Bitcoin Forum
June 22, 2024, 04:39:25 AM *
News: Voting for pizza day contest
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: [20150218]关于存钱罐被盗的几个疑点  (Read 2107 times)
btcshop (OP)
Hero Member
*****
Offline Offline

Activity: 644
Merit: 500



View Profile
February 18, 2015, 10:56:26 AM
 #1

北京时间2月18日凌晨1点42分,比特币存钱罐官方在微博发布一则声明,称由于黑客盗走存钱罐超过3000个比特币,暂时关站处理。

过程描述:

比特币存钱罐服务器的托管商是Linode,黑客于2014年6月30日10:41入侵了我们的Linode账号,然后修改了Linode账号的密码。在同一天的11:54,黑客修改了比特币存钱罐服务器的root密码,从而获得了服务器的控制和管理权限。此后黑客又于2014年7月2日18:59至21:20期间登录比特币存钱罐的服务器,下载了服务器上的比特币钱包文件。在潜伏几个月没有动静之后,黑客从2014年10月开始陆续盗取比特币存钱罐的比特币,作案原理是当比特币存钱罐的钱包收到比特币之后,由于黑客有比特币存钱罐的钱包文件,所以黑客可以抢先把比特币转到黑客控制的比特币地址。截止到目前为止,黑客所盗取的比特币数量超过3000个。我们发现这件事是在Bitstamp被盗了19000个币的时候,在发现之后我们没有选择立即公开这件事,是因为我们希望能够报警成功,并且能够被警方立案。

疑点1:

描述中提到,存钱罐发现自己被黑客攻击是在Bitstamp事件发生之后,时间点也就是1月5号前后。为什么黑客10月份时就陆续开始盗取存钱罐的比特币,官方居然直到1月5号才发觉?

再看原文:

因为从过去几次被盗丢币的案例来看,如果没有警方配合调查,基本上最终都会石沉大海,这不是我们希望的结果。有报案经历的用户应该知道,比特币目前不受法律保护,所以要立案成功很难。我们团队经过多次联系沟通和准备材料,终于在2015年2月16日在律师的协助下得到可以立案的答复。由于现在临近春节公安系统放假,所以我们将在节后开始进入立案流程。

在这里我们同时也奉劝这位黑客不要存在侥幸心理,天网恢恢疏而不漏,你作案的时候留下了一些蛛丝马迹,这将成为我们调查取证的线索,希望你能迷途知返,联系我们退还被盗的比特币。如果你能全额退还比特币,我们可以考虑取消立案。

疑点2:

官方在知道被盗的情况下,居然没有立刻公布消息,而是选择掩盖,在明知道比特币目前不受法律保护的情况下,把希望寄托于立案?此后,存钱罐非但没有通知用户风险,反而加大利息吸引用户存币,此外还开通了期货平台bcoin.com,试图吸引更多的资金进入存钱罐。

关于后续处理方案:

我们将暂时关闭网站,然后开始核查比特币、人民币、莱特币、狗狗币这四个币种的账户资金情况,在核查资金无误之后将在春节后先开放莱特币和狗狗币的取现流程。人民币虽然没有被盗,但由于还需要配合警方调查,所以恢复提现时间暂定。比特币由于损失金额较大,这次事件我们负有不可推卸的责任,我们团队将在春节期间商讨制定解决方案。春节结束以后我们会积极配合警方做好调查,争取能够追回全部或者部分损失。

疑点3:

后续处理方案中提到,会积极配合警方做好调查工作,争取能够追回全部或者部分损失,使用了争取以及部分两词,有推脱责任之嫌。
关于此事的一些评论:

BTC123_比特币导航:安全问题 仍然是平台的第一要务!

pz-pz: 双兔傍地走 安能辨我是雄雌。买买提是唯一正确的选择,等比特币40W刀的时候,贪心的用户是否会怀念自己曾经拥有的那些“币”?

天天向上_比特币:比特币理财,就算不被盗,也并非稳赚不赔。

小菜ZENO:真是应了那句话,阳光底下无新鲜事。这些事在三百年金融史上反复发生,甚至在比特币的历史上也已经反复发生。

文/洒脱喜 摘自:8BTC
jsgayo
Sr. Member
****
Offline Offline

Activity: 476
Merit: 250


View Profile
February 18, 2015, 12:13:49 PM
 #2

有疑点又怎样?反正是盗了。

Zhan21
Sr. Member
****
Offline Offline

Activity: 420
Merit: 250



View Profile
February 18, 2015, 12:47:42 PM
 #3

存钱罐这样说:币在我这里,我说怎样就是怎样。
viboracecata
Legendary
*
Offline Offline

Activity: 1316
Merit: 1000


Varanida : Fair & Transparent Digital Ecosystem


View Profile
February 19, 2015, 12:01:26 PM
 #4

root密码被改了半年了,愣是不知道?这可是root密码啊

iBuilding A Better Interneti
━━━━━━━━━━━━━━━━━━━━ ━━━━━━━━━━━━━━━━━━━━

 
 █b
▐█=
║█
██                                         ¡▄▄▄▄▄▄▄▄┌
██M                                  ╒▄▄▄▄█▀    ▂▂ ╙▀▀▆▄
██▌                                ╓, ,██╨      ▀▀▀    ╜▀█▌
███                                ▀▀██╙     ▄▄▄▄▄      ╓█L
█ █▌                            ▄▄▄▄█▀          └▀▀▀▀█Φ█▀"
█▌ █▄                            ██▀           ▄█▀
▐▌  ▀▌                       ▀▄██▀            ▄▀
▐█     ▂▂▂                ▄  ▄█▀           ▄▄▀
 █▌  ╙▀▀▀▀▀█▄         ▄   ███▀     ▁▂▃▄▄▄█▀▀
  █▄        █▌    █▄  ██▄█▀        ▔▔╙▀▐█
   █▄       █▌ ▀▀████▀▀▀               ▐▌
    ▀█     █▀                          ▐▌
     ╙█▄  ▄▌                        ╓█ ▐█
       └▀██  ╓▄▄µ╓▄▄µ            ,▄█▀┘  █▌    ▄▄ ╓▄▄µ
         ██▄█▀▀███▀▀█▄       ╓▄▄█▀▀      ▀█▄█▀▀▀██▄╙▀█▄▄
          ▀╙    ▀▀▀  ▀▀▀  ▀▀▀▀╙           `      "▀▀  └╙
You Can See Me Now, Hi :}
VARANIDA

 
 
 
 
               ▄██   ▄███▄
              ▄███████  ██
              ██    ▀████▀
             ██
  ▄▄  ▄▄█████████████▄▄  ▄▄
▄███████████████████████████▄
█████████████████████████████
▀███████    █████    ███████▀
  ▀█████    █████    █████▀
   ███████████████████████
    █████▄  ▀▀▀▀▀  ▄█████
     ▀█████▄▄▄▄▄▄▄█████▀
        ▀▀█████████▀▀
|Hello Again
GWhitePaperG
GAnn ThreadG
nextblast
Hero Member
*****
Offline Offline

Activity: 658
Merit: 500



View Profile
February 19, 2015, 01:42:54 PM
 #5

用后面的高利息诱骗新的用户资金,给老用户发钱,这就是赤果果的旁氏骗局
xfli
Hero Member
*****
Offline Offline

Activity: 854
Merit: 1000


走哪算哪


View Profile
February 19, 2015, 10:22:01 PM
 #6

root密码被改了半年了,愣是不知道?这可是root密码啊
如果真的不知道root密码被改了,那他们的技术人员真是傻得可爱啊。 Grin Grin Grin

zcxvbs
Hero Member
*****
Offline Offline

Activity: 630
Merit: 500



View Profile
February 20, 2015, 05:52:54 AM
 #7

有一个很大可能性:自己做空被爆,一直不敢跟用户说,后来受到比特儿事件的启发,于是就有了今天这一幕。

据说,比特币绞杀机听到这件事后拍案而起:当初我怎么想不到这样办呢,黑客啊!
Zhan21
Sr. Member
****
Offline Offline

Activity: 420
Merit: 250



View Profile
February 20, 2015, 12:42:49 PM
 #8

比特币盗窃哪里强?请黑客帮忙。
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!