные действия - и поступать самым непредсказуемым образом. И вероятность встретить такой "комбайн" выше, если вам его всучили намеренно (т.е. изначально "копали" конкретно под вас), поскольку в таком случае злоумышленник скорее всего не пожалеет на него денег.

Поэтому рекомендации тут сводятся к самому простому:
1. Не забывать о "разумной паранойе" сетевого пользователя (не лезть, куда не просят, не качать все, что плохо лежит, не "светить" свои данные, где ни попадя - и так далее).
2. Не забывать о безопасности системы (обновления, антивирусы, своевременные проверки, плагины в браузерах - и прочая).
3. Никогда не вводить пароли методом копипасты и не хранить их в текстовом файлике.
4. Не забывать о том, что малварь может сидеть за любым углом.
5. Подходить к отправке платежей, как к подписанию договора - т.е. всегда проверять, на что Вы подписываетесь, чем и каким образом, вплоть до символа.
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!