Pages:
Author

Topic: Как потерять биткоины с помощью CTRL-C CTRL-V - page 2. (Read 618 times)

legendary
Activity: 2436
Merit: 1849
Crypto for the Crypto Throne!
Книжка Попандопулос "Осваиваем Биткоин", второе издание.

https://bitcointalksearch.org/topic/vanitygen-5139875
Можешь для общего развития посмотреть тут.

Вот например цитата:
Very true - eight alpha/numeric take weeks and weeks to do - I have literally hundreds of words or combinations that I've searched for

Ну тоесть надо недели гонять машину чтобы получить вот такое:

9 знаков, притом, как можешь заметить, все они идут сначала. Для атаки на конкретный адрес я могу такое предположить:  Подбираются первые 5 букв через любой ванити генератор, и создается много адресов, пока в конце не будет что-то похожее. Но вероятность попасть на 4-5 в начале и 4-5 в конце вертится где то около нуля.
sr. member
Activity: 728
Merit: 368
Sancho
набирать адрес вручную мне кажется лучшим способом отправить перевод не туда
Набирать, конечно, вряд ли стоит, но только из-за трудоемкости - вероятность при ошибке набора получить валидный адрес ничтожна (1 к 232), поэтому не туда не отправите.
А вы умеете успокоить. Теперь каждый раз, совершая биткоин-транзакцию, я буду знать, что скопировав адрес реципиента через буфер обмена, я выбрал более легкий, но опасный путь, хотя существует более трудный, но и более правильный, на котором я больше защищен от собственных ошибок и вероятности подмены. Smiley
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
набирать адрес вручную мне кажется лучшим способом отправить перевод не туда
Набирать, конечно, вряд ли стоит, но только из-за трудоемкости - вероятность при ошибке набора получить валидный адрес ничтожна (1 к 232), поэтому не туда не отправите.
legendary
Activity: 1848
Merit: 1014
хакеры её юзают уже давно, пару-тройку лет назад я читал про случай с подменой адреса из буфера обмена, и антивирусники публиковали отчёты, что такие вирусы появились.

Ну обычно как проверяешь первые и последние символы, так надо быть бдительнее. Я думаю есть уже те трояны(вирусы) которые нагенерили разных и по 2 символа сначала и с конца заменят без каких-либо проблем. Так кто-то сорвет джекпот, а кто-то лишится своих кровных.
legendary
Activity: 2044
Merit: 1231
При целенаправленной атаке могут сделать адрес с такими же "первыми 4-5 знаками и последними 4-5 знаками", это реально сгенерировать. Недавно узнал. Поэтому среднюю часть тоже надо смотреть.

Где узнавал?

Книжка Попандопулос "Осваиваем Биткоин", второе издание. На странице 113 таблица среднего времени подбора разных количеств символов в адресе. При желании сгенерировать адрес с требуемыми 8 символами (4 сначала и 4 в конце) реально. При очень сильном желании возможно и 10 символов (5+5 по краям) сделать (стр. 117)

При генерации через Vanitygen, как мне подсказывает память, ты генерируешь с первой буквы

Не "с первой буквы", а пока "не совпадёт". А с первой совпадёт или с концов - нет разницы, это как пожелаешь.



ЗЫ А вообще тема баян и хакеры её юзают уже давно, пару-тройку лет назад я читал про случай с подменой адреса из буфера обмена, и антивирусники публиковали отчёты, что такие вирусы появились. Всё гудело. Потом тишина наступила. И вот Лосев проснулся ни с того, ни с сего, не прошло и трёх лет.
legendary
Activity: 2436
Merit: 1849
Crypto for the Crypto Throne!
При целенаправленной атаке могут сделать адрес с такими же "первыми 4-5 знаками и последними 4-5 знаками", это реально сгенерировать. Недавно узнал. Поэтому среднюю часть тоже надо смотреть.

Где узнавал?

При генерации через Vanitygen, как мне подсказывает память, ты генерируешь с первой буквы, тоесть 1V-a-d-i-2-3-2-3 тоесть усложняется с каждой новой буквой. Поэтому подбор адреса где последние 4 знака будут такими же, это считай брутфорс, где уже и не надо будет подменять, так как вполне вероятно что подберется весь адрес. Или образуется очень узкий диапазон, в котором можно брутфорсить.

Поэтому последние цифры могут совпадать случайно, я бы даже сказал очень большое невезение. Могут в конце быть похожие буквы, например в той ссылке было что в адресе последняя это "Х" а в адресе мошенника "Х" - предпоследняя, но все остальные отличаются полностью. Тоесть, эдакий нативный развод играющий на не внимательности человека.

Но 4-5 сначала подобрать и 4-5 как по мне - довольно нереально. Или же поделись где узнавал.


sr. member
Activity: 728
Merit: 368
Sancho
Лучший вариант которым лично я пользуюсь уже довольно давно - проверять первые 4-5 знаков и последние 4-5 знаков.
Вероятность что у хакеров будет адрес который повторяет 4-5 знаков в начале и столько же в конце стремится к нулю.

При этом, первая буква "1" для легаси или же "3" для p2sh (ну или сегвит еще) не должна учитываться.
Вероятность подобрать уже похожие 4 знака после начальной цифры очень маловероятна, это очень перекликается с поиском по Vanity gen генератору. Там чтобы 4-5 знаков нужных получить надо неделю мощный комп гонять.

Вот из случая по ссылке:
Оригинальный адрес - "14wEFYsvqiTDXA6ru9rV6xiS1gkxHTioVy"
Мошенник - "14wEycrQ2eb1DAbh51z4oQ3AYCA12Qeitm"

Без единицы совпадают только 3 цифры.
Я тоже пользуюсь этим методом и он меня пока ни разу не подводил, проверяю несколько символов в начале и несколько в конце, при этом середина проверяется боковым зрением автоматически. Совсем не пользоваться копированием-вставкой и набирать адрес вручную мне кажется лучшим способом отправить перевод не туда. А при выборочной проверке после вставки вероятность потери резко снижается, особенно если не лениться и перепроверять дважды. Это не так уж сложно, если уже выработалась привычка. Я стараюсь не усыплять свою бдительность от того, что пользуюсь преимущественно аппаратным кошельком. Но если сумма перевода небольшая, бывает, что и расслабишься. Цена ошибки тоже имеет значение. Smiley
staff
Activity: 2436
Merit: 2347
1. Не используйте Windows, но мы оба знаем, что вы не собираетесь этого делать.

Ну, Jet Cash погорячился слегка - Cortana вырезается из Винды аж бегом, ни следа не остаётся. Также вся телеметрия и остальная хрень. Просто уметь надо Wink
legendary
Activity: 2044
Merit: 1231
Лучший вариант которым лично я пользуюсь уже довольно давно - проверять первые 4-5 знаков и последние 4-5 знаков.
Вероятность что у хакеров будет адрес который повторяет 4-5 знаков в начале и столько же в конце стремится к нулю.

При этом, первая буква "1" для легаси или же "3" для p2sh (ну или сегвит еще) не должна учитываться.
Вероятность подобрать уже похожие 4 знака после начальной цифры очень маловероятна, это очень перекликается с поиском по Vanity gen генератору. Там чтобы 4-5 знаков нужных получить надо неделю мощный комп гонять.

Вот из случая по ссылке:
Оригинальный адрес - "14wEFYsvqiTDXA6ru9rV6xiS1gkxHTioVy"
Мошенник - "14wEycrQ2eb1DAbh51z4oQ3AYCA12Qeitm"

Без единицы совпадают только 3 цифры.

При целенаправленной атаке могут сделать адрес с такими же "первыми 4-5 знаками и последними 4-5 знаками", это реально сгенерировать. Недавно узнал. Поэтому среднюю часть тоже надо смотреть.
legendary
Activity: 2436
Merit: 1849
Crypto for the Crypto Throne!
Лучший вариант которым лично я пользуюсь уже довольно давно - проверять первые 4-5 знаков и последние 4-5 знаков.
Вероятность что у хакеров будет адрес который повторяет 4-5 знаков в начале и столько же в конце стремится к нулю.

При этом, первая буква "1" для легаси или же "3" для p2sh (ну или сегвит еще) не должна учитываться.
Вероятность подобрать уже похожие 4 знака после начальной цифры очень маловероятна, это очень перекликается с поиском по Vanity gen генератору. Там чтобы 4-5 знаков нужных получить надо неделю мощный комп гонять.

Вот из случая по ссылке:
Оригинальный адрес - "14wEFYsvqiTDXA6ru9rV6xiS1gkxHTioVy"
Мошенник - "14wEycrQ2eb1DAbh51z4oQ3AYCA12Qeitm"

Без единицы совпадают только 3 цифры.
sr. member
Activity: 609
Merit: 255
Pandora's Tokens Bounties
Да тема действительно актуальная. Но у меня был похожий случай что я хотел отправить на одну японскую биржу токен т.к он торговался именно там, напротив адреса было кнопка скопировать для удобства чтоб не выделять и делать CTRL-C либо правой, так оно скопировал когда вставляя в свой май-крипто отправило на другой адрес и токены тютю на другой адрес, так что проверяйте адрес перед отправкой, если кому интресно это было 2 месяца назад
legendary
Activity: 2310
Merit: 2073
Перевел данную тему, т.к. считаю, что она достаточно актуальна для новичков
Разве кто-то использует команды с клавишей Ctrl ? Ведь гораздо удобнее использовать левую и правую кнопку мыши для "копировать / вставить". Лично я вообще не знал об этих командах.
Тема актуальна, но не в привязке к конкретным клавишам, а в том, что есть вирус, подменяющий адрес отправки биткоинов. Суть именно в этом.

Именно. Сочетания CTRL-C CTRL-V во многих программах используются как копировать/вставить, поэтому LoyceV так и написал, ну а я не стал отходить от его формата при переводе.

Многие используют сочетания клавиш, это гораздо быстрее и удобнее в работе. Если, честно, то даже и не думал, что кто-то еще копирует вашим методом (кроме моей жены, конечно  Grin). Посмотрите статью из Википедии по сочетаниям клавиш, думаю, много полезного для себя откроете.
member
Activity: 138
Merit: 69
Перевел данную тему, т.к. считаю, что она достаточно актуальна для новичков
Разве кто-то использует команды с клавишей Ctrl ? Ведь гораздо удобнее использовать левую и правую кнопку мыши для "копировать / вставить". Лично я вообще не знал об этих командах.
Тема актуальна, но не в привязке к конкретным клавишам, а в том, что есть вирус, подменяющий адрес отправки биткоинов. Суть именно в этом.
legendary
Activity: 2310
Merit: 2073
Тема является переводом англоязычной темы How to lose your Bitcoins with CTRL-C CTRL-V пользователя LoyceV. Весь спам будет удален.

Перевел данную тему, т.к. считаю, что она достаточно актуальна для новичков, так же здесь можно поделиться своим опытом и знаниями относительно защиты своих монет при копировании/вставке биткоин адресов (и не только).  

Я только что видел еще одну жертву вредоносного ПО для перехвата буфера обмена.

Как это работает

1. Вы выделяете биткоин адрес и нажимаете CTRL-C.
2. Вредоносное ПО меняет скопированный адрес на адрес, принадлежащий хакеру/мошеннику.
3. Вы нажимаете CTRL-V и теряете все средства, которые вы посылаете.
Даже если вы проверите часть вставленного биткоин адреса, есть шансы, что первые несколько символов будут одинаковыми, и вы не заметите, что адрес был изменен.

Как это предотвратить

1. Не используйте Windows, но мы оба знаем, что вы не собираетесь этого делать.
2. Проверьте весь адрес после копирования/вставки, не только первые несколько (или последние несколько) символов, а весь адрес. Это большая работа, так что есть шанс, что вы этого не сделаете.
3. Я придумал еще кое-что: не копируйте весь биткоин адрес, скопируйте только часть и вручную введите последние несколько символов. Даже если вредоносное ПО изменит неполный биткоин адрес, то ваш кошелек не примет этот (неверный) адрес, т.к. вы ввели еще несколько символов самостоятельно.
После этого вам все равно нужно будет выполнить шаг 2: проверить адрес!
4. Используйте копирование/вставку для проверки части своего адреса. Предположим, вы хотите отправить средства на адрес 1PjpEgknyKxQKXtMcYFDym8odkfohFGkui.
После копирования/вставки выберите "yKxQKXtMc" из вставленного адреса и нажмите CTRL-C. Затем используйте CTRL-F, а после CTRL-V, чтобы проверить, совпадает ли часть адреса с оригинальным источником адреса. И убедитесь, что источник аутентичен: электронная почта тоже может быть подменена!


Будьте бдительны

Проверьте раз, проверьте два и проверьте три раза адрес перед отправкой средств!
Pages:
Jump to: