Bitcoin Forum
April 19, 2024, 10:09:54 AM *
News: Latest Bitcoin Core release: 26.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 [5] 6 »  All
  Print  
Author Topic: Подозрительная кража битков  (Read 1533 times)
igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1963


Crypto Swap Exchange


View Profile
January 30, 2020, 07:56:33 AM
 #81

безупречная чистота ноутбука необязательна - он же навсегда офлайн.
Про шифовальщики слышал что-нибудь? Это когда зашифруют файлы и говорят: "дай денег за расшифровку" и не факт, что даже если дашь денег тебе расшифруют. А сидеть шифровальщик себя не проявляя может долго.
Очень маловероятно. Но допустим. В этом случае просто переустановить систему и восстановить кошель из бэкапа/сида.
Quote
Можно шифр и на флешку поймать заодно, на которую резервно wallet.dat записал.
Флешками можно и лучше не пользоваться. Через QR-код зловред не пролезет.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
1713521395
Hero Member
*
Offline Offline

Posts: 1713521395

View Profile Personal Message (Offline)

Ignore
1713521395
Reply with quote  #2

1713521395
Report to moderator
1713521395
Hero Member
*
Offline Offline

Posts: 1713521395

View Profile Personal Message (Offline)

Ignore
1713521395
Reply with quote  #2

1713521395
Report to moderator
1713521395
Hero Member
*
Offline Offline

Posts: 1713521395

View Profile Personal Message (Offline)

Ignore
1713521395
Reply with quote  #2

1713521395
Report to moderator
The block chain is the main innovation of Bitcoin. It is the first distributed timestamping system.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1713521395
Hero Member
*
Offline Offline

Posts: 1713521395

View Profile Personal Message (Offline)

Ignore
1713521395
Reply with quote  #2

1713521395
Report to moderator
1713521395
Hero Member
*
Offline Offline

Posts: 1713521395

View Profile Personal Message (Offline)

Ignore
1713521395
Reply with quote  #2

1713521395
Report to moderator
Vadi2323
Legendary
*
Offline Offline

Activity: 2044
Merit: 1231


View Profile
February 01, 2020, 08:06:50 AM
 #82

Как вариант: а ТС сам не мог присвоить? Дружба - дружбой, а 16BTC на дороге не валяются
igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1963


Crypto Swap Exchange


View Profile
February 01, 2020, 08:16:11 AM
 #83

Как вариант: а ТС сам не мог присвоить? Дружба - дружбой, а 16BTC на дороге не валяются
И здесь этот спектакль устраивать? Зачем это нужно? Хотя, конечно, никаких фактов, опровергающих вашу теорию, у нас тоже нет Wink.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Vadi2323
Legendary
*
Offline Offline

Activity: 2044
Merit: 1231


View Profile
February 01, 2020, 08:53:06 AM
 #84

И здесь этот спектакль устраивать?

Ну надо же сохранить лицо. Друг всё-таки )
Akond
Full Member
***
Offline Offline

Activity: 924
Merit: 148


View Profile
February 01, 2020, 09:13:05 AM
 #85


Про шифовальщики слышал что-нибудь? Это когда зашифруют файлы и говорят: "дай денег за расшифровку" и не факт, что даже если дашь денег тебе расшифруют. А сидеть шифровальщик себя не проявляя может долго. Можно шифр и на флешку поймать заодно, на которую резервно wallet.dat записал.
Восстанавливаешься из резервной копии и нет шифровальщика, а ещё шифровальщики легко достаются и уничтожаются из под винды дохтуром на флешке, ну или вариант для нубов с переустановкой системы.
VM это дополнительная дыра в системе, особенно решения от сторонних производителей.
Vadi2323
Legendary
*
Offline Offline

Activity: 2044
Merit: 1231


View Profile
February 01, 2020, 09:44:53 AM
Merited by Symmetrick (1)
 #86

Есчё идея:

"Злоумышленники стараются осуществлять работу на более низком уровне операционной системы, чтобы уйти из зоны контроля систем защиты – например, на уровне UEFI, прошивки процессора, которая запускается до непосредственного запуска ОС."

Отсюда: https://www.kaspersky.ru/blog/kaspersky-end-of-the-year-2017/19335/
investgroup
Full Member
***
Offline Offline

Activity: 644
Merit: 135


View Profile
February 01, 2020, 12:21:45 PM
 #87

Как вариант: а ТС сам не мог присвоить? Дружба - дружбой, а 16BTC на дороге не валяются

запросто, ну а тут тогда что?
https://bitcointalk.org/index.php?topic=5209615.0

версии о крутом трояне из области ненаучной фантастики - никто не будет просто так рисковать инструментом за миллионы $ только себестоимости, да и возможности всего агентства подрываются в случае его обнаружения...  за это и начальство спасибо не скажет...

тем более заливать такой троян Петрову глупо было бы вдвойне - не знаю насколько он реально крут, но выглядит весьма плохо для использования подобных инструментов - среди первых биткойнеров вообще в основном только IT-специалисты и были, оцените вероятность не обнаружения инструмента...

alpet (OP)
Legendary
*
Offline Offline

Activity: 1912
Merit: 1020


View Profile WWW
February 08, 2020, 08:59:56 PM
 #88

Обворовывать друзей/родственников дело настолько мерзкое, что я даже матерные эпитеты подобрать не могу. Я конечно понимаю что в стране с таким правительством как у нас, воровство уже считается за норму многими или бизнесом.
Однако, для успешной реализации такого сценария недостаточно быть жадным ублюдком, надо ведь ещё и уметь безупречно врать в лицо друзьям. Ко мне то и то неприменимо.
Все оставшиеся версии, насчет того как в итоге были похищены приватные ключи, остаются плохо подтверждаемыми. Следов преступления, исключая собственно транзакции перевода, никаких не осталось.


Не так давно, я доработал скрипты для консервации биткойнов на произвольный срок, и сделал мало-мальскую инструкцию:
https://github.com/alpet83/cltv_hodl

Стоит пожалуй ещё и развернутую статью на этот счет сделать, т.к. имеются исключительно англоязычные варианты.
Теперь часть моих монет, на несколько лет заморожена очень надежно надеюсь.





Novacoin we trust!
https://svcpool.io - PoS стейкинг и обменник NVC/BTC.
investgroup
Full Member
***
Offline Offline

Activity: 644
Merit: 135


View Profile
February 08, 2020, 10:56:54 PM
 #89

Обворовывать друзей/родственников дело настолько мерзкое, что я даже матерные эпитеты подобрать не могу. Я конечно понимаю что в стране с таким правительством как у нас, воровство уже считается за норму многими или бизнесом.
Однако, для успешной реализации такого сценария недостаточно быть жадным ублюдком, надо ведь ещё и уметь безупречно врать в лицо друзьям. Ко мне то и то неприменимо.
Все оставшиеся версии, насчет того как в итоге были похищены приватные ключи, остаются плохо подтверждаемыми. Следов преступления, исключая собственно транзакции перевода, никаких не осталось.

кстати, то что мы расследовали - именно так и работало - заходили со стороны друзей через teamviewer,
проходили по всей цепочке друзей(в каком месте был взлом или дырка врядли найти - через друзей можно по всему миру ходить, см.исследования по теории MLM!),
далее загружался пакет со скриптом(тоже на базе тимвьювера, кстати!), который после всего сам себя удалял, вместе с логами за одно...

Так что подставляют друзей только так!..   Хорошо примерно уже знаем кто на что способен и что у них просто не хватило бы квалификации для такого...


Из забавного и интересного:
  - через цепочку друзей была только разведка - после чего еще раз ломанули уже через какую-то дырку в системе(?) когда грабили
  - доступ через тимвьювер получили и на те машины, где никогда не стояло постоянного пароля для доступа!!!

  - один друган высказал претензии мол нахрена ты эту хрень мне посоветовал - что весьма развеселило, тк:
 1)  тимвьювер это он сам нашел первый и посоветовал остальным
 2)  никому бы даже в голову не пришло, что лошара может поставить модуль удаленного управления на рабочий комп!
 
так что по линии психологии тут даже интереснее Wink

Не так давно, я доработал скрипты для консервации биткойнов на произвольный срок, и сделал мало-мальскую инструкцию:
https://github.com/alpet83/cltv_hodl

Стоит пожалуй ещё и развернутую статью на этот счет сделать, т.к. имеются исключительно англоязычные варианты.
Теперь часть моих монет, на несколько лет заморожена очень надежно надеюсь.

и не надейся! Wink))


Кстати, на исследования по стойкости и фичам SHA скидываться будем али как?..

И пока еще сможем засчитать это как часть по венчурным проектам - но если протянете,
то такой возможности уже не будет когда фонд уже запуститься,
кроме того, все эти исследования скорее всего попадут под NDA...
igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1963


Crypto Swap Exchange


View Profile
February 09, 2020, 06:21:29 AM
 #90

Не так давно, я доработал скрипты для консервации биткойнов на произвольный срок, и сделал мало-мальскую инструкцию:
https://github.com/alpet83/cltv_hodl
Это чем-то отличается от известного https://coinb.in/#newTimeLocked ?

Quote
Стоит пожалуй ещё и развернутую статью на этот счет сделать, т.к. имеются исключительно англоязычные варианты.
Почему исключительно? Есть тема на этом форуме, там достаточно долго разные варианты мусолили (и ваш в том числе). Но статью сделайте, может кому-то и пригодится.

Quote
Теперь часть моих монет, на несколько лет заморожена очень надежно надеюсь.
Аварийный выход там не предусмотрен, судя по всему... Не страшно так сознательно лишать себя контроля над монетами? Я бы не решился, наверное ).

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
alpet (OP)
Legendary
*
Offline Offline

Activity: 1912
Merit: 1020


View Profile WWW
February 09, 2020, 09:25:42 AM
 #91

1. Это чем-то отличается от известного https://coinb.in/#newTimeLocked ?
2. Аварийный выход там не предусмотрен, судя по всему... Не страшно так сознательно лишать себя контроля над монетами? Я бы не решился, наверное ).
1. Это одна из нескольких вариаций на тему. Моя консольная для Linux получается
2. Пока не страшно, но если будут жирные айрдропы я конечно буду сожалеть

Novacoin we trust!
https://svcpool.io - PoS стейкинг и обменник NVC/BTC.
igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1963


Crypto Swap Exchange


View Profile
February 09, 2020, 09:39:34 AM
 #92

Пока не страшно, но если будут жирные айрдропы я конечно буду сожалеть
Я думаю, время жирных эйрдропов уже безвозвратно ушло, хотя кто знает? Ну а если вдруг деньги срочно понадобятся (не дай бог), или с битком какой-то форс-мажор случится (скажем, будет найдена критическая уязвимость в p2sh, которую вылечат хардфорком, после которого вы не сможете достать свои монеты)?

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
investgroup
Full Member
***
Offline Offline

Activity: 644
Merit: 135


View Profile
February 09, 2020, 10:15:34 AM
Last edit: February 09, 2020, 02:46:53 PM by mprep
 #93

вон тот-же эфир по сути и развивается через регулярные довольно частые хардфорки...

Так что кому форс-мажор - а для кого и норма Wink))




так, ладно, детишки, что там у нас - на исследования будем скидываться или нет?..
https://bitcointalk.org/index.php?topic=5217747

пока еще есть возможность засчитать это как долю в других венчурных проектах...


А если эти исследования будут проведены например за счет проекта ускорения майнинга,
то скорее всего будет NDA и вы вообще никогда не узнаете почему уходили на лево ваши ключи...

alpet (OP)
Legendary
*
Offline Offline

Activity: 1912
Merit: 1020


View Profile WWW
February 09, 2020, 09:42:16 PM
 #94

Я думаю, время жирных эйрдропов уже безвозвратно ушло, хотя кто знает? Ну а если вдруг деньги срочно понадобятся (не дай бог), или с битком какой-то форс-мажор случится (скажем, будет найдена критическая уязвимость в p2sh, которую вылечат хардфорком, после которого вы не сможете достать свои монеты)?

Таким серьёзным хардфорком может быть изменение алгоритма подписи, скажем для противодействия квантовым вычислениям. Однако надеюсь, что перед таким шагом будет какое-то решение, позволяющее досрочно закрывать все CLTV-блокировки, включая каналы Lightning

Novacoin we trust!
https://svcpool.io - PoS стейкинг и обменник NVC/BTC.
igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1963


Crypto Swap Exchange


View Profile
February 10, 2020, 04:52:24 AM
 #95

Таким серьёзным хардфорком может быть изменение алгоритма подписи, скажем для противодействия квантовым вычислениям. Однако надеюсь, что перед таким шагом будет какое-то решение, позволяющее досрочно закрывать все CLTV-блокировки, включая каналы Lightning
Не знаю, может вы и правы. Но я бы, наверное, выбрал другой вариант временно спрятать от себя битки. Не такой красивый, но более простой и надежный - подписанная транзакция с установленным на будущее nLockTime. А приватник либо увезти за тридевять земель, либо уничтожить (как вариант, уничтожить только 6-7 символов, чтобы можно было сбрутить за несколько месяцев в случае необходимости).

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
xandry
Moderator
Legendary
*
Offline Offline

Activity: 3430
Merit: 3960


Crypto Swap Exchange


View Profile WWW
February 10, 2020, 07:11:02 AM
 #96

Ещё с Висты пользователь лишен прав администратора, тогда же появились уровни целостности системы, винду заразить ещё постараться надо.
Вы это не про "контроль учётных записей (UAC)", который большая часть народа склонна отключать, потому что их достали вопросы? Более того, помнится во многих пиратских сборках винды UAC уже предварительно заботливо отключён по умолчанию.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Vadi2323
Legendary
*
Offline Offline

Activity: 2044
Merit: 1231


View Profile
February 10, 2020, 10:54:13 AM
 #97

Ещё с Висты пользователь лишен прав администратора, тогда же появились уровни целостности системы, винду заразить ещё постараться надо.
Вы это не про "контроль учётных записей (UAC)", который большая часть народа склонна отключать, потому что их достали вопросы? Более того, помнится во многих пиратских сборках винды UAC уже предварительно заботливо отключён по умолчанию.

Новости по безопасности периодически который год кишат сходными сообщениями "уязвимость позволяла повысить привилегии и выполнить произвольный код", что в переводе на русский "с правами администратора в обход всяких UAC можно было запустить троян".

Учебники по Винде хорошо промывают мозги неискушённым пользователям и недоговорками преступно создают ложную уверенность в безопасности. А не всё так просто, тупо по учебнику атаки не делают, а используют недокументированные возможности и нестандартные способы.
investgroup
Full Member
***
Offline Offline

Activity: 644
Merit: 135


View Profile
February 10, 2020, 04:28:01 PM
 #98

Кстати, а что вы думаете про kali-linux?
alpet (OP)
Legendary
*
Offline Offline

Activity: 1912
Merit: 1020


View Profile WWW
February 10, 2020, 07:07:14 PM
 #99

Но я бы, наверное, выбрал другой вариант временно спрятать от себя битки. Не такой красивый, но более простой и надежный - подписанная транзакция с установленным на будущее nLockTime.
Не совсем понимаю различия, ведь CLTV блокировка это и есть задание времени в nLockTimе на будущее. У меня именно что остались "сырые" транзакции, для спасения битков с получившихся P2WSH-адресов, на кошельки нынче пустые.

Novacoin we trust!
https://svcpool.io - PoS стейкинг и обменник NVC/BTC.
investgroup
Full Member
***
Offline Offline

Activity: 644
Merit: 135


View Profile
February 11, 2020, 12:01:15 AM
 #100

не забудь сделать бэкап пустых кошельков на всякий случай - и, желательно, в облако!  Wink)))
Pages: « 1 2 3 4 [5] 6 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!