Хакер, который взломал Pole Network, вернул $141 млн - Page 2 - Крипто Мир - CryptoTalk.Org Jump to content
MrGrifonik

Хакер, который взломал Pole Network, вернул $141 млн

Recommended Posts

Всё-таки не выродились хакеры, ломающие всякое, чтобы потом сообщить о дырах в защите и вернуть всё украденное (если всё было именно так, конечно, и не является дешёвой уткой для привлечения внимания людей).

Раз уж взломщик сам говорит, что это было невероятно, то он сам не ожидал успеха.


Давайте писать вместе!

Share this post


Link to post
Share on other sites
35 minutes ago, Jakiriano said:

Всё-таки не выродились хакеры, ломающие всякое, чтобы потом сообщить о дырах в защите и вернуть всё украденное (если всё было именно так, конечно, и не является дешёвой уткой для привлечения внимания людей).

Раз уж взломщик сам говорит, что это было невероятно, то он сам не ожидал успеха.

Да похоже хакер реально не ожидал того, что он сможет взломать систему в целом. А потом уже украсть оттуда средства. Но все же ему удалось это сделать. После взлома он не стал заходить слишком далеко, тем самым не вызвал себе кучу проблем.

Share this post


Link to post
Share on other sites

Отказался от вознаграждения от разработчиков, что то около $30 млн если память не изменяет, но попросил что бы ему пользователи сети скинулись в фонд благодарности Ну там пару тысяч баксов накапало, вот и вся оплата за его честность. Но на самом деле история крайне паршивая, потому что окажись на его месте другой хакер с более низкими моральными принципами, история имела бы совершенно иной финал.


Сначала они тебя не замечают, потом смеются над тобой, затем борются с тобой. А потом ты побеждаешь.

Махатма Ганди

Share this post


Link to post
Share on other sites
2 hours ago, Nikita Izotov said:

Да даже если бы он действительно спалился то все равно с такими огромными деньгами он мог бы так "залечь на дно" что его до конца жизни ни кто бы не смог найти.

Точно. Не до конца понимаю, почему хакер вернул средства компании? Мог поступить иначе, сделать благотворительность. Но сделал как совесть подсказала-всё вернул, до копейки. Молодец, что сделал возврат средств обратно, тем самым указав на уязвимость сети. 

Share this post


Link to post
Share on other sites
On 24.08.2021 at 11:10, MrGrifonik said:

хакер добровольно сообщил, что хочет вернуть все украденные средства

чувак - герой нашего времени

но оно - не время для драконов... ой, для героев

не думаю, что его судьба будет лёгкой

возможно, он будет есть с золотой тарелки - но при этом сидеть в золотой клетке

ибо - кто ж такую потенциальную опасность на волю выпустит?...


Tonarchy - это MMO RTS stake-to-play игра на блокчейне TON... готовимся покорять Вселенную

 

Share this post


Link to post
Share on other sites

Эх, в удивительное время мы с вами живем!) Если это не постанова со взломом и возвращением средств как  часть маркетингового плана , я прям кайфую от криптодвигла в целом, будет что рассказать друзьям , которые вне крипты)

  • +3 1

Share this post


Link to post
Share on other sites

Эта история закончилась довольно положительно для всех. Может хакера совесть замучела или он сдрейфил, ведь монет было на 611млн.$, его бы все равно нашли рано или поздно, так как деньги огромные. 

Share this post


Link to post
Share on other sites

Подождите, я видел на форуме статью, о хакере который тоже хакнул, но в итоге из-за того, что компании удалось всех известить, пришлось всё вернуть. Это тот же хакер)?

Share this post


Link to post
Share on other sites
20 hours ago, MrGrifonik said:

Вполне возможно. Но он также мог промыть все свои средства. После промывания, он смог бы продать крипту на биржах, но не в больших количествах. Возможно биржы что- то бы заподозрили. Ну отмечу, то рано или поздно его точно поймаль бы.

Х.з. ситуация складывается из многих составляющих - я не знаю вариантов, как можно было бы отмыть столько бабок в usdt. Ктому же, часть успели заблокировать. Часть находилась на мультисиг кошельке - а оттуда он никак не смог бы ничего вывести, ибо нужен второй как минимум подписант для транзакций. Его все равно рано или поздно загнали бы в угол как зайца.

  • +1 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
3 hours ago, mdv said:

Х.з. ситуация складывается из многих составляющих - я не знаю вариантов, как можно было бы отмыть столько бабок в usdt. Ктому же, часть успели заблокировать. Часть находилась на мультисиг кошельке - а оттуда он никак не смог бы ничего вывести, ибо нужен второй как минимум подписант для транзакций. Его все равно рано или поздно загнали бы в угол как зайца.

Часть украденных средств которые были в USDT, он  не как бы не промыл. Потому, что сумма в USDT  была заблочена самим Poly Network. А вот сумму (первая половина) которую он спер, была также и вдругих монетах. То тогда это вполне возможно.

Share this post


Link to post
Share on other sites
21 hours ago, Nikita Izotov said:

Да даже если бы он действительно спалился то все равно с такими огромными деньгами он мог бы так "залечь на дно" что его до конца жизни ни кто бы не смог найти.

Нет, он рано или поздно все равно засветился бы, потому что навряд ли возможно всю жизнь "пролежать на дне", точнее ничего хорошего в этом нет. А как показывает практика, то преступников ловят даже спустя несколько десятков лет, потому что как известно - за все сделанное в этом мире в любом случае придется ответить и заплатить! 😎

Кстати, вот еще история в тему: 

On 22.08.2021 at 19:18, UNIQ_ said:

9 июня 2021 года Министерство Юстиции США объявило, что отследило и вернуло 63.7 из 75 биткойнов (около 3 миллионов долларов), которые Colonial Pipeline выплатила хакерам, т.к. атака вымогателя отключила компьютерные системы компании, что вызвало нехватку топлива и всплеск цены на бензин.

 

Для растущего сообщества крипто-энтузиастов и инвесторов тот факт, что федеральные следователи отследили выкуп, когда он проходил по крайней мере через 23 различных электронных счета, принадлежащих хакерскому коллективу DarkSide, прежде чем получили доступ к одной нужной учетной записи, показал, что правоохранительные органы развиваются вместе с крипто-индустрией! 

 

Таким образом правоохранительные органы могут использовать те же свойства, которые делают криптовалюты привлекательными для киберпреступников - возможность мгновенного перевода денег без разрешения банка - для отслеживания и изъятия средств преступников со скоростью Интернета. 😎

 

2.thumb.png.ded7d8f99df96a8347e033360bcec497.png

Edited by UNIQ_

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
3 hours ago, mdv said:

Х.з. ситуация складывается из многих составляющих - я не знаю вариантов, как можно было бы отмыть столько бабок в usdt. Ктому же, часть успели заблокировать. Часть находилась на мультисиг кошельке - а оттуда он никак не смог бы ничего вывести, ибо нужен второй как минимум подписант для транзакций. Его все равно рано или поздно загнали бы в угол как зайца.

Боюсь что не загнали, времени всполна хватило что бы повыводить эти деньги на различные анонимные кошельки и отталкиваясь от них отмывать деньги, здесь же ситуация другая, он украл деньги через пару часов только заблокировали часть, а на следующий день вообще новость выходит, мне кажется что это черный пиар.

  • +2 1

Share this post


Link to post
Share on other sites

Про эту ситуацию уже был топик на форуме, так что новость не новинка, но всё равно хакер молодчина, ибо своим взломом он указал на уязвимости, а не просто украл средства

  • +3 1

Share this post


Link to post
Share on other sites
22 minutes ago, Crazyfrog said:

Боюсь что не загнали, времени всполна хватило что бы повыводить эти деньги на различные анонимные кошельки и отталкиваясь от них отмывать деньги, здесь же ситуация другая, он украл деньги через пару часов только заблокировали часть, а на следующий день вообще новость выходит, мне кажется что это черный пиар.

Да, вполне времени бы хватило, для отмывания части украденных средств. Мне тоже кажется, что это пиар от Poly Network, как-то это все подозрительно смотрится. Но не исключаем факт, что это могло произойти по настоящему.

Share this post


Link to post
Share on other sites
1 hour ago, MrGrifonik said:

Часть украденных средств которые были в USDT, он  не как бы не промыл. Потому, что сумма в USDT  была заблочена самим Poly Network. А вот сумму (первая половина) которую он спер, была также и вдругих монетах. То тогда это вполне возможно.

Сложно так сказать не зная всех технических подробностей, смог бы или не смог. Я пока что склонен полагать, что не смог, поэтому то и вовремя включил заднюю. Ведь что бы он не делал впоследствии, все равно в эксплорере весь движ был бы виден.

  • +4 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
2 hours ago, UNIQ_ said:

Нет, он рано или поздно все равно засветился бы, потому что навряд ли возможно всю жизнь "пролежать на дне", точнее ничего хорошего в этом нет. А как показывает практика, то преступников ловят даже спустя несколько десятков лет, потому что как известно - за все сделанное в этом мире в любом случае придется ответить и заплатить! 😎

Кстати, вот еще история в тему: 

Даже не знаю с такими деньгами он бы мог приехать в мой провинциальный город и даже сделать себе левые документы ,купить себе хороший дом и жить в нем под чужим именем до конца жизни.

Share this post


Link to post
Share on other sites
2 hours ago, Crazyfrog said:

Боюсь что не загнали, времени всполна хватило что бы повыводить эти деньги на различные анонимные кошельки и отталкиваясь от них отмывать деньги, здесь же ситуация другая, он украл деньги через пару часов только заблокировали часть, а на следующий день вообще новость выходит, мне кажется что это черный пиар.

Тут речь не столько о времени, хватило бы или нет, сколько о том, что движение средств просматривается в эксплорере, и эти адреса могут быть внесены биржами в черный список. Но х.з. не исключено, что это пиар такой, полной правды мы вряд ли узнаем.

  • +1 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
1 час назад, mdv said:

Сложно так сказать не зная всех технических подробностей, смог бы или не смог. Я пока что склонен полагать, что не смог, поэтому то и вовремя включил заднюю. Ведь что бы он не делал впоследствии, все равно в эксплорере весь движ был бы виден.

Да, сложно говорить о всех технических моментах, не зная как это происходило на самом деле. Вы абсолютно правы. Да в эксплорере все его действия были видны. Но, он успел дать заднюю. Если можно так сказать. Но сумму не хилую он так спер )

Share this post


Link to post
Share on other sites
9 minutes ago, MrGrifonik said:

Да, сложно говорить о всех технических моментах, не зная как это происходило на самом деле. Вы абсолютно правы. Да в эксплорере все его действия были видны. Но, он успел дать заднюю. Если можно так сказать. Но сумму не хилую он так спер )

Мда, такие вещи еще как то прокатить могут, если хакнули какое то частное лицо, да и то, под вопросом, я так себе думаю. С серьезными проектами уже шансов больших не будет. Ну я по крайней мере шансов особо не вижу. Ну и понятное дело, судить сложно уже хотя бы потому, что нам неизвестны все нюансы.


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Мда, такие вещи еще как то прокатить могут, если хакнули какое то частное лицо, да и то, под вопросом, я так себе думаю. С серьезными проектами уже шансов больших не будет. Ну я по крайней мере шансов особо не вижу. Ну и понятное дело, судить сложно уже хотя бы потому, что нам неизвестны все нюансы.

Да, вы правильно подметили. Я тоже думаю, что больше таких возможностей хакнуть не будет. После данного инцидента многие проекты и биржы задумались о своей безопасности (надеюсь). И впредь такое не повторится. 

Share this post


Link to post
Share on other sites
10 hours ago, UNIQ_ said:

Нет, он рано или поздно все равно засветился бы, потому что навряд ли возможно всю жизнь "пролежать на дне", точнее ничего хорошего в этом нет.

Да не. Сейчас ещё можно вырулить и продать все в пользу того же монеро, пусть даже частями используя миксеры и новые кошельки. Сейчас так быстро все проконтролировать не успеют. Так что здесь что-то другое.

  • +2 1

RoboFi × SupraOracles × RociFi Амбассадор

👆Если хотим новых подписных, то нам нужна активность 

 

Share this post


Link to post
Share on other sites

Невероятно как то смотрится, читал что компания на работу хотела взять этого человека и возможно даже что сами все сделали для привлечения хайпа вокруг.

Share this post


Link to post
Share on other sites
17 hours ago, MrGrifonik said:

Да, вы правильно подметили. Я тоже думаю, что больше таких возможностей хакнуть не будет. После данного инцидента многие проекты и биржы задумались о своей безопасности (надеюсь). И впредь такое не повторится. 

Я кстати, менее оптимистично настроен, и так думаю, что впереди еще не раз хакнут какую нибудь биржу или смартконтракт. Хоть уровень защиты и растет, но и хакеры ведь тоже прогрессируют, да и чисто человеческих фактор никто не отменял - в коде могут быть и ошибки, да и сознательно оставленные бекдоры - х.з. вопрос такой очень не простой.)


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
21 hours ago, mdv said:

Тут речь не столько о времени, хватило бы или нет, сколько о том, что движение средств просматривается в эксплорере, и эти адреса могут быть внесены биржами в черный список. Но х.з. не исключено, что это пиар такой, полной правды мы вряд ли узнаем.

Я лишь говорю что за это время вывести деньги можно было 100%, за это время можно было уже разбить деньги на часть и положить по разным ячейкам в банке, другой разговор почему он это не тянул. То ли богатый хакер, которому деньги не нужно, то ли лишний пиар.

  • +1 1

Share this post


Link to post
Share on other sites
5 minutes ago, Crazyfrog said:

Я лишь говорю что за это время вывести деньги можно было 100%, за это время можно было уже разбить деньги на часть и положить по разным ячейкам в банке, другой разговор почему он это не тянул. То ли богатый хакер, которому деньги не нужно, то ли лишний пиар.

Х.з. если бы даже он еще до кипеша успел скинуть на биржи и распродаться с выводом в кэш, то я так думаю, что его даже легче потом вычислить было бы, и заблокировать как минимум все счета, на которые он выводил.

  • +1 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Уважаемые клиенты! Мы уменьшили комиссию на Обмен Ripple XRP на Тинькофф RUB. Рады Вас видеть в нашем обменном сервисе.  Будем рады выполнить обмены для Вас и другим направлениям.   Контакты: Сайт: https://btchange.ru/ Telegram: https://t.me/btchangeru E-Mail: info@btchange.ru
    • Основатель Telegram Павел Дуров поделился радостной новостью о том, что полученные им в подарок токены NOT увеличили свою стоимость в четыре раза, достигнув $24 млн. Он выразил намерение удерживать монеты до достижения цены $680 млн, после чего собирается использовать вырученные средства на покупку дополнительных серверов для Telegram. Рост цены NOT привлек миллионы пользователей, использующих мини-приложение в Telegram для заработка.
    • Добрый вечер , форумчане! Сегодня по нашему сайту были проведенны тех.работы ,сайт снова доступен для обменна!   Рабочий график Каждый день, с 10:00 до 22:00 МСК (UTC+3)   Желаем Вам продуктивного вечера и хорошего настроения! С уважением, BBA
    • $BAA проводят финальный FIRE SALE перед запуском глобальной маркетинговой кампании                $BAA — это мемкоин, созданный по мотивам всемирно известной черной овечки “Baa, Baa, Black Sheep“. • На пресейле проект собрал 1 млн$ и сейчас находится на финальном FIRE SALE раунде по цене: 1 BAA = $0.0145• Цена на старте листинга в 2 раза выше: ~$0,03  Начиная с 16 июня состоится запуск глобальной маркетинговой кампании стоимостью более $500,000!   Купить BAA токены можно по ссылке: https://baa.finance    Также стоит обратить внимание на реф.программу Baa.Finance, позволяющей зарабатывать 30% в USDT от покупок приглашенных друзей пользователей!Оф. ссылки: Website | Whitepaper | Audit         Twitter | Telegram | Dextools 
    • Генеральный директор Tether предостерегает пользователей криптовалюты, чтобы они с осторожностью относились к электронным письмам, связанным с криптовалютой, полученным за последние 24 часа. Паоло Ардоино, генеральный директор Tether, выступил с предупреждением о возможном нарушении безопасности с участием известного поставщика услуг электронной почты, часто используемого криптовалютными компаниями. Соучредитель и главный операционный директор CoinGecko Бобби Онг поддержал это предостережение, отметив, что это также может повлиять на службу новостной рассылки платформы криптовалютных данных. Компрометация поставщика электронной почты В сообщении на X Ардоино заявил, что они получили два независимых подтверждения, указывающих на то, что известный поставщик, обычно используемый криптокомпаниями для управления списками рассылки, мог быть скомпрометирован.     Он добавил, что они не раскрывают имя поставщика до завершения расследования, но посоветовал проявлять осторожность в отношении любых электронных писем, предполагающих раздачу криптовалюты, полученных за последние 24 часа.   Соучредитель и главный операционный директор CoinGecko Бобби Онг подтвердил это предупреждение в публичном объявлении на X. Он предупредил сообщество о продолжающейся атаке на электронную почту в цепочке поставок, что указывает на потенциальное влияние на службу информационных бюллетеней CoinGecko. Онг подчеркнул более широкие последствия, отметив, что различные криптокомпании могут пострадать от рассылки электронных писем, рекламирующих мошеннические запуски токенов.   Угрозы фишинга по электронной почте Нарушения безопасности, связанные с электронной почтой, не новы для криптоиндустрии. В прошлом году основанная на блокчейне компания The Sandbox, занимающаяся метавселенной, сообщила об аналогичном инциденте, когда нарушение безопасности привело к фишинговой кампании по электронной почте. Нарушение позволило несанкционированный доступ к адресам электронной почты, которые затем были атакованы фишинговыми сообщениями, ложно утверждавшими, что они исходят от самого проекта. В Sandbox заявили, что несанкционированная третья сторона получила доступ к компьютеру сотрудника и использовала полученную информацию для отправки поддельных электронных писем. Другие известные криптофирмы, в том числе Nansen, Celsius, OpenSea и Ledger, также столкнулись с подобными эксплойтами в последние годы.   Фишинг — это метод, используемый хакерами, чтобы заставить жертву щелкнуть вредоносную ссылку, отправленную по электронной почте или в сообщениях, которые кажутся отправленными от доверенных компаний. Цель состоит в том, чтобы обманом заставить людей раскрыть личную информацию, такую как пароли и номера кредитных карт. Поскольку расследования продолжаются, и Tether, и CoinGecko посоветовали пользователям проявлять повышенную осторожность при общении по электронной почте, особенно в тех, которые обещают раздачу криптовалюты или запуск новых токенов.
    • LetsExchange has listed DYDX LetsExchange, a go-to crypto exchange hub supporting over 4,500 cryptocurrencies, has added DYDX, the L1 protocol token for the dYdX Chain, to its list of supported cryptocurrencies. The ethDYDX token is also available for swaps on LetsExchange.io.   The crypto community can now swap DYDX on  mainnet and on the Ethereum blockchain to thousands of other cryptocurrencies using the widget on the LetsExchange website. DYDX is also available for trading on platforms and apps that integrate crypto swap functionality powered by LetsExchange.   The platform also supports direct cross-chain swaps between mainnet DYDX and ethDYDX.   When swapping DYDX with LetsExchange, users have the flexibility to do it at either market or fixed rates. Opting for the market rate ensures the best exchange rate among over 20 liquidity providers connected to LetsExchange, maximizing gains when exchanging DYDX for another cryptocurrency.   Alternatively, for those preferring stability amidst market fluctuations, the fixed rate option locks in the initially quoted rate until the swap is finished, shielding the swap from unexpected changes. Alex J., Chief Product Officer (CPO) at LetsExchange, commented: “We are confident that our customers will embrace the addition of the DYDX to our listing, broadening the avenues for lucrative trades and investments. We also expect to expand our collaboration with dYdX in the future.”   dYdX is a leading decentralized exchange (DEX) supporting perpetual trading. dYdX has officially released dYdX Chain, its Cosmos-based appchain. dYdX Chain is a fully open-sourced and audited appchain that can handle up to 2,000 transactions per second (TPS). It is also fully decentralized, meaning that dYdX Trading will not manage the infrastructure behind the chain or earn trading fee revenue. The chain's operations and deployment will be entrusted to the dYdX governance community.   LetsExchange is an industry-leading exchange platform that supports over 4,500 coins and tokens, the biggest number of assets in the market. Along with crypto-to-crypto swaps, users can benefit from DEX and on-ramp/off-ramp functionalities. LetsExchange’s partners can integrate crypto-to-crypto swap functionality through API. DEX and Buy/Sell functionalities are also available through adjustable exchange widgets and Telegram bots.
    • VPS сервера от 6$ Выделеные сервера от 54$ Сервера с GPU от 300$ с полным списком услуг можно ознакомится на нашем сайте DEDIONE-Available Servers наши контакты: TG: https://t.me/Alffi_Solomons подписывайтесь на наш канал переодически добавляем сервера с большими скидками или совершенно бесплатно. ссылка на канал https://t.me/+u1QBackNiKZjYWVk
    • Выгодный курс и широкий выбор криптовалют, а также банковских систем это как раз то, что необходимо для успешного обмена. Уже делал в направлении юсдт - Сбер все отлично прошло и по времени обработки заявки и по курсу обмена. Планирую взять обменник для постоянного пользования.  Кстати интересная возможность по обналичиванию крипты на наличные, надеюсь список городов еще больше расширят со временем, и я увижу свой)) минимальные суммы очень даже дступные плюс опять же курс для кеша довольно привлекательный.
    • Всем доброго времени суток, пару лет сюда не заходил, CryptoTalk UID отключен, а на балансе висит 0.0009 битка, которые не могу забрать. Как подключить CryptoTalk UID обратно? Или тема уже все? 
×
×
  • Create New...