Pages:
Author

Topic: Очередной взлом биржи BTC-E/ Another BTC-E hack - пострадавший - page 2. (Read 5948 times)

sr. member
Activity: 462
Merit: 250
The BISTOX exchange - OWN WHAT YOU TRADE
Я на днях подумывал защиту себе лучше сделать на бирже(сумма хоть и не большая но всё равно есть) .
После прочтения данной темы Осознал что защита у меня походу так себе  Undecided
По поводу ключей, то с кошелька их можно вытянуть этой командой  dumpprivkey Huh?
Не храните деньги на бирже, рано или поздно она задуется, любая
hero member
Activity: 1008
Merit: 500
Я на днях подумывал защиту себе лучше сделать на бирже(сумма хоть и не большая но всё равно есть) .
После прочтения данной темы Осознал что защита у меня походу так себе  Undecided
По поводу ключей, то с кошелька их можно вытянуть этой командой  dumpprivkey Huh?
hero member
Activity: 684
Merit: 529
Всех приветствую.
Заглавие топика привлекает внимание, но абсолютно не соответствует действительности. Начнем с данного случая.
 Для того, чтоб было понятно, что потеря денег на вашем аккаунте не по вашей глупости, в первую очередь вы должны были предоставить скриншот с включенной двухфактурной аутентификацией на почте, привязанной к бирже. А именно, в развернутом виде, скриншот почты подтверждающий, что:
1. дата подключения смс-подтверждения через телефон для входа на почту была включена ранее, чем произошел взлом
2. двухфактурная авторизация через google-аутентификатор
Я этого в теме у вас не увидел.
Так же совершенно глупо считать, что биржа ОБЯЗАНА блокировать вывод с других устройств и с другими айпишниками, если вы этого не включили заранее. Где логика? У вас самих их 4(устройства), как минимум это два разных айпишника. Естественно они динамические, а не статические. Представьте сколько мороки было бы каждый раз если при поездке в другой город или страну, каждый пользователь должен бы писать тикет и биржа бы только этим и занималась. Но все проще, вы могли внести нужные айпи в белый список. Вы это сделали? Нет. Не считаю это никаким косяком. Да и бирже по сути все равно все средства выводят за раз или не все. Вывод автоматический. В чем ваш камень в огород биржи не ясно. Если бы это происходило на бирже, на которой сидит 3 человека, то да, это имело бы смысл.
Лично для меня это повод думать о том, что народ до сих пор не пользуется дополнительными(обязательными) способами защиты своих аккаунтов. 
Рассказываю подробно о случае моего постоянного клиента, который на бирже распинался, что у него увели деньги, а он такой профессионал и что ошибка с его стороны исключена.
1. Звонит мне на мобильный и просит помочь, т.к. у него заблокирован аккаунт и якобы увели деньги. По сути он еще сам не знал, потому что зайти на биржу он не мог.
Первый мой вопрос был естественно о сложности паролей, он мне сказал, что пароли у него самые крутые и безопасные. Причины для недоверия к нему не было и я попросил доступ через TeamViewer к его компьютеру. В надежде, что смогу найти какие-то зацепки и чем-то помочь.
Когда зашел на его компьютер через Team Viewer, попросил дать его доступ к почте и решил зайти через другой браузер и был просто в шоке. Пароль от почты был номером его телефона без каких-либо символов и букв и без гугл аутентификации. Зайдя на почту через этот супер сложный пароль, который даже без брута взламывается за одну минуту. Я зашел в настройки безопасности в gmail и увидел, что двухфактурная авторизация была включена именно ПОСЛЕ кражи средств с биржи. Хотя он утверждал на форуме, при разговоре с администрацией, что у него была она включена ранее. Странно кстати, почему администрация биржи этого не проверила, все бы в принципе рассекретилось моментально. Если же администрация у вас бы проверила и у вас реально давно была подключена 2FA на почте, то тогда ваш случай вполне мог вызвать интерес у сообщества.
Скажу уважаемым пользователям со 100% уверенностью, что если почта у вас с правильным паролем, минимум 20 различных знаков и включено смс-подтверждение+google-аутентификатор, то на бирже отсутствие дополнительной безопасности не критично. Не стоит забывать, что супер-мега крутой пароль на бирже без 2FA ничего не стоит, если у вас пароль это день рождения вашей бабушки или мамы, или ваш мобильный номер телефона.
Следующий случай. Обращается ко мне среди ночи модератор известного ресурса, человек честный, смысла не доверять ему не было. Тоже не мог получить доступ к бирже и пояснил, что авторизация была при помощи яндекса. Пароль вроде бы сложный, но подключался от соседского wi-fi и пользовался нахаляву в течение длительного времени. Кражи средств удалось избежать, т.к. я вовремя обратился к администрации.

Вопрос для рассуждения следующий: на бирже есть очень много менял и трейдеров, которые держат больше 100к на балансе. Если дыра в безопасности есть/была на стороне биржи, почему я не вижу ни одной темы с кражей денег у профессионалов? Почему не видно тем, когда уводят деньги с 2FA на почте, подтверждение входа по смс, сложными паролями и другими мерами безопасности. Не надо переходить по ссылкам со всякими прогнозами и предложениями, не нужно принимать всякие графики/картинки, файлы от всяких неизвестных и даже известных лиц.  Никогда. Это не паранойя, а самое необходимое правило не только для бирж, но и для целостности ваших финансов. А если человек пользуется только для общения и контакта, то и пароль 12345 сойдет.  Также не пользоваться всякими сборками виндовс от дяди Пети, в которую уже предварительно встроен кей-логер и прочие приблуды.
Торговлю на бирже нужно начинать с создания почты, о существовании которой знаете только вы. Сложные пароли с различными символами, реестрами и спец. знаками и использование всех мер безопасности, которые предоставляет биржа. И этого будет достаточно, чтоб не писать тут, что на бирже работают лузеры, а вас, уникального профи, обокрали.

Обращаюсь к держателям биткоинов, рекомендую держать вам свои монеты именно на локальном кошельке, который заранее хорошо запаролен.

За более, чем 5 лет моей работы с биржей btc-e, ко мне обращалось более 5 человек с темой о попытке кражи средств на бирже и все они по итогу признавали, что по собственной вине могли потерять деньги.

По-человечески, мне вас искренне жаль и также жаль всех, кто потерял по своей наивности деньги, но лучше сейчас получить этот урок, чем в определенный момент потерять все по такой же глупости.

Всем удачи. С уважением, BigBobo.



sr. member
Activity: 532
Merit: 250
Semi-Decentralized Exchange
У меня кстати тоже уводили оттуда деньги. правда сумма была 10 000 рупий но и виноват я был сам, сидел на мейле Smiley
sr. member
Activity: 510
Merit: 250
Да уж, от БТЦ-е такого не ожидал... Ну чтож это еще один урок нам всем что деньги хранить на бирже не безопасно
full member
Activity: 217
Merit: 100
Добрый день.
Пардон, что не комментировал - был в командировке.
Ситуация взлома и недобросовестной работы биржи не имеет отношения к попыткам обиженных перекинуть вину за свои действия на кого-то еще. Любому, кто интеллектуального способен подняться выше уровня форумного троля, это должно быть очевидно.
Свою личность я не скрываю, что ясно в том числе из видео. Все наезды - плод фантазии таких же троллей, как и те, кто рад перевести тему здесь с реальной проблемы реальной биржы на личности.
sr. member
Activity: 462
Merit: 251
С другого форума....

Quote
Отправлено Сегодня, 20:54
А топикстартер-то, оказывается известный лоховод Борис Забавников - создатель соскамившегося HYIP-а НС Забота.
Тема на MMGP: http://mmgp.ru/showthread.php?t=368476
Видео выступления: https://www.youtube.com/watch?v=Wyfb61PeBqs
Запись вебинара: https://www.youtube.com/watch?v=Zk_qPmPq37I
 
Но, господа, это же всё меняет. Кинуть кидалу - святое дело.
Остаётся только поблагодарить неизвестного хакера за оказанную услугу по улучшению этого мира.

 Cheesy Cheesy Cheesy
Ну как после такого можно не верить в карму. Человек который обокрал людей с помощью своего хайпа, сам был обут неизвестным хакером. Теперь верещит как свин. Grin
legendary
Activity: 1246
Merit: 1000
по сути тема топика должна называться
"очередной взлом самонадеянного пользователя биржи с опустошением его баланса"
А-а-а, да ты наверное "сотрудник ТП случаем! они такие же песни поют". Grin
Я бы добавил ещё к названию темы номер, вроде "взлом № такой-то юзера такого-то по шаблону такому-то".

Что-то много таких топиков появляется
Потому что пользователей криптобирж всё больше и больше, а про 2фа большинство из них в основном от силы только слышали.
sr. member
Activity: 550
Merit: 272
по сути тема топика должна называться
"очередной взлом самонадеянного пользователя биржи с опустошением его баланса"

Что-то много таких топиков появляется

раз не было вкл. 2фа и белого списка, значит у пользователя есть желание получать доступ к своему акку откуда угодно - тут биржа и не будет никак реагировать на любые левые\правые ip

Попробуй это объяснить бирже Оккоин. Ты слышал, чтобы там кого-то обворовали? На BTC-E постоянно у кого-то уводят депозит.
full member
Activity: 217
Merit: 100
diks,

Quote
очередной взлом самонадеянного пользователя биржи с опустошением его баланса

Желание иметь гарантии безопасности своих средств, особенно когда дело касается крипты - это "самонадеянность"? Вероятно, мы с Вами живем на разных слоях реальности

Quote
в скрине переписки Вы указали, что двухфакторку мол сейчас!!! поставлю
т.е. ее не было

Все верно, ее не было не на почте, а на бирже. На почте стояло всегда. Это уже обсуждалось.

Quote
возможно в почту гугла и зашли через ваши устройства - тут хз, надо логи на устройствах понаходить, если есть таковые

Все логи отображаются в хистори джимэиловской почты. Скрин я высылал. Во время взлома логинов с моих устройств не было.
legendary
Activity: 2632
Merit: 1450
по сути тема топика должна называться
"очередной взлом самонадеянного пользователя биржи с опустошением его баланса"

в скрине переписки Вы указали, что двухфакторку мол сейчас!!! поставлю
т.е. ее не было

возможно в почту гугла и зашли через ваши устройства - тут хз, надо логи на устройствах понаходить, если есть таковые

раз не было вкл. 2фа и белого списка, значит у пользователя есть желание получать доступ к своему акку откуда угодно - тут биржа и не будет никак реагировать на любые левые\правые ip

ввод\вывод с\на баланс - святое право пользователя акком и по правилам биржи с заморозками в случае изменений во вкладке безопасность (тот-же список ip)

а заначки крипты лучш хранить на адресах, к которым есть только привкей, заныканный на флешке или ваще распечатанный
а для параноиков мона еще в привкее поменять только тебе известные символы)
legendary
Activity: 2464
Merit: 3878
Hire Bitcointalk Camp. Manager @ r7promotions.com
Quote
Список белых ip?
Двух факторная авторизация на бирже?

Возможно, нужно было воспользоваться хотя бы одним их этих вариантов?

Если человек не сумасшедший, то должны быть включены обе этих фичи.
 Согласен,надо пользоваться всеми мерами безопасности,предоставляемыми биржей.Пароли у меня 30-40 значные,почты на каждую биржу отдельные,нигде более не используемые,с 2фа и НЕ MAILRU+белый список IP.На телефоне с 2фа,даже симкой и вайфай не пользуюсь,хотя один дятел назвал меня параноиком по этому поводу-мне насрать на его мнение.Называйте,как угодно,но я работаю уже 3 года,на кучах бирж и ни разу не было взломов.
hero member
Activity: 868
Merit: 500
Quote
Список белых ip?
Двух факторная авторизация на бирже?

Возможно, нужно было воспользоваться хотя бы одним их этих вариантов?

Если человек не сумасшедший, то должны быть включены обе этих фичи.
hero member
Activity: 578
Merit: 505
Интересно, а программистами из каких стран были сделаны гокс, криптси и битфинекс?  Grin

Индусами по линии аутсорса?
sr. member
Activity: 2106
Merit: 282
👉bit.ly/3QXp3oh | 🔥 Ultimate Launc
Интересно, а программистами из каких стран были сделаны гокс, криптси и битфинекс?  Grin
hero member
Activity: 578
Merit: 505
Биржа сделана программистами из России. Это ещё постсоветское поколение. Отсюда и совковый сервис, а также жадность и мысли в первую очередь о себе, а потом о клиентах. Уже несколько раз встречал жалобы на форуме, то того у них обворовали, то другого. Действий с их стороны никаких не вижу. Ну и пофиг, меня там всё равно не будет.
hero member
Activity: 1246
Merit: 504
У самого день назад, ночью кто то зашел с канадского ip, хорошо что я этой биржей не пользуюсь. Думал один такой, а нет.
sr. member
Activity: 2106
Merit: 282
👉bit.ly/3QXp3oh | 🔥 Ultimate Launc
а Вы не сотрудник ТП случем?  Wink они такие же песни поют.
Видимо у нас с техподдержкой одинаковое мнение на этот счет Smiley

Насчёт почты, двухфакторная авторизация гарантированно защищает веб-интерфейс, но не от входа по протоколам POP3/IMAP, тут могут быть нюансы, будьте осторожны.
hero member
Activity: 840
Merit: 503
Подобная ситуация у меня была с этой биржой в 2013г.Ответы были теже,типа сам виноват.После этого случая на биржах ничего не держу
legendary
Activity: 1055
Merit: 1002
eXtremal, а Вы не сотрудник ТП случем?  Wink они такие же песни поют.
обмануть системы на подтверждение запроса от почты, с учетом наличия доступа, не архи сложная задача - проконсультировался на этот счет уже. на почте, повторюсь, у меня защита была по самые помидоры

Когда биржа решит увести деньги.. сумма будет на пару порядков побольше, а именно весь холодных кошелек btc, так что в работу изнутри ради 7k баксов, если честно, не верится, в то, что взломали почту или получили доступ к компьютеру на котором вы были залогинены в почте и не вышли, верится больше..
Pages:
Jump to: