Author

Topic: Кто сломал MtGox ? (Read 4565 times)

member
Activity: 79
Merit: 10
June 22, 2011, 02:42:29 AM
#30
Не совсем понятно, вчера прошел процедуру восстановления, указал различные данные (LR кошелек, примерный остаток на счету). Теперь надо ждать подтверждения записи с новым паролем?
sr. member
Activity: 357
Merit: 250
June 22, 2011, 01:26:18 AM
#29
Quote
Two months ago we migrated from MD5 hashing to freeBSD MD5 salted hashing. The unsalted user accounts in the wild are ones that haven't been accessed in over 2 months and are considered idle. Once we are back up we will have implemented SHA-512 multi-iteration salted hashing and all users will be required to update to a new strong password.
sr. member
Activity: 245
Merit: 254
June 22, 2011, 01:13:16 AM
#28
А какой метод хеширования использовался на mtgox?
sr. member
Activity: 357
Merit: 250
June 22, 2011, 01:01:30 AM
#27
я так понимаю в дампе записаны логины и хэши паролей... и обладая соответствующим софтом можно подобрать пароль к аккаунту? Smiley
sr. member
Activity: 245
Merit: 254
June 22, 2011, 12:49:00 AM
#26
Quote
Срочно нужен дамп базы. С хэшами. Скиньте в личку, пожалуйста.
Quote
Заработала форма для восстановления аккаунта
интересно, эти события как-то связаны? Smiley
Ага) Я свой пароль забыл. Сидел перебирал, чтоб под хэш попасть.

И для многих аккаунтов ты так пароль вспомнил? Smiley)
sr. member
Activity: 357
Merit: 250
June 22, 2011, 12:27:00 AM
#25
с 4 попытки жуткий вариант пароля наконец-таки устроил мтгоксовскую форму))
...как же медленно они возвращаются...
newbie
Activity: 56
Merit: 0
June 22, 2011, 12:11:39 AM
#24
Quote
Срочно нужен дамп базы. С хэшами. Скиньте в личку, пожалуйста.
Quote
Заработала форма для восстановления аккаунта
интересно, эти события как-то связаны? Smiley
Ага) Я свой пароль забыл. Сидел перебирал, чтоб под хэш попасть.
member
Activity: 79
Merit: 10
June 21, 2011, 12:05:08 PM
#23
Процедура восстановления аццкая Smiley
newbie
Activity: 42
Merit: 0
June 21, 2011, 11:53:00 AM
#22
Quote
Срочно нужен дамп базы. С хэшами. Скиньте в личку, пожалуйста.
Quote
Заработала форма для восстановления аккаунта
интересно, эти события как-то связаны? :)
sr. member
Activity: 245
Merit: 254
June 21, 2011, 11:20:12 AM
#21
Заработала форма для восстановления аккаунта https://claim.mtgox.com/
newbie
Activity: 56
Merit: 0
June 21, 2011, 09:17:26 AM
#20
спасибо
newbie
Activity: 79
Merit: 0
June 21, 2011, 08:06:39 AM
#19
Срочно нужен дамп базы. С хэшами. Скиньте в личку, пожалуйста.
http://zalil.ru/31308319
newbie
Activity: 56
Merit: 0
June 21, 2011, 07:48:01 AM
#18
Срочно нужен дамп базы. С хэшами. Скиньте в личку, пожалуйста.
legendary
Activity: 1011
Merit: 1006
June 20, 2011, 04:06:05 PM
#17
Более чем умеренный рост объемов на TradeHill какбе намекает.
newbie
Activity: 17
Merit: 0
June 20, 2011, 10:59:46 AM
#16
А почему не повесят пароль на кошелёк, именно на уровне файла, не на уровне сети?
может потому что тогда прийдётся каждый раз при запуске вводить пароль?
если такую штуку делать, то только опционально

сейчас у меня клиент постоянно запущен - поддерживаю работу сети
но если он будет каждый раз просить пароль...
ну конечно опционально! Ради клиентских 10 btc, не стоит и мучиться, тем более и не знаешь когда спёрли его. А вот на жирных кошельках было бы полезно... хотя можно кошелёк и при помощи EFS или типа того защитить...
newbie
Activity: 79
Merit: 0
June 20, 2011, 10:33:13 AM
#15
А почему не повесят пароль на кошелёк, именно на уровне файла, не на уровне сети?
может потому что тогда прийдётся каждый раз при запуске вводить пароль?
если такую штуку делать, то только опционально

сейчас у меня клиент постоянно запущен - поддерживаю работу сети
но если он будет каждый раз просить пароль...
newbie
Activity: 17
Merit: 0
June 20, 2011, 10:13:35 AM
#14
Поскольку воровали и с пула, и с частных компов и наконец-то добрались до бирж. Дальше будет только хуже, если не предохраняться.

А почему не повесят пароль на кошелёк, именно на уровне файла, не на уровне сети?, так как это на архиваторах сделано... Конечно код открытый, но даже так, с одностороннем хешированием, будет время перевести на новый кошелёк, пока злоумышленник подбирает пароль...
member
Activity: 95
Merit: 30
June 20, 2011, 07:51:10 AM
#13
откуда информация?
хотя гонконг это может быть просто удобным местом для вывода денег, меньше мороки чем с выводом баксов.

А еще говорят, что тамошние власти не выдают инфу по оффшорным счетам, как другие оффшорки.
Да какая разница кто сломал? Пора уже кому-то умному написать FAQ, чтобы все не украли.
Поскольку воровали и с пула, и с частных компов и наконец-то добрались до бирж. Дальше будет только хуже, если не предохраняться.
newbie
Activity: 42
Merit: 0
June 20, 2011, 07:06:22 AM
#12
откуда информация?
хотя гонконг это может быть просто удобным местом для вывода денег, меньше мороки чем с выводом баксов.
newbie
Activity: 45
Merit: 0
June 20, 2011, 03:26:10 AM
#11
По теме: сливали из Гонконга
newbie
Activity: 42
Merit: 0
June 20, 2011, 02:22:41 AM
#10
Погундошу немножко: ну кто так тему называет? ни один уважающий себя человек в такие темы не заглядывает, ибо по миллиону форумов у него сложилось четкое отторжение - наверняка там написано, типа "с сегодняшнего дня фелейм запрещен, модератор будет банить" или какая-нибудь подобная чушь касающаяся модераторских загибов.
тема, она на то и тема - кратко сообщить суть послания. о чем там внутри пишут из вашей темы совершенно непонятно. особенно через некоторое время, когда событие уже не будет актуальным. еще лучше, когда на форуме таких тем 2-3. очень удобно становиться понимать что в какой. :)
sr. member
Activity: 294
Merit: 250
я не ламер, я java-прогаммер :-)
June 20, 2011, 01:51:37 AM
#9
Скажем так, той теме вообще место в http://forum.bitcoin.org/index.php?board=10.0
И совсем не уверен, что ей место здесь.

Ага, если lzsaver-а отловлю в уютном жаббер-чатеге - попрошу его перенести. Ну или, наверное, можно ему PM написать.

Вообще говоря да, ветка, куда можно было бы оперативно про злобные вирусы писать, была бы полезной.
newbie
Activity: 42
Merit: 0
June 20, 2011, 01:28:18 AM
#8
Очень странно писать в "разное" всякую важную информацию.
Я туда захожу только если остальное все прочитано и больше делать нечего.
А тут в разделе о трейдинге, напрямую касающейся информации о спаме/вирусах ничего.
sr. member
Activity: 294
Merit: 250
я не ламер, я java-прогаммер :-)
June 20, 2011, 01:24:38 AM
#7
Quote
Ну, я не собираюсь отбирать лавров первенства
Да я вроде претензий не имею, просто лучше бы обсуждение в одной теме вести, чтобы не нужно было информацию по всему форуму собирать.

Ага, конечно лучше.
В данном конкретном случае я просто прочитал сообщение, поддался эмоциям (несправедливо, как мне показалось, трейдхилл обвинили), быстренько ответил в той же ветке, не просматривая остальные сообщения на форуме. Если бы раньше прочитал http://forum.bitcoin.org/index.php?topic=19884.0 - то, наверное, в ответе просто кинул бы ссылку.
sr. member
Activity: 294
Merit: 250
я не ламер, я java-прогаммер :-)
June 20, 2011, 01:01:36 AM
#6
Я об этом уже написал раньше
http://forum.bitcoin.org/index.php?topic=19884.0

Ну, я не собираюсь отбирать лавров первенства  Smiley

Кстати, а, может быть, имеет смысл забить звездочками ссылки на троян и на трейдхилл с рефкодом? А то как-то получается странно - вроде и предупреждаешь, но в то же время ссылки пиаришь?  Cool
newbie
Activity: 42
Merit: 0
June 20, 2011, 12:58:02 AM
#5
Судя по всему шлет один и тот же человек:
Received: from goemitar by bonecrusher.gulfsouthmedia.com with local (Exim 4.69)
   (envelope-from <[email protected]>)
   id 1QYRS8-000637-2k
X-PHP-Script: www.goemitar.com/mailto.php for 84.194.195.139, 173.245.53.210
Message-Id: <[email protected]>
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - bonecrusher.gulfsouthmedia.com
X-AntiAbuse: Originator/Caller UID/GID - [639 634] / [47 12]
X-AntiAbuse: Sender Address Domain - bonecrusher.gulfsouthmedia.com
sr. member
Activity: 294
Merit: 250
я не ламер, я java-прогаммер :-)
June 20, 2011, 12:49:39 AM
#4
Трейдхилл пиарится на падении mtg, очень "красиво" с их стороны:

Quote
From: A Bitcoin Supporter <[email protected]>

Dear Sir or Madam,
A few hours ago the Bitcoin trading website Mt Gox has been hacked.
....
For a more secure alternative to Mt Gox, the community appears to be moving to TradeHill.
...
Sincerely,
A Bitcoin supporter
адрес спамера-урода убрал [Manjago]

Мне кажется, что это не трейдхилл, а просто какие-то ушлые частные лица. Я из спама три похожих письма выгреб - и везде ссылка на трейдхилл с рефкодом. Я думаю, что чуваки, к которым попал список емыйлов, хотят влегкую навариться на инвайтах.
newbie
Activity: 42
Merit: 0
June 20, 2011, 12:45:34 AM
#3
Трейдхилл пиарится на падении mtg, очень "красиво" с их стороны:

Quote
From: A Bitcoin Supporter <[email protected]>

Dear Sir or Madam,
A few hours ago the Bitcoin trading website Mt Gox has been hacked.
....
For a more secure alternative to Mt Gox, the community appears to be moving to TradeHill.
...
Sincerely,
A Bitcoin supporter
1CWSjov2N**********bkUsG9Y7
hero member
Activity: 749
Merit: 501
🌟 COMSA ICO: 10/02/17 🌟
June 19, 2011, 05:45:15 PM
#2
К счастью, или сожаленью, тема с почти идентичным наименованием мной уже создана. http://forum.bitcoin.org/index.php?topic=19597.new;boardseen#new
newbie
Activity: 42
Merit: 0
June 19, 2011, 05:27:31 PM
#1
Час назад кто-то стибрил пароль от аккаунта где лежало дофига биткоинов, продал и попытался вывести их.
Уперся в лимит килобакс в сутки и на этом спалился.
Продажа была слишком крупная, курс рухнул.

Биржу закрыли, откатывают все обратно к курсу 17 баксов. Обещают открыть не раньше, чем 6 утра по Москве.
На форуме пишут, что пароли не украли, украли только один, хотя мылом прислали, что пароль мог быть украден.
Но мыло вроде раньше разослали.

фееричный график.
http://kawai.spb.ru/files/mtgox20.06.2011.png
Jump to: