Author

Topic: Украли 60000$ с BTC-e, есть мысли как найти/вернуть? (Read 7938 times)

member
Activity: 73
Merit: 10
Меняла
Quote
2 edit email confirmed [email protected] 85.234.200.39 12.05.16 12:33
1 site_reg success registration 85.234.200.39 12.05.16 12:31
обмен на бирже 26000 USD
1) -46.83884017 BTC Вывод BTC на адрес 1KWL7GHyqpAFny38uwEgW52m5qNb14HgPH 03.06.16 21:19:16

На старый е-майл само собой ничего уже не приходит, судя по этим данным, блокировка есть, больше чем на сутки - 12 мая сменили почту, 3 июня вывели деньги.

По моему холд до недели. 

Сумма не маленькая, непонятно почему не пользовались белым айпи, и 2фа.

Мне тоже не понятно почему не пользовались 2фа....Купил опыт получается...Но что то очень дорогой ценой. А я все же считаю что концы есть и нужно обращаться в органы и искать. Только в компетентные органы...
hero member
Activity: 868
Merit: 500
Quote
2 edit email confirmed [email protected] 85.234.200.39 12.05.16 12:33
1 site_reg success registration 85.234.200.39 12.05.16 12:31
обмен на бирже 26000 USD
1) -46.83884017 BTC Вывод BTC на адрес 1KWL7GHyqpAFny38uwEgW52m5qNb14HgPH 03.06.16 21:19:16

На старый е-майл само собой ничего уже не приходит, судя по этим данным, блокировка есть, больше чем на сутки - 12 мая сменили почту, 3 июня вывели деньги.

По моему холд до недели. 

Сумма не маленькая, непонятно почему не пользовались белым айпи, и 2фа.
hero member
Activity: 546
Merit: 500
BTC-e предоставили информацию:


Первый аккаунт взломщика

5 login success login 188.120.207.1 03.06.16 21:09
4 login success login 85.234.200.39 12.05.16 12:33
3 logout logout use logout button 85.234.200.39 12.05.16 12:33
2 edit email confirmed [email protected] 85.234.200.39 12.05.16 12:33
1 site_reg success registration 85.234.200.39 12.05.16 12:31

обмен на бирже 26000 USD

1) -46.83884017 BTC Вывод BTC на адрес 1KWL7GHyqpAFny38uwEgW52m5qNb14HgPH 03.06.16 21:19:16

Второй аккаунт взломщика:

5 login success login 88.101.106.143 03.06.16 21:10
4 edit email confirmed [email protected] 81.223.94.195 12.05.16 12:39
3 login success login 81.223.94.195 12.05.16 12:37
2 logout logout use logout button 81.223.94.195 12.05.16 12:37
1 site_reg success registration 81.223.94.195 12.05.16 12:36

тут были обмены украденных BTC-e кодов на биткоин

3) -9.95716408 BTC Вывод BTC на адрес 1DDgy6cAN9iRZRe31Uf235U4JonY6TiBKT 03.06.16 в 21:20:11
2) -10.42560038 BTC Вывод BTC на адрес 1NBVP1t9H6wFnnvVEWBwNLVMsdJKF6czbS 03.06.16 в 21:17:29
1) -28.24371508 BTC Вывод BTC на адрес 1GTS5L4ewtirSiojZRhdznvn47QjQueHu7 03.06.16 в 21:14:06



правильно я понял что чел с первого раза заходит, меняет емайл и дальше получает коды подтверждений на свой емайл а вы уже не видите его действия
а чего первая смена емайл не посылает письмо на старый емайлHuh
и не блокирует работу на сутки например?
все просто же решается
newbie
Activity: 6
Merit: 0
У автора еще получается смайлики ставить
legendary
Activity: 2744
Merit: 1706
bitgesell.fun & bitgesell.space
Насколько я знаю что-то можно сделать, если биткойны еще не успели вывести с аккаунта btc-e. Если вывели, то, увы, скорее всего до денег не добраться — их даже не миксером отмоют, а просто через любую другую биржу поменяют, например, на монеро и заведут обратно. Я бы внимательно изучил логи сервера на который апи разрешено было и попробовал бы прикинуть где утечка могла быть.
Все обмены через биржи и т.д - это лишние реги и лишние хвосты. Чем длиннее цепочка, которую крутит хакер, больше вариант зацепки. Хотя все это относительно, вопрос соотношения затрат на расследование и суммы похищенного.
sr. member
Activity: 429
Merit: 252
Насколько я знаю что-то можно сделать, если биткойны еще не успели вывести с аккаунта btc-e. Если вывели, то, увы, скорее всего до денег не добраться — их даже не миксером отмоют, а просто через любую другую биржу поменяют, например, на монеро и заведут обратно. Я бы внимательно изучил логи сервера на который апи разрешено было и попробовал бы прикинуть где утечка могла быть.
legendary
Activity: 1260
Merit: 1019
Отследить то можно, только что с того? Ни одна биржа не будет их блокировать да
и зачем биржа вообще сдалась, если сам биткоин и так ценен, умный хакер не
будет его продавать.
Вроде был случай, когда какой-то сервис проебал какое-то количество бетховенов
из-за того, что забыли выключить демо-раздачу. Какой-то чел подсуетился, и выгреб
с этой биржи (точно не помню - биржа или что-то подобное) всё и отправил себе
на депозитный адрес BTC-e. Владельцы сервиса пожаловались админам... и те заблокировали
те самые "честно спижженные" бетховены.За подробностями я не особо следил, но
если хотите поищу топик - где-то на этом форуме проскакивало. Или на реддите.

Поделитесь с народом, глядишь и народ, что умное вам посоветует.
А чего тут делиться? История учит нас тому, что никто не учится на чужих ошибках.
legendary
Activity: 2128
Merit: 1019
Спасибо всем участникам дискуссии.
Смирились уже. Не вижу варианта найти, лучше будем зарабатывать.
Благодарю Вас за помощь и советы, опыт.

Какие практические выводы вы сделали себе на будущее ?
Что и где стоит поправить ?

Поделитесь с народом, глядишь и народ, что умное вам посоветует.
sr. member
Activity: 364
Merit: 250
Украденные биткоины - это навсегда утерянные биткоины. Это не фиат, это крипта - сам отвечаешь за свои деньги и заботишься об их безопасности.

Отследить то можно, только что с того? Ни одна биржа не будет их блокировать да и зачем биржа вообще сдалась, если сам биткоин и так ценен, умный хакер не будет его продавать.
hero member
Activity: 868
Merit: 500
Quote
Было два ключа Api с методами coupon и withdrawal (блокировка по IP)
Тикет в поддержку BTC-e через два часа, быстрый ответ (отдаю честь):

А почему у вас не было программы блокировки ключей апи, если на балансе сумма будет ниже определенных лимитов?
(апи ключи блокируются, если на апи биржи отправить nonce максимального значения)

То есть можно ведь было нанять кодеров, они бы вам за 50$-100$, наваяли такую программу...
newbie
Activity: 15
Merit: 2
Спасибо всем участникам дискуссии.
Смирились уже. Не вижу варианта найти, лучше будем зарабатывать.
Благодарю Вас за помощь и советы, опыт.
hero member
Activity: 826
Merit: 500
Не тратьте время на "вырисовывание". Займитесь сначала горячими следами. Ip пробейте, с Яндексом свяжитесь(почта у грабителей на Яндексе). И не забудьте про bitcoin-otc. Также советую в англоязычной ветке создать тему.

там не дураки хакнули.. концов не найти.
только на выводе в фиат ловить.

а если через миксер пропустят, то все конец дела..

Мои пять копеек. Не обязательно через миксер, могут и через даш, могут и через частных менял  откуда он будет знать что btc грязные. Могут через  карты типа Харо, пайер, и еще много много вариантов.
hero member
Activity: 910
Merit: 501
Quote from: markmun
2 и более разных миксера уже не оставляют исследователям практически ни каких шансов.
Там графы и статанализ. Вопрос, когда расходы на поиски превысят размер пропажи. 60000$ вряд ли та сумма, чтобы распыляться на работу в реале с несколькими странами. Склоняюсь к варианту с хорошим внешним аудитом.
newbie
Activity: 28
Merit: 0

там не дураки хакнули.. концов не найти.
только на выводе в фиат ловить.

а если через миксер пропустят, то все конец дела..

Концы всегда есть и их много. А серьёзных работающих миксеров для биткойна не существует.
Это да, где-то читал хорошее исследование на эту тему, в котором находили следы первичных биткоинов после миксера. Но также там писали , что 2 и более разных миксера уже не оставляют исследователям практически ни каких шансов. При чем ворованные биткоины могут оказаться на кошельке любого добропорядочного пользователя, в белую купившего их на той же бирже и как тут доказать, что он не похититель?
full member
Activity: 173
Merit: 100

там не дураки хакнули.. концов не найти.
только на выводе в фиат ловить.

а если через миксер пропустят, то все конец дела..

Концы всегда есть и их много. А серьёзных работающих миксеров для биткойна не существует.
newbie
Activity: 28
Merit: 0
не запрещены биткойны в РФ.
Может сами биткоины пока и не запрещены , хотя и не разрешены, но операции с ними явно незаконны.
Просто нужно понимать, что за обмен биткоинов на наличные баксы и наоборот, могут приписать и содействие терроризму и незаконному отмыванию средств. Что грозит по этой статье думаю объяснять не нужно. Все обменники в России работают нелегально и на птичьих правах, а биржи зарегистрированы где-то на Белизе на бомжа.

Не тратьте время на "вырисовывание". Займитесь сначала горячими следами. Ip пробейте, с Яндексом свяжитесь(почта у грабителей на Яндексе). И не забудьте про bitcoin-otc. Также советую в англоязычной ветке создать тему.

там не дураки хакнули.. концов не найти.
только на выводе в фиат ловить.

а если через миксер пропустят, то все конец дела..
Хватит подсказывать) У миксеров хозяева есть. До них можно достучаться.
Кому подсказывать, хакерам? Человек ведь спрашивал как найти. Правда на форуме , на котором реклама миксера у каждого второго в подписи.  Grin Интересно конечно, что ответят владельцы миксера, но в случае, если всплывет, что они выдали адреса получателей, то это будет конец их высокодоходного бизнеса. Помоему пока не было прецедентов.
legendary
Activity: 1792
Merit: 1028
dzyk.ru
Не тратьте время на "вырисовывание". Займитесь сначала горячими следами. Ip пробейте, с Яндексом свяжитесь(почта у грабителей на Яндексе). И не забудьте про bitcoin-otc. Также советую в англоязычной ветке создать тему.

там не дураки хакнули.. концов не найти.
только на выводе в фиат ловить.

а если через миксер пропустят, то все конец дела..
Хватит подсказывать) У миксеров хозяева есть. До них можно достучаться.
full member
Activity: 154
Merit: 100
Не тратьте время на "вырисовывание". Займитесь сначала горячими следами. Ip пробейте, с Яндексом свяжитесь(почта у грабителей на Яндексе). И не забудьте про bitcoin-otc. Также советую в англоязычной ветке создать тему.

там не дураки хакнули.. концов не найти.
только на выводе в фиат ловить.

а если через миксер пропустят, то все конец дела..
full member
Activity: 154
Merit: 100
Поделитесь мыслями как вернуть/найти похитителей, какие есть листы блокировок и как достучаться к биржам по поиску хакера, всем благодарен и признателен. Понимаю что маловероятно, но для "платного" опыта  Smiley

Срочно обратиться в полицию.


Угу, и рассказать, что угнали биткоины, которые запрещены в России , с биржи , которая запрещена в России . Тут можно и уголовку схлопотать. Использование криптовалют в нашей стране на свой страх и риск, в случае чего государство может только пнуть и добавить проблем. И это печально, но это реальность.  Angry

не запрещены биткойны в РФ.
legendary
Activity: 1792
Merit: 1028
dzyk.ru
Не тратьте время на "вырисовывание". Займитесь сначала горячими следами. Ip пробейте, с Яндексом свяжитесь(почта у грабителей на Яндексе). И не забудьте про bitcoin-otc. Также советую в англоязычной ветке создать тему.
newbie
Activity: 15
Merit: 2
Срочно свяжитесь не только с биржами и обменниками, менялами, но и с миксерами.


Благодарю за совет.
Сейчас как раз этим занимаюсь.

Так же пытаюсь найти человека кто обладает опытом отслеживания и вырисовывания путей передвижения. Если такие есть, прошу помочь, не бесплатно.
legendary
Activity: 1624
Merit: 1024
Срочно свяжитесь не только с биржами и обменниками, менялами, но и с миксерами.
Скорее всего, миксеру до лампочки какие деньги перемешивать...
legendary
Activity: 1792
Merit: 1028
dzyk.ru
Срочно свяжитесь не только с биржами и обменниками, менялами, но и с миксерами.
newbie
Activity: 28
Merit: 0
Поделитесь мыслями как вернуть/найти похитителей, какие есть листы блокировок и как достучаться к биржам по поиску хакера, всем благодарен и признателен. Понимаю что маловероятно, но для "платного" опыта  Smiley

Срочно обратиться в полицию.


Угу, и рассказать, что угнали биткоины, которые запрещены в России , с биржи , которая запрещена в России . Тут можно и уголовку схлопотать. Использование криптовалют в нашей стране на свой страх и риск, в случае чего государство может только пнуть и добавить проблем. И это печально, но это реальность.  Angry

Это в соответствии с какими законами запреты?
домен BTC-e.com внесен в Реестр 10.11.2015 на основании решения Приморского районного суда Санкт-Петербурга 2-10750/2015.

А по поводу запретов, насколько я слышал , некоторые получают подобные письма счастья от прокуратуры

http://detano.ru/image.php?id=654
http://detano.ru/image.php?id=655
http://detano.ru/image.php?id=656

где-то были у меня еще парочка подобных примеров, найду, выложу. Может это конечно банальный развод на деньги, но зная как работает наша прокуратура ... связываться в России с биткоинами , нужно отдавать себе отчет о рисках, связанных с этим.

В июне должны принять закон по крипте. И что-то у меня нет ни каких радостных ожиданий по этому поводу
http://bits.media/news/rossiya-menyaet-kurs-v-otnoshenii-bitkoina/

Вот тут обсуждаются запреты биткоина в России https://bitcointalksearch.org/topic/--808948.
legendary
Activity: 2646
Merit: 1141
Поделитесь мыслями как вернуть/найти похитителей, какие есть листы блокировок и как достучаться к биржам по поиску хакера, всем благодарен и признателен. Понимаю что маловероятно, но для "платного" опыта  Smiley

Срочно обратиться в полицию.


Угу, и рассказать, что угнали биткоины, которые запрещены в России , с биржи , которая запрещена в России . Тут можно и уголовку схлопотать. Использование криптовалют в нашей стране на свой страх и риск, в случае чего государство может только пнуть и добавить проблем. И это печально, но это реальность.  Angry

Это в соответствии с какими законами запреты?
newbie
Activity: 28
Merit: 0
Поделитесь мыслями как вернуть/найти похитителей, какие есть листы блокировок и как достучаться к биржам по поиску хакера, всем благодарен и признателен. Понимаю что маловероятно, но для "платного" опыта  Smiley

Срочно обратиться в полицию.


Угу, и рассказать, что угнали биткоины, которые запрещены в России , с биржи , которая запрещена в России . Тут можно и уголовку схлопотать. Использование криптовалют в нашей стране на свой страх и риск, в случае чего государство может только пнуть и добавить проблем. И это печально, но это реальность.  Angry
sr. member
Activity: 481
Merit: 258
Поделитесь мыслями как вернуть/найти похитителей, какие есть листы блокировок и как достучаться к биржам по поиску хакера, всем благодарен и признателен. Понимаю что маловероятно, но для "платного" опыта  Smiley

Срочно обратиться в полицию.

С такими деньгами можно было и отдельный "чистый" компьютер иметь.
hero member
Activity: 910
Merit: 501
Напомните ка сайт, на котором можно отслеживать какому сервису принадлежит тот или иной адрес.
https://www.walletexplorer.com/
Сейчас отслеживать все перемещения по адресам, рисовать дерево, ловить на выходе в фиат/сделки с товарами и услугами.
newbie
Activity: 15
Merit: 2
BTC-e предоставили информацию:


Первый аккаунт взломщика

5 login success login 188.120.207.1 03.06.16 21:09
4 login success login 85.234.200.39 12.05.16 12:33
3 logout logout use logout button 85.234.200.39 12.05.16 12:33
2 edit email confirmed [email protected] 85.234.200.39 12.05.16 12:33
1 site_reg success registration 85.234.200.39 12.05.16 12:31

обмен на бирже 26000 USD

1) -46.83884017 BTC Вывод BTC на адрес 1KWL7GHyqpAFny38uwEgW52m5qNb14HgPH 03.06.16 21:19:16

Второй аккаунт взломщика:

5 login success login 88.101.106.143 03.06.16 21:10
4 edit email confirmed [email protected] 81.223.94.195 12.05.16 12:39
3 login success login 81.223.94.195 12.05.16 12:37
2 logout logout use logout button 81.223.94.195 12.05.16 12:37
1 site_reg success registration 81.223.94.195 12.05.16 12:36

тут были обмены украденных BTC-e кодов на биткоин

3) -9.95716408 BTC Вывод BTC на адрес 1DDgy6cAN9iRZRe31Uf235U4JonY6TiBKT 03.06.16 в 21:20:11
2) -10.42560038 BTC Вывод BTC на адрес 1NBVP1t9H6wFnnvVEWBwNLVMsdJKF6czbS 03.06.16 в 21:17:29
1) -28.24371508 BTC Вывод BTC на адрес 1GTS5L4ewtirSiojZRhdznvn47QjQueHu7 03.06.16 в 21:14:06

legendary
Activity: 1512
Merit: 1125
Swapzone
Напомните ка сайт, на котором можно отслеживать какому сервису принадлежит тот или иной адрес. Я прост с телефона, не найти сходу. Можно как минимум проверять на нем все адреса, куда будут идти выводы, и если один из адресов окажется от известного сервиса, можно попытаться блокнуть средства.
full member
Activity: 173
Merit: 100
Код выведен в битки через BTC-e, выше писал.
Мы общаемся с некоторыми крупными площадками, но никто из них не увидит "грязь" в битках Smiley

Пока это всё в битках, можно по крайней мере отслеживать адреса, по которым это дело будет перемещаться или лежать. Это всё, что могут сделать добропорядочные участники системы. Можно пытаться просить, чтобы приостановили/притормозили перевод и вывод в другие системы, например в лайткойн, в фиат, и т.д. Но для этого нужно какое-то официальное подтверждение с  биржи BTC-e.  В принципе, только обращаться к правоохранителям, или к частным детективам, потому что любая другая деятельность будет такой же незаконной. И новый получатель битков с этих адресов может оказаться добропорядочным. (Например, частная сделка по выводу, он просто не будет ничего знать). Поэтому нужно максимально предупреждать всех участников рынка на всех площадках об этих адресах - безусловно, это не просто. И нужно постоянно следить за всеми транзакциями с этими адресами - это вполне можно реализовать, главное не пропустить вывод средств и перевод в другие малоизвестные системы.
newbie
Activity: 15
Merit: 2
По коду надо искать, ещё есть шанс. И другие площадки предупредить

Код выведен в битки через BTC-e, выше писал.
Мы общаемся с некоторыми крупными площадками, но никто из них не увидит "грязь" в битках Smiley
member
Activity: 112
Merit: 10
Друг, я мысли просил по возврату)

По коду надо искать, ещё есть шанс. И другие площадки предупредить
newbie
Activity: 15
Merit: 2
Друг, я мысли просил по возврату)
member
Activity: 112
Merit: 10
Quote
Поделитесь мыслями, всем благодарен и признателен буду
е*ать ты богат на такой бирже столько одним куском размещать!!! К успеху почти пришёл
newbie
Activity: 15
Merit: 2
Уважаемые кодеры, угнали 52000 BTC-e кода с биржи BTC-e и 14 bitcoin
Скрин прикрепил.https://www.dropbox.com/s/dnoyrvdq0mqz6jf/2016-06-04_00-06-51.png?dl=0
http://s03.radikal.ru/i176/1606/d2/91a6832c6946t.jpg

Было два ключа Api с методами coupon и withdrawal (блокировка по IP)
Тикет в поддержку BTC-e через два часа, быстрый ответ (отдаю честь):

Добрый день
Аккаунты заблокировали, но с баланса уже вывели в bitcoin.
По данным IP/User_Agent запросим в тех. отделе.


Логи сервера (на IP которого блокировка) чистые на момент совершения кражи, подозрительной активности нет в момент взлома.

На новые запросы пока не отвечают ( о том на какие кошельки вывели и логины)
Адрес 13393oQXKRfAxcoxDeLUXJ9nFdhCqEuSa9 похитителя, пытаюсь понять куда будет двигаться.

Поделитесь мыслями как вернуть/найти похитителей, какие есть листы блокировок и как достучаться к биржам по поиску хакера, всем благодарен и признателен. Понимаю что маловероятно, но для "платного" опыта  Smiley
Jump to: