Bitcoin Forum
August 04, 2024, 01:14:28 AM *
News: Latest Bitcoin Core release: 27.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 3 4 5 6 7 »  All
  Print  
Author Topic: Пропали 40 К долларов на btc-e  (Read 11977 times)
Godzilla99 (OP)
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
February 13, 2015, 05:59:36 PM
 #1

ВНИМАНИЕ!!! на BTC-e пропали 40 000 долларов, при этом почта взломана не была, вор просто проторговал мне в убыток все мои деньги покупая и продавая LTC на торгах! При контактах с саппортом они на мои запросы провести расследование отвечают следующее

"Здравствуйте! Спасибо за обращение в
Службу поддержки биржи BTC-e. Мы
проводим расследование только в
случае официального запроса из
полиции. Биржа со своей стороны делает
все возможное для защиты средства
пользователей, но мы не можем
гарантировать сохранность средств,
если пользователь не беспокоится о
мерах безопасности счета. Вам
необходимо установить 2ФА, добавить
свой IP в Белый список, проверить
безопасность своего компьютера. Если
у Вас возникнут дополнительные
вопросы, пожалуйста, обращайтесь. С
уважением, Служба поддержки BTC-e"

И все в таком же духе что типа сам виноват а пароль у тебя увел злой хакер вычислить которого мы не можем и не собираемся заморачиваться!
Также по истории входов и то как это было сделано большое подозрение падает на сотрудников кого то из работников btc-e.
1) Вход вор совершил один раз во время ограбления вся операция у него заняла 30 мин! он продавал и покупал лайткоины с моего счета видимо хорошо подготовившись с другого! Также было идеально подгадано время когда стакан был минимален а его прибыль максимальна!
2) Чтобы максимизировать прибыль количество денег у хакера тоже должно было быть приличное на счетах!
3) Почта не была взломана, а если как предполагает btc-e у меня на компе троян значит почту бы тоже стащили, и через подтверждение по почте и в битки вывести было бы проще как минимум и эффективнее в два раза
4) Если же "не вирус троян" у меня на mac у опытного пользователя значит дыра в их  безопасном соединении и значит пароль перехватить может каждый начинающий хакер а соответственно безопасность средств на бирже вызывает большое сомнение и она пойдет следом за MTGOX
5) Попасться на фишинг это очень маловероятно! Но предположим даже если так, но тогда зайти надо было как минимум один раз еще до этого удостовериться что там лежат деньги и потом уже готовить операцию! Но это был единственный вход вора! Вот он вошел увидел деньги и тут опа какая удача а у него уже везде стоят нужные ордера!
6) Они говорят про официальный запрос из полиции! Так из полиции какого государства им нужен запрос? КИпра? Нигерии? России?
7) Они говорят что я не установил двухфакторную авторизацию типа мы же говорили! Да не поставил потому что пользуюсь компьютером очень аккуратно, а телефоны теряю регулярно и последующий геммор с блокировкой счета на две недели не хотел! Но я опытный пользователь и очень маловероятно попался на простые методы кражи пароля (троян фишинг)! Скорее всего их украл кто-то из сотрудников btc-e, или же соединение с биржой небезопасно априори и кто то может взломать их протокол безопасности!


daddybios
Legendary
*
Offline Offline

Activity: 1624
Merit: 1098



View Profile WWW
February 13, 2015, 06:07:24 PM
 #2

"Они говорят что я не установил двухфакторную авторизацию"

Вот и я без "нее" на биржах...  а надо бы.
Жаль, пиз..ц подкрался незаметно

Freedom to Ross Ulbricht!
booktiger
Sr. Member
****
Offline Offline

Activity: 601
Merit: 291


View Profile WWW
February 13, 2015, 06:29:12 PM
 #3


Зачем телефон ?, есть плагин  google authenticator for chrome и mozila
SStalin
Sr. Member
****
Offline Offline

Activity: 392
Merit: 250


View Profile
February 13, 2015, 06:40:06 PM
 #4

"Пропали 40 К долларов на btc-e" Grin Grin Grin Grin Grin Grin
Balthazar
Legendary
*
Offline Offline

Activity: 3108
Merit: 1359



View Profile
February 13, 2015, 11:12:18 PM
 #5


Зачем телефон ?, есть плагин  google authenticator for chrome и mozila
Затем, что ключ 2FA должен лежать в недоступном месте. А не на той же машине, где авторизация происходит, иначе в ней никакого смысла и вовсе нет.
ZPK
Legendary
*
Offline Offline

Activity: 1302
Merit: 1021



View Profile
February 14, 2015, 12:22:50 AM
 #6

2фа последний рубеж будет,)

Даже имея всё пароли чтобы зайти в акк, её придётся вырубать злоумышленнику, автоматом акк лочится после этого на 2 недельки. )


Novacoin POS mining only now
2btx
Newbie
*
Offline Offline

Activity: 41
Merit: 0


View Profile
February 14, 2015, 01:07:53 AM
 #7

Если на вас была направленная фишинг атака (то есть был создан фейк конкретно на бтц-е или же на все популярные биржи), баланс был сграблен (то есть баланс был извлечен как и ваш логин и пароль, только по средствам ява скрипт). Существую более продвинутые способы при атаках типа фишинг, например авто залив, или подмена кошелька вывода. Большинство сайтов дают все необходимые инструменты что бы пользователи не теряли свои деньги.

На мой взгляд саппорт бтц-е абсолютно прав, а чего вы ожидаете, возврата денег? Вы сами не позаботились о своей безопасноти. Кроме токо поставьте себя не место биржи, что мешает вам провести данные действия самому а потом писать жалобы.
yvv
Legendary
*
Offline Offline

Activity: 1344
Merit: 1000

.


View Profile WWW
February 14, 2015, 01:13:22 AM
 #8

На помойках типа btc-e держат деньги только конченные лохи.

.
Godzilla99 (OP)
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
February 14, 2015, 07:23:57 AM
 #9

Если на вас была направленная фишинг атака (то есть был создан фейк конкретно на бтц-е или же на все популярные биржи), баланс был сграблен (то есть баланс был извлечен как и ваш логин и пароль, только по средствам ява скрипт). Существую более продвинутые способы при атаках типа фишинг, например авто залив, или подмена кошелька вывода. Большинство сайтов дают все необходимые инструменты что бы пользователи не теряли свои деньги.

На мой взгляд саппорт бтц-е абсолютно прав, а чего вы ожидаете, возврата денег? Вы сами не позаботились о своей безопасноти. Кроме токо поставьте себя не место биржи, что мешает вам провести данные действия самому а потом писать жалобы.

Я ожидаю расследования ситуации, внутреннего расследования, потому что то как были украдены деньги предполагает что кто то из сотрудников биржи был в комманде
SStalin
Sr. Member
****
Offline Offline

Activity: 392
Merit: 250


View Profile
February 14, 2015, 11:36:01 AM
 #10

На помойках типа btc-e держат деньги только конченные лохи.


+1
realnatural108
Newbie
*
Offline Offline

Activity: 24
Merit: 0


View Profile
February 14, 2015, 11:54:21 AM
 #11

На помойках типа btc-e держат деньги только конченные лохи.


а где ты посоветуешь держать суммы over 1kk USD ? на оффшоре ?
booktiger
Sr. Member
****
Offline Offline

Activity: 601
Merit: 291


View Profile WWW
February 14, 2015, 12:09:47 PM
 #12

Кто нибудь пробовал Метатрейдер использовать на btc-e ?
UraN
Sr. Member
****
Offline Offline

Activity: 392
Merit: 250



View Profile
February 14, 2015, 12:36:41 PM
 #13

API ключ юзали как вариант. Сейчас много всяких "десктопных торговых терминалов" и "биржевых ботов" от Васи Пупкина. Или сам бот/терминал был целью атаки.

2btx
Newbie
*
Offline Offline

Activity: 41
Merit: 0


View Profile
February 14, 2015, 01:06:57 PM
 #14

На помойках типа btc-e держат деньги только конченные лохи.


а где ты посоветуешь держать суммы over 1kk USD ? на оффшоре ?

Когда у вас появиться хотя бы 1/4 этой суммы вы не будете задаваться такими вопросами.
Инвестируйте, если нету дружественного банка в офшоре.
Yaremi
Legendary
*
Offline Offline

Activity: 1960
Merit: 1156


View Profile WWW
February 14, 2015, 05:29:08 PM
 #15

Наставите всякой проприетарной фигни на свой комп. А потом ноете что взломали.


Залетай в наш чат http://allcrypto.chat/
yvv
Legendary
*
Offline Offline

Activity: 1344
Merit: 1000

.


View Profile WWW
February 14, 2015, 10:27:52 PM
 #16

На помойках типа btc-e держат деньги только конченные лохи.


а где ты посоветуешь держать суммы over 1kk USD ? на оффшоре ?

В своём холодном кошельке. Но на оффшоре тоже можно, всяко безопаснее btc-e.


.
tvskit
Legendary
*
Offline Offline

Activity: 1386
Merit: 1010



View Profile
February 15, 2015, 10:09:22 AM
 #17

А где скриншоты?
Да и сапорт так еще ни разу не писал, какая полиция?
Godzilla99 (OP)
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
February 16, 2015, 10:53:37 AM
 #18

Вот тренд на битсеке там и скриншоты и вся история
https://forum.bits.media/index.php?/topic/11484-vnimanie-s-birzhi-btc-ecom-ukrali-40-000-dollarov/page-2

Вот  скриншот моего эккаунта http://takebin.com/u/0FC2B0F46c
Вот скриншоты действий вора с моега эккаунта немного в разнобой там восемь страниц историии а скриншотов 20 я их все в RTF сохранил
а это некоторые из них для подтверждения что я не троль и не просто так здесь
переписку с поддержкой пока не выкладываю потому что они сказали что ведется расследование надеюсь может они наконец признают что это их хакнули а не меня, ну или хотя бы математически докажут  что хакнули меня
http://takebin.com/u/b388b2046f
http://takebin.com/u/1F62B33F07
http://takebin.com/u/a672126fAa
http://takebin.com/u/263275A427
И так далее но скриншоты это неудобно, если кто хочет разобраться вот файл RTF где вся история угона
http://takebin.com/u/5141367820

Godzilla99 (OP)
Newbie
*
Offline Offline

Activity: 28
Merit: 0


View Profile
February 16, 2015, 11:29:29 AM
 #19

А вот информация по поводу уязвимости SSL и TLS протоколов на уровне архитектуры!!!
На английском
http://resources.infosecinstitute.com/end-ssl-poodle/
На русском
 Вот здесь на русском доступно:
https://xakep.ru/2014/10/15/poodle
 И TLS тоже уязвим:
https://xakep.ru/2014/12/09/poodle-tls
2btx
Newbie
*
Offline Offline

Activity: 41
Merit: 0


View Profile
February 16, 2015, 11:56:03 AM
 #20

А вот информация по поводу уязвимости SSL и TLS протоколов на уровне архитектуры!!!
На английском
http://resources.infosecinstitute.com/end-ssl-poodle/
На русском
 Вот здесь на русском доступно:
https://xakep.ru/2014/10/15/poodle
 И TLS тоже уязвим:
https://xakep.ru/2014/12/09/poodle-tls
Данная уязвимость уже давно не актуальна для 99% крупных сайтов.

На btc-e данная уязвимость была устранена до паблик релиза.
Лично проверял.
Pages: [1] 2 3 4 5 6 7 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!