Кажется меня взломали - как не потерять биткионы и не только их - Page 725 - Крипто Мир - CryptoTalk.Org Jump to content
Dimarrik

Кажется меня взломали - как не потерять биткионы и не только их

Recommended Posts

1 hour ago, mdv said:

Нет, и в принципе существовать не может такая база с любыми данными по кошельку, как то сиды, пины, пассфразы.

Я покупаю аппаратный кошелек и он подключается к моему устройству в тех случаях, когда я хочу сделать транзакцию и все в этом духе и там хранятся сиды, почему при подключении и ПО на этот самый аппаратный кошелек не может идти синхронизация с сервисом Леджера для улучшения качества и всего в этом духе? Ибо физические и электронные адреса пользователей Леджера были слиты с этой базой данных на 270 тысяч пользователей, уязвимо все в нашей жизни, аппаратный кошелек не исключение)


telegram, twitter - @benzotrav 🤑

Share this post


Link to post
Share on other sites
47 minutes ago, Vinnex said:

Даже и надеятся бессмысленно, потому что на счёте по-любому уже ничего нету.

На некоторых биржах или кошельках нунжны 2ф коды для отправки или подтверждения , и если такие есть , то взлом , это только половины работы для мошенника .

Share this post


Link to post
Share on other sites
1 hour ago, mdv said:

Ты знаешь, очень сложно спрогнозировать, как могут развиваться события. Я вообще не исключаю никаких сценариев. Может ничего и не будет, а может и охоту устроить на владельцев, ну по крайней мере единичные случаи такой охоты вовсе не исключены.

 

Вот не хотелось бы оказаться на месте жертвы. Видимо, её как-то должны особым образом выбрать, так как пальцем в небо может быть накладно. 

1 hour ago, benzotrav said:

Или вы думаете, что вирусу нужна операционная система для функционирования? 

А как он будет функционировать без неё? В воздухе? Так это уже из разряда медицины. 

 

1 hour ago, benzotrav said:

Вирус зайдет также и аналогично легко, как и на флешку заходит и потом передается из флешки и копируется на все подключенные к флешке устройства) 

Если на флешке стоит защита от записи, вы на неё не сможете ничего записать. Так и в аппаратном кошельке. 

 

1 hour ago, benzotrav said:

дистанционно взламывают аппаратники, меняя адрес получателя владельца на злоумышленника:

https://bloomchain.ru/newsfeed/trezor-i-ledger-otvetili-na-informatsiyu-ob-uyazvimosti-ih-apparatnyh-koshelkov

Как можно дистанционно взломать аппаратный кошелек, если на нем пользователю нужно нажимать клавиши физически! Они силой мысли на них нажимали. Где пруфы, как они это делали? 

  • +4 1
  • +5 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
23 hours ago, fullzero said:

Нет, не так. В аппаратнике, без подключения к сети формируется транзакция, подписывается приватником и уже сама транзакция, в которой ничего нельзя изменить, транслируется в сеть. 

Отлично, тогда логичный вопрос. Каким образом проводиться транзакция на вывод или зачисления на аппаратник новых биткоинов или вывод уже тех, которые там есть? Ладно флешка имеет оффлайн вид хранения и вы просто забираете оттуда ключи и адрес и по этому она уязвимая при вирусе на устройстве владельца. Тогда каким образом вы выводите средства из аппаратного кошелька? Без доступа в сеть - значит оффлайн, как флешка - адрес и прочее там, не так ли?)

  • +1 1

telegram, twitter - @benzotrav 🤑

Share this post


Link to post
Share on other sites
41 minutes ago, fullzero said:

Если на флешке стоит защита от записи, вы на неё не сможете ничего записать. Так и в аппаратном кошельке. 

Я не очень шарю за защиту на аппартном кошельке , но на флэшке такую защиту можно обойти .

Share this post


Link to post
Share on other sites
1 hour ago, benzotrav said:

когда группа людей дистанционно взломала Леджер

Не дистанционно взломала, а дистанционно подписала транзакцию, на девайсе который уже был модифицирован. Вы разницу видите? Нужно физическое вмешательство.

Цитировать

физически модифицировали и установили на него вредоносное ПО для дистанционного подтверждения транзакции

1 hour ago, benzotrav said:

и вот Леджер, коротому хакнули всю базу данных 270 тысяч пользователей аппаратника и он отрицает себя от этого всего

Никакой связи этой информации с хакнутой базы, и безопасностью самого девайса. Абсолютно никакой.

И ничего леджер кстати не отрицает, если на то пошло. Ledger решили провести баунти, где за любую информацию, касаемо тех, кто совершил эту атаку и продаёт украденные данные о пользователях кошельков, они заплатят 10 BTC.

Источник - https://www.ledger.com/blog/update-efforts-to-protect-your-data-and-prosecute-the-scammers

1 hour ago, benzotrav said:

Все криптосообщество и все пользователи кроме одного меня в один голос говорят о неуязвимости аппаратного кошелька?)

А вот тут передергивать не нужно. Речь не идет о уязвимостях вообще, как выпытаетесь это представить. А конкретно о ваших утверждениях, где вы говорите о том, что аппаратник легко ломается дистанционно, и вирусы по юсб кабелю в состоянии это сделать. Еще раз - это сделать не возможно, без предварительного физического вмешательства, да, именно об этом и говорит криптосообщество, кроме вас, разумеется.)

  • +5 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
8 hours ago, fullzero said:

KYC - это такое дело. Многие проходят его из-за того, что надеются получить неплохие средства за это во многих проектах. Я раньше бывало тоже KYC проходил, не зная азов безопасности. Теперь поздно об этом думать. Хотя не факт, что до этого наши данные не были слиты в сеть. 

Дело такого рода что многие из тех проектов действительно сливали данные в сеть и на этом не плохо заработали. Так что можно сказать что в те времена мы продавали пусть не души, но свои данные дьяволу. Думаю что и расплачиваться за это придется в любом случае. 

  • +4 1

Share this post


Link to post
Share on other sites
19 minutes ago, Nikitazap said:

Дело такого рода что многие из тех проектов действительно сливали данные в сеть и на этом не плохо заработали. Так что можно сказать что в те времена мы продавали пусть не души, но свои данные дьяволу. Думаю что и расплачиваться за это придется в любом случае. 

Да далеко не факт, что сейчас получая наши данные биржи и кошельки не используют их в своих целях. Вообще все эти верификации зло, а преподносятся нам как элемент нашей же защиты. 

  • +3 1

Share this post


Link to post
Share on other sites
2 hours ago, Dino99 said:

На некоторых биржах или кошельках нунжны 2ф коды для отправки или подтверждения , и если такие есть , то взлом , это только половины работы для мошенника .

а есть такие биржи которые запрашивают еще и код с мобильного телефона,  плюс код с почты и 2фа , иногда это конечно отнимает время , но зато мошшеники уж точно не снимут с легкостью средства 

  • +1 1

Share this post


Link to post
Share on other sites
On 11.03.2021 at 22:19, fullzero said:

В Ютубе можно и фишинг ссылку подсунуть, на форуме также, да и галочка не означает, что сервис подлинный. Лучше уж раз занести сайт в закладки и жить спокойно

Там просто человек спросил, как найти ссылку, чтобы добавить ее в эти самые закладки. Я и говорю, что наверное нет лучше варианта, нежели найти популярный обзор на нужную биржу на ютубе, и оттуда взять подлинную ссылку, которая точно не ведет на фишинговый сайт.

  • +2 2

Share this post


Link to post
Share on other sites
3 hours ago, benzotrav said:

Отлично, тогда логичный вопрос. Каким образом проводиться транзакция на вывод или зачисления на аппаратник новых биткоинов или вывод уже тех, которые там есть? 

В аппаратнике нет биткоинов. Там только приватник, который подписует в блокчейне те биткоины, которые вам принадлежат. 

3 hours ago, benzotrav said:

Тогда каким образом вы выводите средства из аппаратного кошелька? Без доступа в сеть - значит оффлайн, как флешка - адрес и прочее там, не так ли?)

В аппаратном кошельке происходит подпись транзакции. После, сама транзакция, которую невозможно уже изменить, попадает в сеть. Аппаратник не контактирует с интернетом. 

 

2 hours ago, cone said:

Я не очень шарю за защиту на аппартном кошельке , но на флэшке такую защиту можно обойти .

Как, расскажите. 

 

1 hour ago, Nikitazap said:

Дело такого рода что многие из тех проектов действительно сливали данные в сеть и на этом не плохо заработали. Так что можно сказать что в те времена мы продавали пусть не души, но свои данные дьяволу. Думаю что и расплачиваться за это придется в любом случае. 

К сожалению, расплаты видимо не избежать. Эх, вернуть бы то время... 

 

48 minutes ago, arhvikt said:

Там просто человек спросил, как найти ссылку, чтобы добавить ее в эти самые закладки. Я и говорю, что наверное нет лучше варианта, нежели найти популярный обзор на нужную биржу на ютубе, и оттуда взять подлинную ссылку, которая точно не ведет на фишинговый сайт.

Я бы не стал так делать. Где уверенность в том, что этот блогер не продаёт ссылку в качестве рекламы? А её хозяин не подсунул ему фишинг. Лучше уж у Википедии спросить. 

  • +3 1
  • +5 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites

Главное пользоваться просто всеми мерами безопасности, в последнее время зачастили фишинговые сайты, даже в поисковиках.

Share this post


Link to post
Share on other sites
33 minutes ago, fullzero said:

К сожалению, расплаты видимо не избежать. Эх, вернуть бы то время... 

Ничего страшного. Если вернуть время назад то поверьте мне все повторится снова. Человек так устроен. Он не будет перенапрягаться пока к этому не будет предпосылок. А когда они появятся будет уже поздно. Так что на собственном опыте придется исправлять ошибки. За то это будет гарантией того что мы не будем совершать их вновь. 

  • +3 1

Share this post


Link to post
Share on other sites
3 minutes ago, viteok49 said:

пароли очень важны, так как это ваша безопасность, придумайте довольно трудный пароль и запомните его и не повторяйте один пароль ко всем регистрациям 

Честно говоря не думаю , что пароль в 21 веке имеет хоть какой-то смысл , если вы не туда перешли или что-то подхватили какой бы пароль не был , вас взломают .

Share this post


Link to post
Share on other sites
12 hours ago, fullzero said:

Вот не хотелось бы оказаться на месте жертвы. Видимо, её как-то должны особым образом выбрать, так как пальцем в небо может быть накладно. 

Ясен пень, никто не захочет принимать незваных гостей. Но и ты прав, пальцем в небо тыкать вряд ли будут. Разве что случайно криминал выяснит, что где то рядом совсем обитает жирный гусь, и будет доступна точная информация, что у гуся суммы далеко не на пару штук баксов. Ну чтобы риски себя оправдывали очень хорошо.

  • +3 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
12 hours ago, vegorre said:

Я например всё же из всех доступных способов хранения крипто валют выбрал холодный кошелёк. Да пришлось конечно заплатить за него так скажем не очень маленькую сумму но зато я теперь абсолютно спокоен за сохранность своей крипто валюты. Рекомендую всем поступить так же.

Решение хорошее и правильное, но опять же, при условии, что человек четко понимает, каким образом обеспечивается безопасность активов. Если сохранить сид где нибудь на рабочем столе в тхт файле, то толку от аппаратника не будет никакого.)


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
12 hours ago, Toros said:

Как бы для безопасности надо поставить 2fa и подключить к аккаунту еще какой нибудь способ защиты, тогда без вашего смартфона где указаны коды для 2fa мошенники просто не смогут войти.

Ну это все же не "панацея от всех болезней". Сейчас хакеры могут обойти практически любую защиту. Вопрос только в том, насколько целесообразно взламывать конкретно вас, чтобы получить ваши активы.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
15 hours ago, benzotrav said:

Я покупаю аппаратный кошелек и он подключается к моему устройству в тех случаях, когда я хочу сделать транзакцию и все в этом духе и там хранятся сиды, почему при подключении и ПО на этот самый аппаратный кошелек не может идти синхронизация с сервисом Леджера для улучшения качества и всего в этом духе?

Что именно должно синхронизироваться и с чем? Синхронизировать то толком нечего и нужды нет в этом никакой. Аппаратник можно вообще использовать без родного интерфейса, а юзать его через интерфейс Электрума, Эксодуса, Мэва, Метамаска, Магнума, полно интерфейсов. Да и вообще он работать может без сети, подписывая чисто транзакции. Вот вам мнение признанного спеца по кошелькам, легенда на тапке - igor72, если моего мнения маловато для вас.)

Цитировать

Это справедливо для родного интерфейса, то есть сеть нужна для Ledger Live. Сама железка вполне может работать прямо из коробки, например, с тем же холодным Электрумом на Tails, ни разу не нюхая интернета.

Аппаратник (сама железка) работает по такому же принципу, как и холодный Электрум на флешке без интернета. 

15 hours ago, benzotrav said:

Ибо физические и электронные адреса пользователей Леджера были слиты с этой базой данных на 270 тысяч пользователей

Если злоумышленник знает, какой у вас домашний адрес и какое мыло, то каким тут боком сам аппаратник? О нем вообще никаких сведений нет у третьих лиц да и быть собственно не может.

 

  • +1 1
  • +3 1
  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
11 hours ago, Nikitazap said:

Ничего страшного. Если вернуть время назад то поверьте мне все повторится снова. Человек так устроен. Он не будет перенапрягаться пока к этому не будет предпосылок. А когда они появятся будет уже поздно. Так что на собственном опыте придется исправлять ошибки. За то это будет гарантией того что мы не будем совершать их вновь. 

Это сродни всем правилам, которые написаны, будь то пдд или инструкции для летчиков. Все написано на крови и ошибках. И здесь тоже самое, пока человек самого не нагреют, он не научится вести безопасный образ ведения дела.

Share this post


Link to post
Share on other sites
14 hours ago, Justie_x said:

Просто нужно быть немного внимательнее, что бы знать как действуют мошенники и только так вы сможете себя оградить от них, я советую вам например добавлять в закладки те сайты, которыми вы часто пользуетесь 

Да и в принципе просто поменять пароль. Тут же вопрос в чем ? В том что делать если уже взломали. Обычно в таких случаях приходят сообщения или на почту или на телефон.мол путаются войти )

Share this post


Link to post
Share on other sites
5 hours ago, mdv said:

Решение хорошее и правильное, но опять же, при условии, что человек четко понимает, каким образом обеспечивается безопасность активов. Если сохранить сид где нибудь на рабочем столе в тхт файле, то толку от аппаратника не будет никакого.)

Я не думаю, что опытный пользователь будет хранить свои пароли в блокноте, потому что все мы понимаем, что хакерам взломать наш компьютер вообще не проблема, если мы где-то ошибёмся, ведь технологии уже довольно развиты, способов как взломать ПК очень много. Поэтому пароли нужно хранить или в специальной программе, которая шифрует пароли, или хранить в блокноте. В блокноте как раз таки лучше хранить секретные фразы, а пароли лучше хранить в программах))

Share this post


Link to post
Share on other sites
21 hours ago, mdv said:

Ну такое - база как база, как и в любом интернет магазине, этим же все магазины практически пользуются. Но то, что людей реально подставили, это их косяк, и ничто их не оправдывает. Ну пока еще толком не понятно, во что это выльется в будущем.

Нет, и в принципе существовать не может такая база с любыми данными по кошельку, как то сиды, пины, пассфразы.

 Вообще по логике - они обязаны предоставить компенсацию своим пользователям за свой косяк.Особенно в тех случаях когда данная проблема выливается в новостные ленты и сми.Они хоть как-то отреагировали на жалобу пользователей?

  • +4 1

Share this post


Link to post
Share on other sites
On 14.03.2021 at 11:09, nikolajmitkalik said:

Да я понимаю сам принцип этой работы ,просто выразил свои мысли .Конечно если наличие вполне серьезное ,стоит очень решительно задуматься о безопасности .

Ну сейчас, когда такие горки, то любой может стать мульонером, так что есть что прятать от завистливых глаз.

  • Useful or interesting 1

 

https://rollercoin.com/?r=jrtidnww

https://nominex.io/?r=30970-новое слово в трейдинге с демо счётом

https://clashofcoins.com/map?ref=epxg4jqt новая игрушка но с хорошим заработком

https://splinterlands.com?ref=dmitro-777ch это то что долго ждали в сфере блокчейнигр.

Share this post


Link to post
Share on other sites

думаю каждый криптоман знает что такое 12 слов или же приватный ключ и так далее. и думаю что взломать такие кошельки будет нереально сложно и порой невозможно а если у вас украли средства этому виноваты только вы из за своей холатности

Share this post


Link to post
Share on other sites
22 hours ago, benzotrav said:

В любом случае злоумышленник адекватный и настоящий будет пробовать взламывать скорее аппаратный кошелек или онлайн кошелек любой хранящий средства криптовалютные, нежели заражать вирусом школьника и воровать его социальные сети и всего в этом духе. Ибо как я уже говорил - пользователь не будет покупать аппаратный кошелек за 7500 и выше рублей и хранить там пару рублей, там явно будет крупная сумма ибо на мелких хранить смысла нет, когда они лучше на онлайн кошельках для торговли и холдинга пойдут)

 100% проще взломать горячий кошелек ежели холодный) как показывала практика такие кошельки были самыми небезопасными в разгар первого хайпа биткоина и большая часть из них потеряла свою репутацию.Это естественно,да и аппаратный кошелек можно будет использовать с любой точки страны а места он занимает не так много (как брелок от ключей) правда стоит посмотреть на компьютер прежде чем приступать к торговле (малоли).
 Какие кстати хорошие онлайн кошельки сейчас пользуются спросом можете подсказать?) 

  • Useful or interesting 1
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...