Author

Topic: ID Bitcointalk hackés en masse ? (Read 1795 times)

member
Activity: 420
Merit: 31
November 29, 2017, 03:21:26 PM
#50
Bonjour
Je n'ai pas de nouvelles des modos 'Cyrius'
encore moins de notre modo FR qui je pensais pouvais nous appuyer

je ne peux plus poster autant message que je le souhaite c'est penible
et j'ai perdu mon unique Airdrop comme je ne poste plus sur le thread...c'est moins grave

une âme charitable aurait une idée ?

Mon pseudo JUmpy14

hero member
Activity: 1022
Merit: 725
November 02, 2017, 10:10:11 AM
#49
je me suis mal exprimé, la majorité des exchanges ont pour but de faire de la revente pour gagner de l'argent.
Il n'y a qu'a voir sur le forum...les gens achétent pour essayer de revendre au bon moment.....c'est humain

Les gens comme toi (et moi avant) qui croient au BTC, cad qui achetent quelque soit le prix sans jamais revendre quelque soit le prix.....sont peu nombreux selon moi.

et pour les crypto c'est pire...

On s'en fou mais ce qui ma éloigné du monde des cryptos perso

Compte devenu turque le 09 octobre...  https://bitcointalksearch.org/user/jumpy14-216741

etc... pas le genre de mec qui s’emmerde à faire des airdrops. DDoS le 09 octobre et un tas de comptes hackés en même temps.
newbie
Activity: 54
Merit: 0
November 02, 2017, 08:27:19 AM
#48
le problème, c'est pas le forum ...

le problème, c'est le LEAK (vol) de la base d'utilisateurs en 2015 (mot de passe dedans) et donc que le fait que les membres ne changent pas leur mot de passe tous les ans (puisque c'est un forum, donc par essence ... peu important).

c'est pour ça que la première chose que j'ai dite dans ce sujet, c'est de changer IMMEDIATEMENT votre mot de passe sur ce forum et qu'il ne soit associable avec rien d'autre (pas d'email ou d'autres forums ... ou de boutique de vente web).

Oui bien évidemment c'est la raison première les gens qui gardent leur même mot de passe. J'en ai profité pour passer un coup de gueule sous le coup de l'émotion j'ai encore du mal à me dire que je suis sur un forum Simple machine de 10ans d'age xD

Non, ce n'est pas lié a la base de données de 2015 justement.

Base de données de 2016 ?  Grin nan je plaisante. Mais souvent c'est à cause des airdrops sur certains formulaires pour recevoir les shit tokens faut s'enregistrer avec un mdp. Et souvent les gens mettent le même mot de passe que sur Bitcointalk en pensant que le site est secure alors quand fait il se sont fait phisher
hero member
Activity: 1022
Merit: 725
November 02, 2017, 07:45:37 AM
#47
le problème, c'est pas le forum ...

le problème, c'est le LEAK (vol) de la base d'utilisateurs en 2015 (mot de passe dedans) et donc que le fait que les membres ne changent pas leur mot de passe tous les ans (puisque c'est un forum, donc par essence ... peu important).

c'est pour ça que la première chose que j'ai dite dans ce sujet, c'est de changer IMMEDIATEMENT votre mot de passe sur ce forum et qu'il ne soit associable avec rien d'autre (pas d'email ou d'autres forums ... ou de boutique de vente web).

Oui bien évidemment c'est la raison première les gens qui gardent leur même mot de passe. J'en ai profité pour passer un coup de gueule sous le coup de l'émotion j'ai encore du mal à me dire que je suis sur un forum Simple machine de 10ans d'age xD

Non, ce n'est pas lié a la base de données de 2015 justement.
newbie
Activity: 54
Merit: 0
November 02, 2017, 07:33:53 AM
#46
le problème, c'est pas le forum ...

le problème, c'est le LEAK (vol) de la base d'utilisateurs en 2015 (mot de passe dedans) et donc que le fait que les membres ne changent pas leur mot de passe tous les ans (puisque c'est un forum, donc par essence ... peu important).

c'est pour ça que la première chose que j'ai dite dans ce sujet, c'est de changer IMMEDIATEMENT votre mot de passe sur ce forum et qu'il ne soit associable avec rien d'autre (pas d'email ou d'autres forums ... ou de boutique de vente web).

Oui bien évidemment c'est la raison première les gens qui gardent leur même mot de passe. J'en ai profité pour passer un coup de gueule sous le coup de l'émotion j'ai encore du mal à me dire que je suis sur un forum Simple machine de 10ans d'age xD
legendary
Activity: 1512
Merit: 1012
November 02, 2017, 07:24:25 AM
#45
le problème, c'est pas le forum ...

le problème, c'est le LEAK (vol) de la base d'utilisateurs en 2015 (mot de passe dedans) et donc que le fait que les membres ne changent pas leur mot de passe tous les ans (puisque c'est un forum, donc par essence ... peu important).

c'est pour ça que la première chose que j'ai dite dans ce sujet, c'est de changer IMMEDIATEMENT votre mot de passe sur ce forum et qu'il ne soit associable avec rien d'autre (pas d'email ou d'autres forums ... ou de boutique de vente web).
newbie
Activity: 54
Merit: 0
November 02, 2017, 07:12:24 AM
#44
Franchement je me demande comment ça se fait que ce forum marche autantalors qu'un autre Forum beaucoup plus moderne avec des technos plus récentes pourrait largement le surpasser.
Regardez le footer du forum y'a marqué "Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines".
C'est le jour et la nuit quand on passe d'un site web ultra-moderne d'une crypto à ce forum très vieillot.
Me bannissez pas  Grin Grin
full member
Activity: 364
Merit: 101
November 02, 2017, 06:50:03 AM
#43
je pense aussi que l'installation d'un système d'authentification via Google Authenticator serait une bonne idée, c'est pas si compliqué de mettre en place et ça serait utile sachant que le forum prend petit à petit de l'ampleur, ça attire plus de monde et donc plus de personnes mal intentionnés
newbie
Activity: 54
Merit: 0
November 02, 2017, 06:07:54 AM
#42
ça devient de plus en plus flippant, les hackeurs sentent bien le filon ça devient de plus en plus récurent et sur les channels style Telegram je vois de plus en plus de personne perdre leur compte Bitcointalk.
Faudrait le Google auth ou une autre méthode double auth comme un code pin. ou même allez une mise à jour esthétique du forum  (j'ai pas dit qu'il faisait so 2000's  Roll Eyes)
member
Activity: 420
Merit: 31
October 23, 2017, 01:58:55 PM
#41
aucune nouvelle
je pense qu'il s'en tape
je vais proceder autrement
legendary
Activity: 1512
Merit: 1012
October 18, 2017, 03:05:08 PM
#40
y'a une différence entre acheter ... et voler, hein.  Roll Eyes
full member
Activity: 260
Merit: 129
October 18, 2017, 02:39:37 PM
#39
Je comprend qu'il y ai des hack car les comptes sur ce fofo on une valeur mais... Pourquoi autoriser leur échange dans ce même forum ?? Dans la partie "market" on peut achetez n'importe quelle compte facilement.
legendary
Activity: 1512
Merit: 1012
October 18, 2017, 07:57:45 AM
#38
si tu mets le mot de passe identique dans ton email (que celui d'un forum), tu as déjà un problème de fond pour gérer ta propre sécurité.  Wink
full member
Activity: 176
Merit: 102
October 18, 2017, 07:54:00 AM
#37
On est d'accord que ces seulement votre compte "bitcointalk" qui et hack sans l'email lié avec le compte Huh
legendary
Activity: 1512
Merit: 1012
October 18, 2017, 06:58:16 AM
#36
Parfait, merci pour cette explication.  Cool










De nouvelles mesures sur les comptes/usernames des membres sont en place : https://bitcointalksearch.org/topic/email-security-notifications-2282758

Une email vous informe (sur votre email d'inscription) que votre mot de passe vient d'être changé.

Si votre email d’inscription change, une email vous est envoyée sur celle-ci (et pas la nouvelle !!!) pour LOCK (bloquer) le compte et demander son déverrouillage par la suite par une méthode alternative.
member
Activity: 65
Merit: 11
October 18, 2017, 06:26:26 AM
#35
Ben pourtant, ce site me répond que c'est pas bon : https://www.blocktrail.com/BTC?verifysignedmessage=1  Undecided

En effet "Non-base58 character!".
Le base 58 est: a group of binary-to-text encoding schemes used to represent large integers as alphanumeric text. It is similar to Base64 but has been modified to avoid both non-alphanumeric characters and letters which might look ambiguous when printed"
Donc " the following similar-looking letters are omitted: 0 (zero), O (capital o), I (capital i) and l (lower case L) as well as the non-alphanumeric characters + (plus) and / (slash)"

La signature n'est donc pas trop base 58 en effet: IDP+cihLoRbWJ5aF4MyohlN2RB9WnCbbbvrX0mXBPt+uICuxUdH+X+d7m3l2DcDvDfZq4EU1YuaJUxGyM1bVntQ=

C'est étonnant de la part de ce site que d'utiliser une base58, puisque les messages font souvent (obligatoirement?) apparaitre ces caractères "spéciaux".

En verifiant sur https://tools.bitcoin.com/verify-message/, il est aussi verifié.
legendary
Activity: 1512
Merit: 1012
October 18, 2017, 06:04:54 AM
#34
Ben pourtant, ce site me répond que c'est pas bon : https://www.blocktrail.com/BTC?verifysignedmessage=1  Undecided
member
Activity: 65
Merit: 11
October 18, 2017, 05:05:40 AM
#33
ben, ça marche pas : NOT OK, Non-base58 character!

note : on  ne QUOTE PAS une réponse immédiatement qui suit ... merci de virer mon QUOTE au-dessus dans ta réponse.

Non il n'a rien oublié, mais le message est un peu léger: le basic selon moi est "this is **** from bitcointalk and this is my BTC address at "date".

Mais ta signature marche quand meme => http://coinig.com/?adr=12DfxxrD775J5f2gQxyL2o6XGjNXd7FQda&msg=elma&sig=IDP%2BcihLoRbWJ5aF4MyohlN2RB9WnCbbbvrX0mXBPt%2BuICuxUdH%2BX%2Bd7m3l2DcDvDfZq4EU1YuaJUxGyM1bVntQ%3D


Et c'est peut être mieux de staker son adresse sur le forum META: https://bitcointalk.org/index.php?topic=996318.6220
legendary
Activity: 1512
Merit: 1012
October 18, 2017, 04:54:39 AM
#32
ben, ça marche pas : NOT OK, Non-base58 character!

note : on  ne QUOTE PAS une réponse immédiatement qui suit ... merci de virer mon QUOTE au-dessus dans ta réponse.
hero member
Activity: 1932
Merit: 940
October 18, 2017, 03:51:06 AM
#31

Qu'est-ce que j'oublie ?
J'ai utilisé Electrum, le message c'est "elma", il y a la clé et la signature.
legendary
Activity: 1512
Merit: 1012
October 17, 2017, 04:27:59 PM
#30
tu as oublié quelques chose ...  Grin

hero member
Activity: 1932
Merit: 940
October 17, 2017, 03:29:54 PM
#29
je m'y colle

elma
adresse: 12DfxxrD775J5f2gQxyL2o6XGjNXd7FQda
signature: IDP+cihLoRbWJ5aF4MyohlN2RB9WnCbbbvrX0mXBPt+uICuxUdH+X+d7m3l2DcDvDfZq4EU1YuaJUxGyM1bVntQ=

j'ai bon ?
hero member
Activity: 1022
Merit: 725
October 17, 2017, 12:54:34 PM
#28
sur ce point une PGP me semble effectivement plus sérieux... mais bon...
member
Activity: 420
Merit: 31
October 17, 2017, 12:47:36 PM
#27
Bonsoir
Je vois que je ne suis pas tout seul
Mon compte JUmpy14 a été hack aussi

c'est vraiment devenu n importe quoi ici  Angry

du jour au lendemain je me met a parler a 100 % turc ?
c'est pas une preuve ca ? serieux....3 ans de compte reduit à neant
Une adresse de reception bitcoin ? perso je change regulierement

et notre adresse IP...elle est statitique c'est pas une preuve ?
legendary
Activity: 1512
Merit: 1012
October 17, 2017, 08:20:04 AM
#26
Il faut poster un sujet ici : https://bitcointalk.org/index.php?board=24.0

Puis contacter par MP le webmaster "theymos" ou "cyrus" en donnant des informations informatiques que tu es le seul à savoir ... et qui peuvent être appuyées par le LOG disponible uniquement à ces 2 utilisateurs cités.

Comme l'a précisé un modo ici, les modo. n'ont pas accès à ce type de LOG (ça varie d'un forum à l'autre puisque sur un autre forum que je fréquente, les modo. ont accès au LOG et peuvent ban/tracer les IP par exemple donc gérer les problèmes des comptes sans accord du webmaster).
full member
Activity: 209
Merit: 100
October 16, 2017, 10:14:07 PM
#25
Meuh qui as tu contacte? J aimerais bien faire fermé mon ancien compte mais j ai pas eu de reponse ::
copper member
Activity: 2940
Merit: 4101
Top Crypto Casino
October 16, 2017, 01:37:00 PM
#24
Voilà, c'est récupéré.

Le problème vient bien d'un leak (hack/récupération) de la base utilisateur du forum en 2015 (un sujet en parle sur la section META sans être très précis).

Vous devez changer votre mot de passe du forum si vous ne l'avez pas fait chaque année (au moins).

Ca c'est l'excuse officielle. Seulement une grande partie des comptes compromis sont des comptes inscrits apres ce probleme de 2015.
hero member
Activity: 1022
Merit: 725
October 16, 2017, 08:04:18 AM
#23
https://www.hackread.com/hacked-bitcointalk-forum-database-on-dark-web/ (sans trop chercher).

Je me souviens d'un mail de bitcointalk d'ailleurs, ils disaient que seul 25% des comptes avaient été hacké.
legendary
Activity: 1512
Merit: 1012
October 16, 2017, 06:28:01 AM
#22
Voilà, c'est récupéré.

Le problème vient bien d'un leak (hack/récupération) de la base utilisateur du forum en 2015 (un sujet en parle sur la section META sans être très précis).

Vous devez changer votre mot de passe du forum si vous ne l'avez pas fait chaque année (au moins).
full member
Activity: 168
Merit: 100
October 16, 2017, 05:16:19 AM
#21
Putain, c'est badant ce que vous racontez là... Y'en a qui ont réussis à faire un message signé avec blockchain.info, le site a changé depuis le tutoriel et je ne trouve pas comment faire ?

En attendant si jamais quelqu'un peut quoter :

User: soy
add BTC: 1HzNjbqXQubwTphQYmWV38cz7DYZp9o75E
date: 10/15/2017
Avec plaisir mon cher!
soy
legendary
Activity: 1428
Merit: 1013
October 15, 2017, 05:50:23 PM
#20
Putain, c'est badant ce que vous racontez là... Y'en a qui ont réussis à faire un message signé avec blockchain.info, le site a changé depuis le tutoriel et je ne trouve pas comment faire ?

En attendant si jamais quelqu'un peut quoter :

User: soy
add BTC: 1HzNjbqXQubwTphQYmWV38cz7DYZp9o75E
date: 10/15/2017
sr. member
Activity: 812
Merit: 388
October 15, 2017, 02:36:48 PM
#19
Et te le faire red trust à mort ??
au moins il est inutilisable après.
full member
Activity: 209
Merit: 100
October 15, 2017, 02:04:15 PM
#18
c'est qu je me suis deja fait Hack mon compte en avril...J'etait Hashshashin avant de devenir Hashashin..

https://bitcointalksearch.org/user/hashshashin-412197
passé d'un anglais a un russe, je n'ai rien pu faire :/
sr. member
Activity: 812
Merit: 388
October 15, 2017, 01:58:05 PM
#17
je met la mienne en attendant de pouvoir faire un message signé:

User: hashashin
add BTC: 18u3F6uTeQ6ZjJnxXfyTF6fFVs6r66VtiE
date: 10/15/2017

merci de me quote Smiley
Toi t'aurai un compte pas encore hacké  Grin
Moi qui suis arrivé en juillet je serai exterminé  Undecided
full member
Activity: 209
Merit: 100
October 15, 2017, 01:57:39 PM
#16
je met la mienne en attendant de pouvoir faire un message signé:

User: hashashin
add BTC: 18u3F6uTeQ6ZjJnxXfyTF6fFVs6r66VtiE
date: 10/15/2017

merci de me quote Smiley
newbie
Activity: 14
Merit: 0
October 15, 2017, 12:36:47 PM
#15
 Grin ce qui m'embête, c'est qu'il s'est arrêté en juin ... pour l'import de l'ancienne base de données.
y'aurait-il une couille dans le paté ?  Cheesy
sr. member
Activity: 812
Merit: 388
October 15, 2017, 12:20:51 PM
#14
C'est pas mal ce qui est prévu, merci Wink
newbie
Activity: 14
Merit: 0
October 15, 2017, 12:09:06 PM
#13
Je préfèrerai qu'ils passent sur la version BETA ... elle est plus fonctionnelle que d'adapter le forum actuel (qui est déjà très limité en fonction à cause d'autres hacks moins ... dangereux que le leak de la base des utilisateurs).

Mais bon ... https://beta.bitcointalk.org/
full member
Activity: 364
Merit: 101
October 15, 2017, 10:31:16 AM
#12
Bonne chance pour le récuperer, bientôt y'aura la mise en place d'un Google Authentificator pour éviter ça, on espère
legendary
Activity: 3220
Merit: 1197
October 15, 2017, 09:25:17 AM
#11
Code:
-----BEGIN BITCOIN SIGNED MESSAGE-----
This is Rocou from bitcointalk.org and today is 15/10/17 or as some of you might write it 2017.10.15
-----BEGIN SIGNATURE-----
1Amw9SzkKtqd2EafaoKyWNW989yZsvyRjG
G17TNAHvYwDer+IWZT0G/Vdu6/booduHhmyPfH/HeA0YQO8QSESMKrfjS/1tLi5Xjg+uU1BQ0pW9leQZ4rS4Sj4=
-----END BITCOIN SIGNED MESSAGE-----
legendary
Activity: 2156
Merit: 1131
October 15, 2017, 09:12:11 AM
#10
Code:
-----BEGIN BITCOIN SIGNED MESSAGE-----
This is mably from bitcointalk.org and today is 15/10/17 or as some of you might write it 2017.10.15
-----BEGIN SIGNATURE-----
1F8qBW7zptBqtC7hamd7UYANo3vhLVwuuK
H+BBCvO0eoK43Dvy03AYenpUXWPwmNUPQi4ZF+E8s7YuW21zISf+Sq5NYR/rYKAvc98DgXJl/SHiEeKNK+5i6AE=
-----END BITCOIN SIGNED MESSAGE-----

Quoted et vérifié.
https://tools.bitcoin.com/verify-message/
sr. member
Activity: 382
Merit: 266
October 15, 2017, 09:09:53 AM
#9
Code:
-----BEGIN BITCOIN SIGNED MESSAGE-----
This is mably from bitcointalk.org and today is 15/10/17 or as some of you might write it 2017.10.15
-----BEGIN SIGNATURE-----
1F8qBW7zptBqtC7hamd7UYANo3vhLVwuuK
H+BBCvO0eoK43Dvy03AYenpUXWPwmNUPQi4ZF+E8s7YuW21zISf+Sq5NYR/rYKAvc98DgXJl/SHiEeKNK+5i6AE=
-----END BITCOIN SIGNED MESSAGE-----
newbie
Activity: 14
Merit: 0
October 15, 2017, 08:58:34 AM
#8
Merci pour les infos, faites comme dit dans le tuto de l'OP.
C'est atchoum6760 le premier à m'en avoir parlé. Je vois que c'est un hack de masse.



Le sujet à lire pour faire comme superresistant : https://bitcointalksearch.org/topic/how-to-sign-a-message-990345
Le sujet où on poste l'adresse bitcoin immobilisée pour son pseudo bitcointalk : https://bitcointalksearch.org/topic/stake-your-bitcoin-address-here-996318

En lisant la partie META (que je ne lis jamais ...), y'a un switch de prévu par bitcointalk pour changer le moteur du forum vers un "epochtalk".

Plus d'infos là-dessus ?
EDIT : c'est ici = https://bitcointalksearch.org/topic/beta-of-new-forum-software-now-officially-open-1442020
newbie
Activity: 14
Merit: 0
legendary
Activity: 2156
Merit: 1131
October 15, 2017, 08:45:13 AM
#6
Merci pour les infos, faites comme dit dans le tuto de l'OP.

C'est atchoum6760 le premier à m'en avoir parlé. Je vois que c'est un hack de masse.
legendary
Activity: 2156
Merit: 1131
October 15, 2017, 08:43:43 AM
#5
-----BEGIN BITCOIN SIGNED MESSAGE-----
This is superresistant from bitcointalk.org and today is 15/10/17 or as some of you might write it 2017.10.15
-----BEGIN SIGNATURE-----
1super42STHYmJbkRDUqR6oAr7hzJyN2i
G/78poq2G+AmiOVw6l6mWwiXn1xH0M520zAeuMY4vHjZCUGdiqwH8IOfijglwGvKgNYjhlUgSAp3O7pA1o8sRZc=
-----END BITCOIN SIGNED MESSAGE-----
sr. member
Activity: 812
Merit: 388
October 15, 2017, 08:36:30 AM
#4
Bon courage Meuh.

Faudrait peut être mettre une double authentification, ça pourrait sauver les autres non ?
Car la c'est vraiment relou pour les mecs qui sont depuis pas mal de temps ici.
newbie
Activity: 14
Merit: 0
October 15, 2017, 08:16:38 AM
#3
Le problème reste que pour prouver sa bonne fois, des informations privées informatiques (je ne développerai pas ici) ne suffisent apparemment pas pour récupérer le pseudo (puisqu'il y a trop d'activité de ce genre d'après le lien SECLOG plus haut).

La seul manière est d'avoir posté préalablement (sic!) une adresse bitcoin depuis son pseudo ... que l'on contrôle.
Et ensuite, après la perte, de l'utiliser pour la signer (puisque c'est une adresse qu'on contrôle par clé privée) avec son pseudo et la date de perte approximative.

https://bitcointalksearch.org/topic/how-to-sign-a-message-990345

 Roll Eyes
full member
Activity: 364
Merit: 101
October 15, 2017, 06:07:43 AM
#2
Ah si c'est vraiment vrai, ils font ça pour hacker des comptes et les vendre j'imagine ? c'est quoi les avantages à part de voir les messages privés transactions.. etc ? les bounties ? lel
newbie
Activity: 14
Merit: 0
October 15, 2017, 02:35:45 AM
#1
Salut tout le monde, y'aurait-il eu un problème hier soir ... moment où j'ai perdu l'accès à mon ID (autour de 10h00 PM GMT) ?

https://bitcointalk.org/seclog.php

Je ne reçois plus l'email pour changer le mot de passe ... et pourtant, je ne l'ai pas changé justement.
J'ai envoyé un MP à theymos ... mais il doit être occupé vu la liste dans le lien.  Tongue

On va donc attendre.  Wink
Jump to: