Pages:
Author

Topic: Украли все средства с cryptopia!!! (Read 530 times)

member
Activity: 532
Merit: 10
Нет, не участвовали в аэдропах,
 Нас 6 ребят. У всех у нас  взломали и все украли. У пару ребят стояло двухфакторка.
 Странное совпадения или же сервак на бирже взломалиHuh Или кто-то из своих...)
Вы сами ответили на вопрос, кто украл, Вас 6 человек, если у всех пропали идентично, то или помощник вора среди вас, или вашего окружения, кто в теме.
full member
Activity: 770
Merit: 109
Suum cuique !
Периодически приходят письма с Криптопии о попытке неверного входа, где-то раз 3 месяца такое обострение))) на 3-7 писем.

member
Activity: 980
Merit: 48
Quote
Почти четверть сайтов которые якобы защищены 2fa ломались примитивным перебором кодов открытыми запросами на публичный url (типо ex.c/code=xxxx?phone=123), причем такие запросы даже не были защищены от множественного вызова.

Это было давно, сейчас на биржах после третьего неверного раза наступает блокировка аккаунта... Ну и к 2фа надо еще включать опцию входить только с указанных айпиадресов.
Почта для биржи подходит тоже не всякая, более того, на почте тоже должна быть включена защита, как минимум это пароль + 2фа, как максимум, это пароль + 2фа + вход только с разрешенных ip + секретный вопрос-ответ.
newbie
Activity: 266
Merit: 0
Уже писалось и не раз, что на бирже ничего нельзя хранить, завели продали-обменяли вывели. Если вы не трейдер конечно. Тем более у cryptopii не самые лучшие отзывы.
member
Activity: 322
Merit: 13
Однозначно биржи только с двуфакторкой, кошельки просматриваю через езерплоэр или телеграмм бота, ключей и паролей на компе нет, точнее есть в 1 экземпляре, но спрятан так глубоко, что врятли кто-то найдет. Для кошелька на котором токены аирдропа и баунти, не держу эфир вообще, засылаю только когда нужен перевод.
member
Activity: 336
Merit: 17
Вспоминаются бородатые 2008-2009, когда пришла мода на электронные деньги и фриланс. Ох там лупасили кошельки на раз. При том обычным фишингом и закидываем спам-ссылок на почту. Уводили с кошельков по несколько тысяч долларов, на то кризисное время это было вполне ощутимо для многих Smiley Плюс никто не разжёвывал на каждом шагу очевидные элементы безопасности. Но так, в большинстве своё, дыра это человеческий фактор. И сейчас наблюдается подобная ситуация, с той лишь разницей, что информации стало больше, но народ всё такой же рисковый
jr. member
Activity: 434
Merit: 2
У Вас, что двухфакторки не было?
Впна?
Не удивлюсь если у Вас одна почта была на аирдропы и биржу.
Под биржу где хранятся средства нужна отдельная виртуалка, которую будете использовать только под биржу.
Аирдропы и прочую х@йню желательно вообще с другого компа делать.
Да и биржу Вы выбрали не из самых надёжных

Печаль .. Беда... Держитесь(.
sr. member
Activity: 463
Merit: 259
Без двухфакторки сейчас никуда!

Еще в 2015 году доказали что 2fa обходится достаточно просто. Читайте хабр, там в деталях описали как ее ломают.
Не надо считать 2FA какой то панацей супер безопасности.
Чтобы 2FA была безопасной, безопасной должен быть как клиент, так и сервер, так и канал передачи данных. Но как правило или клиент дырявый (привет людям кто на андройде 2fa юзает), или канал, или что хуже сам сервер как решито и осуществляют проверку кодов даже без кодирования и проверки валидности запросов.
Почти четверть сайтов которые якобы защищены 2fa ломались примитивным перебором кодов открытыми запросами на публичный url (типо ex.c/code=xxxx?phone=123), причем такие запросы даже не были защищены от множественного вызова.
sr. member
Activity: 546
Merit: 250
Но если разобраться, то тогда проблема в плохой безопасности биржи или же все таки это проблема у пользователя биржей. Кто то встречал ранее подобные проблемы у  cryptopia?
sr. member
Activity: 714
Merit: 250
У меня недавно приходили письма с этой биржи что идут попытки входа по неверным паролям ( к счастью у меня там на аккаунте 0) поменял пароль - затихло

Зачем менять пароль, если идут попытки входа по НЕверным паролям? Вот если бы шли удачные попытки, тогда да. Да и то после переустановки системы.
ну наверно просто на более надежный пароль человек поменял, чтобы быть более уверенным. А вообще конечно каждый раз, когда такие случаи встречаешь, еще больше задумываешься о своей безопасности
hero member
Activity: 663
Merit: 500
У меня недавно приходили письма с этой биржи что идут попытки входа по неверным паролям ( к счастью у меня там на аккаунте 0) поменял пароль - затихло

Зачем менять пароль, если идут попытки входа по НЕверным паролям? Вот если бы шли удачные попытки, тогда да. Да и то после переустановки системы.
full member
Activity: 420
Merit: 104
Здравствуйте!

У меня украли все средства с cryptopia. Ничего не осталось. Ни на какие сайты не заходила. Все было привязано к почте. Однако её не взламывали. Писали письмо на cryptopia. Но они не отвечают. Хотя письмо они читают. Что делать в таких ситуациях? Может кто знает? И будьте осторожнее на cryptopia.

Можно только посочувствовать .
У меня недавно приходили письма с этой биржи что идут попытки входа по неверным паролям ( к счастью у меня там на аккаунте 0) поменял пароль - затихло
newbie
Activity: 63
Merit: 0
Нет, не участвовали в аэдропах,
 Нас 6 ребят. У всех у нас  взломали и все украли. У пару ребят стояло двухфакторка.
 Странное совпадения или же сервак на бирже взломалиHuh Или кто-то из своих...)

Вот и ищи, что объединяло этих 6 ребят. Это и взломали. Но это точно не сервак на бирже.
Dek
full member
Activity: 574
Merit: 100
Вывод из этого один: Нужно придерживаться рекомендаций которая дает биржа для безопасности, кому-то в лень подключить двухфакторку, потом возможно придется платить за минутную лень!
sr. member
Activity: 518
Merit: 250
да это в принципе не важно, сколько увели. хоть 10000, хоть 100. для кого то и 100 деньги. вопрос в том как обезопасить себя. кто то и с 10000 и более не включает ту же 2фа, тк муторно это всё часто вводить
full member
Activity: 925
Merit: 117
Так а сколько увели?
А то развели тут срач из за 100$
jr. member
Activity: 392
Merit: 2
Да уж, сочувствую. Нужно поставить на всех почтах двухфакторку тоже, а пароль от кошельков записывать на листике и хранить его.
member
Activity: 462
Merit: 26
Bounty Manager
нужно просто сохранять ту картинку для двухфакторки, которую показывают в самом начале для регистрации аккаунта, тогда сможете и при потере телефона восстановить все двухфакторки

Необязательно QR-код сохранять, ключи в виде цифр всегда предлагают сохранить, как раз, на случай потери доступа к телефону. Цифры можно на бумажку записать и в сейф Smiley
full member
Activity: 434
Merit: 100
INFLEUM
Здравствуйте! Сегодня ночью я столкнулся с тем же!Мои аккаунты Yobit, Cryptopia, Bittrex, Blockchain, PayPal, NiceHash и Poloniex были скомпрометированы. Почта завалена попытками входа и отключения двухфакторной аутентификации! Меня спасла именно двухфакторка!
С двухфакторкой тоже порою проблем не оберешься - если с телефоном что-то случится, потом замахаешься восстанавливать аккаунты. Мне, например, перестали смс приходить с бинанса, так теперь не могу в аккаунт зайти... А для снятия двухфакторки теперь нужно проходить идентификацию полную  Angry
нужно просто сохранять ту картинку для двухфакторки, которую показывают в самом начале для регистрации аккаунта, тогда сможете и при потере телефона восстановить все двухфакторки
full member
Activity: 630
Merit: 115
Здравствуйте! Сегодня ночью я столкнулся с тем же!Мои аккаунты Yobit, Cryptopia, Bittrex, Blockchain, PayPal, NiceHash и Poloniex были скомпрометированы. Почта завалена попытками входа и отключения двухфакторной аутентификации! Меня спасла именно двухфакторка!
С двухфакторкой тоже порою проблем не оберешься - если с телефоном что-то случится, потом замахаешься восстанавливать аккаунты. Мне, например, перестали смс приходить с бинанса, так теперь не могу в аккаунт зайти... А для снятия двухфакторки теперь нужно проходить идентификацию полную  Angry
Pages:
Jump to: