Кажется меня взломали - как не потерять биткионы и не только их - Page 203 - Крипто Мир - CryptoTalk.Org Jump to content
Dimarrik

Кажется меня взломали - как не потерять биткионы и не только их

Recommended Posts

5 hours ago, Crypto_fire said:

На счет PGP подписи подробнее можно? это что за подпись?

Это очень долго , в одном сообщении не опишешь. Такая подпись используется много для чего в том числе и для подписи программ чтобы их дистрибутивы не могли подменить. Ищите в гугле, там все есть.

Share this post


Link to post
Share on other sites
4 hours ago, rosopond said:

На самом деле фильтрация есть, но она немного по другому заточена. Вот например порно сайты, экстремистские странички, прочие запрещенные у нас в стране темы эти поисковики банят, а сайты по крипте, которая вроде бы в "законе" они не трогают, ведь их не занесли в "черный список" и поэтому их проверка на подлинность уже никого не интересует и типа разбирайтесь сами, а мы не при делах 🙂 .

Такое не только с сайтами по крипте,а например те же левые магазины с техникой,телефонами и тд,поэтому как мне кажется у них есть в этом какая-то выгода,ибо они во-первых пропускают такие рекламные объявления,а во-вторых не убирают их

Share this post


Link to post
Share on other sites
8 hours ago, rosopond said:

Если честно, то bitmex это вообще не биржа , а торговая платформа, которая уже много раз обманывала своих клиентов, каждый раз ликвидируя маржинальные позиции как по шортам, так и по лонгам. Почему трейдеры все равно остаются торговать на этой скам -площадке? думаю потому, что там всем подряд дают высокие плечи почти по всем инструментам и это интересно только тем, кто торговлю в основном воспринимает как азартные игры, а не инвестиции. В эту контору я бы ни за что не  пришел. А по поводу хранения крипты, то я еще с 2017 года приобрел себе NanoS  и очень им доволен. Легко и просто в нем все делается и никаких форс-мажоров.

я тоже заметил такую тенденцию, что в крипту начали приходить люди с обычного форекса, где игра сплечами обычное дело. Но при такой волатильности ка на крипторынке, эти плечи действительно превращаются просто в казино.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
8 hours ago, ACTEK12 said:

Достаточно лишь немного ослабить хватку и напороться на неудачный сайт, который как кажется на первый взгляд безопасным, ввести там лишнего и всё, прощайте монетки. 

Ну да так и есть, надо всегда проверять сайты на официальность в адресной строке, плюс не зажать денюжки на хороший антивирус который обновляется каждый день и ни в коем случае не скачивать бесплатные 

Share this post


Link to post
Share on other sites
19 hours ago, BrotherKaramazov said:

Я всегда проверяю, но тогда даже замок был красный, а не зеленый как обычно.

Еще отличный взлом с которым сталкивался. Это было с кошельком электрум. Злоумышленники тогда взломали один из сервисов этого кошелька, что позволило им рассылать пользователям уведомления о необходимости обновить кошель с ссылкой по которой был размещен взломанный дистрибутив позволявший украсть средства его установивших и внесших туда данные от своих адресов (приватник или сид). Много людей тогда денег лишилось. Я же всегда качал обновления только с оригинального сайта и всегда проверял PGP подпись.

Красивейшая схема, сам бы мог на нее попасться, но я не обновлялся тогда. Там тогда не ломали ничего а создали дополнительно сервера, а у них была возможность транслировать информационные сообщения. Если бы все юзеры проверяли подпись - то хакеры сильно бы обломались. Но схема красивая, снимаю шляпу.)

18 hours ago, fullzero said:

Я не говорю, что данный способ не актуален и сейчас его не могут провести. Я делал акцент на том, что на тот момент был пик заинтересованности в крипте пользователей. И тогда этот метод оправдывал себя. Сейчас же вряд ли это оправдает ожидания хакеров, ведь цена заметно снизилась. Да и уже большинство знают об этой уязвимости, поэтому в большей степени будут оберегать свои средства. 

Х.з. если схема рабочая, то попытки по любому быть должны повторить подобное, пусть не с этим сервисом, с другим, что то додумают и модернизируют. А нам лишние знания не помешают.

16 hours ago, Crypto_fire said:

На счет PGP подписи подробнее можно? это что за подпись?

Посмотрите здесь - https://coinspot.io/technology/bezopasnost/prostoj-sposob-proverit-podpisi-pgp-v-programmnom-obespechenii-bitcoina/

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
On 10.03.2020 at 17:30, Alex Machinkin said:

Люди добрые, ну будьте просто элементарно внимательнее, смотрите куда заходите что устанавливайте, да и не забывайте про элементарные способы защиты денег

да причем тут что устанавливаете то... могут спокойно взломать твой акк на бирже и все... так что в первую очередь стоит поставить всякие двухфактроки  и только после этого спокойно вдохнуть)


 

 

Share this post


Link to post
Share on other sites
17 hours ago, Korobka22 said:

У меня таких прецедентов ещё не было, я всегда стараюсь по максимуму защитить свои аккаунты чтобы избежать взлома

Хорошо вам вроде,что вы не были никогда  взломаны и ваши активы не были уведены на другие кошельки.Но с другой стороны это может повлиять на вас тем,что вы расслабитесь и попадётесь так же как и я ,в их ловушку,по невнимательности .Будьте аккуратны.

Share this post


Link to post
Share on other sites
23 hours ago, fullzero said:

Двухфакторка хороша для обеспечения безопасности. Но есть один недостаток. Почти все пользуются аутентификатором от гугл. Но если потерять к нему доступ, то войти на ресурсы без 2fa не получится. Поэтому нужно всегда сохранять коды 2fa от сайта, к которому нужен доступ, чтобы потом не тревожить поддержку в вопросе отключения двухфакторку. 

Лучшим решением станет использовать отдельное устройство для двухфакторки, которые лежит себе дома постоянно. Тогда и взломы не страшны, и потеря доступа

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
49 minutes ago, mdv said:

Красивейшая схема, сам бы мог на нее попасться, но я не обновлялся тогда. Там тогда не ломали ничего а создали дополнительно сервера, а у них была возможность транслировать информационные сообщения. Если бы все юзеры проверяли подпись - то хакеры сильно бы обломались. Но схема красивая, снимаю шляпу.)

Не, там без взлома не могло обойтись ничего потому что нужно было сделать подмену сообщений, просто так со стороны их не отправишь пользователям работающих кошельков. Поэтому взлом был какого-то сервера электрума.

Share this post


Link to post
Share on other sites
23 hours ago, fullzero said:

Двухфакторка хороша для обеспечения безопасности. Но есть один недостаток. Почти все пользуются аутентификатором от гугл. Но если потерять к нему доступ, то войти на ресурсы без 2fa не получится. Поэтому нужно всегда сохранять коды 2fa от сайта, к которому нужен доступ, чтобы потом не тревожить поддержку в вопросе отключения двухфакторку. 

Соглашусь. Всегда сохраняю эти коды, с тех пор, как потерял доступ к кошельку, после того, как потерял сам телефон. :) С тех пор всегда сохраняю эти коды, особенно, если держу крипту на кошельках.

Share this post


Link to post
Share on other sites
4 hours ago, Vasca said:

Ну да так и есть, надо всегда проверять сайты на официальность в адресной строке, плюс не зажать денюжки на хороший антивирус который обновляется каждый день и ни в коем случае не скачивать бесплатные 

Есть и бесплатные антивирусники которые обеспечивают норм безопасность. Но лучше все таки переплатить лишний раз, безопасность лишней не бывает, ты прав 

Share this post


Link to post
Share on other sites
18 minutes ago, BrotherKaramazov said:

Не, там без взлома не могло обойтись ничего потому что нужно было сделать подмену сообщений, просто так со стороны их не отправишь пользователям работающих кошельков. Поэтому взлом был какого-то сервера электрума.

Тема очень интересная и я активно интересовался, что же там произошло на самом деле. Если интересно - просто оставлю ссылочку на уважаемого и шарящего человека, он довольно подробно высказался - cryptotalk.org/topic/5084-electrum/?do=findComment&comment=925598

Edited by mdv
  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
26 minutes ago, vadim19 said:

очень легко,я считаю,что стоит просто почту или полностью пароль сменить или же просто сделать его сложнее,потому что если знать почту,то можно все сервисы вщломать

Сейчас трудновато почту взломать, на многих стоит защита по ip, по номеру телефона, это конечно если люди таким пользуются )) за все время к примеру меня не раз не взламывали, но попытки были.


 

 

Share this post


Link to post
Share on other sites
3 hours ago, mdv said:

Тема очень интересная и я активно интересовался, что же там произошло на самом деле. Если интересно - просто оставлю ссылочку на уважаемого и шарящего человека, он довольно подробно высказался - cryptotalk.org/topic/5084-electrum/?do=findComment&comment=925598

Спасибо что просвятили. Я если честно думал что был взлом серверов, таких подробностей не знал. Игорь72 как всегда показывает себя как толковый спец, я его знаю еще по другому форуму, там он тоже активно помогает всем разобраться с многими техническими нюансами.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
4 minutes ago, BrotherKaramazov said:

Спасибо что просвятили. Я если честно думал что был взлом серверов, таких подробностей не знал. Игорь72 как всегда показывает себя как толковый спец, я его знаю еще по другому форуму, там он тоже активно помогает всем разобраться с многими техническими нюансами.

Да, очень толковый о отзывчивый человек, помогал и мне просветиться в некоторых вопросах, Знаю его по творчеству на тапке - там в разделе лучших инструкций есть его отличная статья про двойную трату - https://bitcointalk.org/index.php?topic=5126996.msg50412064#msg50412064

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
33 minutes ago, mdv said:

Да, очень толковый о отзывчивый человек, помогал и мне просветиться в некоторых вопросах, Знаю его по творчеству на тапке - там в разделе лучших инструкций есть его отличная статья про двойную трату - https://bitcointalk.org/index.php?topic=5126996.msg50412064#msg50412064

Я кстати тут писал, что с помощью двойной траты можно через электрум отправить себе на другой кошеле биткоины, в случае если вас взломали и злоумышленники отправили битки с малой комиссией, можно в десятки раз увеличить комиссию чтобы пул обработал вашу транзакцию первой.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites

я бы в эту подборку добавила, что нельзя рассказывать и писать свои пароли и даже логины в каких нибудь форумах и чатах, менять почаще пароли желательно каждую неделю и не скачивать бесплатные антивирусы типо аваста и других, они мало эффективны в защите.

Share this post


Link to post
Share on other sites
4 hours ago, vadim19 said:

очень легко,я считаю,что стоит просто почту или полностью пароль сменить или же просто сделать его сложнее,потому что если знать почту,то можно все сервисы вщломать

Так не всовывайте почту тужа где не нужно у меня одна для бирж одна для любых других сервисов сложный пароль должен быть и 2f подключить и все будет хорошо.

Share this post


Link to post
Share on other sites
25 minutes ago, BrotherKaramazov said:

Я кстати тут писал, что с помощью двойной траты можно через электрум отправить себе на другой кошеле биткоины, в случае если вас взломали и злоумышленники отправили битки с малой комиссией, можно в десятки раз увеличить комиссию чтобы пул обработал вашу транзакцию первой.

Да, это отличное и нетривиальное решение. Мне правда пока что ни разу не пригодилось, но как знать, жизнь штука сложная. Считаю, что такую информацию должен знать каждый криптоман на всякий случай.)

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
4 hours ago, vadim19 said:

очень легко,я считаю,что стоит просто почту или полностью пароль сменить или же просто сделать его сложнее,потому что если знать почту,то можно все сервисы вщломать

И вы правы на 100 процентов,так как взломав почту человека,можно паровозом ломануть много каких его аккаунтов,а ещё многие и пароль одинаковый придумывают,это вообще рай для мошенников.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
2 minutes ago, mdv said:

Да, это отличное и нетривиальное решение. Мне правда пока что ни разу не пригодилось, но как знать, жизнь штука сложная. Считаю, что такую информацию должен знать каждый криптоман на всякий случай.)

А мне один раз пригодилось, но я сам накосячил. Я отправил транзакцию со слишком маленькой комиссией за байт и она в течение нескольких часов так и не была  обработана. Хорошо что в Электруме стоял RBF-флаг позволяющий делать двойную трату. Поэтому я отжалел большую комиссию и повторно отправил транзакцию, которая прошла сразу же.

Share this post


Link to post
Share on other sites
10 hours ago, Vasca said:

Ну да так и есть, надо всегда проверять сайты на официальность в адресной строке, плюс не зажать денюжки на хороший антивирус который обновляется каждый день и ни в коем случае не скачивать бесплатные 

Да эти бесплатные антивирусы сами как хороший вирус иногда поступают. Я сейчас еоут купила с уже установленой виндовс 10 и там и антивирусник уже есть пользуюсь им уже год пока нареканий нет

Share this post


Link to post
Share on other sites
34 minutes ago, sensei99064 said:

сменить кошелек первым делом нужно и сделать сильный пороль и защиту дополнитеьлно обезательно поставить 

Навреное сменить не колешек, а защиту на кошельке. Кошелек редко полностью ломают. Ломают компьютер жертвы или делают подмену сайта. Вот что нужно сделать так это деньги вывести в другое место частями.

Share this post


Link to post
Share on other sites

Очень хорошую тему вы сделали, новичкам очень подойдет и им будет интересно это узнать как не попасться на уловку мошенников чтобы не потерять свои данные и в конечном счете криптовалюту. Сам добавил в закладки все нужные мне в основном биржи. так как бояться нужно больше всего за них мне, ведь если гуглить сайт то можно попасться на левую ссылку и если туда ввести данные то все может быть плачевно. Недавно был такой случай с кошельков MEW и хорошо что я внимательный и обратил внимание что ссылка называется немного по другому, так что всегда будьте аккуратны и бдительны.

Share this post


Link to post
Share on other sites
38 minutes ago, sensei99064 said:

сменить кошелек первым делом нужно и сделать сильный пороль и защиту дополнитеьлно обезательно поставить 

Всякое может произойти. И даже самый умный и продуманный человек, в плане защиты своих данных, может дать слабину и допустить непростительную ошибку и потерять все свои сбережения. 

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • однако, просадочка оказалась посерьезнее и не такой кратковременной. халвинг на носу, кстати. а то уже и забылось
    • Листинг Notcoin перенесли        Команда Notcoin заявила, что токен не залистится 20 апреля.Точная дата предстоящего листинга не уточняется, поэтому следим за апдейтами.
    • Европа лидирует в сфере криптовалют?   Совместный отчет от Finery Markets и Coincub выделяет значительный рост финансовых мостов между традиционными банками и цифровыми активами, особенно заметный в Европе. К концу первого квартала этого года более 63 учреждений на европейских рынках предлагали криптобанковские услуги, что свидетельствует о растущей интеграции децентрализованной финансовой системы в основные финансовые системы.   Прогрессивный подход Европы к регулированию блокчейна, включая инициативы, такие как регулирование рынков криптовалютных активов (MiCA) и политику стейблкоинов, позволил ей занять лидирующие позиции в мире по контролю за блокчейн-деятельностью, содействуя инновациям и защищая инвесторов.   Константин Шульга, генеральный директор Finery Markets, указал на недавний подъем интереса к цифровым активам как на слияние блокчейна и традиционной финансовой сферы. Однако он также отметил проблемы, связанные с доступностью инвестиций и опытом криптовалютного регулирования.   Растущий спрос на использование этой тенденции подчеркивает необходимость более институционализированных и развитых услуг в рамках крипто-инфраструктуры, как отметил Шульга. Это свидетельствует о возрастающем признании потенциальных выгод блокчейна и цифровых активов в более широком финансовом пейзаже, стимулируя институты адаптироваться и предлагать связанные услуги, чтобы соответствовать развивающимся требованиям рынка.
    • давно не заходил, зашел проверить есть ли тут жизнь, а тут уже как в пустыне, только колючки катаются по полю в виде рекламы всяких обменников и прочего. И онлайн в два человека один из которых я. Что ж. помянем форум. Было тут когда-то весело, ну было и было. 
    • Биткоин-разработчики представили новую версию программного обеспечения Биткоина – Bitcoin Core (27.0). Об этом сообщается в официальном релизе на GitHub. Среди заметных изменений – отказ от устаревшей библиотеки libbitcoinconsensus, существовавшей почти 10 лет, но не получившей широкого распространения. Она будет удалена в версии 28, а ее заменит libbitcoinkernel. Она предлагает более эффективный API, учитывающий набор UTXO для комплексной проверки транзакций и блоков. Кроме того, формат файла mempool.dat был обновлен, чтобы включить XOR-проверку содержимого транзакций. Это повышает безопасность от внешнего вмешательства, хотя этот новый формат не совместим со старыми версиями, что требует дополнительной настройки.   ИЗМЕНЕНИЯ НА УРОВНЕ СЕТИ В P2P и при смене сети BIP324 v2 теперь включен по умолчанию с возможностью его отключения. Опции ручного подключения теперь следуют этой настройке, пытаясь сначала установить соединение v2 и возвращаясь к v1 в случае неудачи. Кроме того, время, скорректированное сетью, заменено на системное время в коде консенсуса, что устраняет необходимость в честности большинства исходных одноранговых узлов. Изменения в политике мемпула вводят топологически ограниченные для подтверждения (TRUC) транзакции. Это повышает надежность и дополнительно стимулирует операторов нод. Другие обновления включают требования к компилятору C++20 для использования Bitcoin Core и внедрение алгоритма выбора монет CoinGrinder в кошельке для оптимизации входных наборов и снижения транзакционных издержек при повышенных тарифах.   ПРЕДВАРИТЕЛЬНЫЕ ОБНОВЛЕНИЯ Новые версии Bitcoin Core обычно выходят дважды в год. В предыдущую версию была добавлена экспериментальная поддержка протокола v2 (BIP324). Она также повысила устойчивость к атакам типа «затемнение» (eclipse) и «разбиение на разделы» (partition) из-за поддержки исходных соединений с каждой доступной сетью.
    • Happycoin.club - В первом квартале 2024 года криптовалютный рынок продемонстрировал значительный рост. Согласно отчёту CoinGecko, с января по март его капитализация увеличилась на 64,5% или на $1,1 трлн. Это почти в два раза больше, чем за четвёртый квартал 2023. Тогда показатель увеличился на $0,61 трлн.   Тенденция к росту наметилась в январе после одобрения заявок на спотовые биткоин-ETF и продолжалась до середины марта. На пике рыночная капитализация достигала $2,9 трлн. По данным экспертов CoinGecko, за первый квартал биткоин подорожал на 68,8%, ненадолго достигнув нового рекордного уровня в $73 098.   Объём торгов биткоином в первом квартале вырос до $34,1 млрд в день. Это на 89,8% больше по сравнению с $18 млрд, зафиксированными в четвёртом квартале 2023 года.   Согласно отчёту, к началу апреля в спотовых биткоин-ETF было размещено средств на сумму около $55,1 млрд. Grayscale Bitcoin Trust ETF (GBTC) по-прежнему контролирует наибольшую долю рынка, но iShares Bitcoin Trust (IBIT) и Fidelity Wise Origin Bitcoin Fund (FBTC) уже значительно сократили разрыв.
    • Лучшие криптовалюты на 18.04.24                                                          Разлок токенов          
    • Уважаемые пользователи!   На сегодня курсы(по Киеву): Покупка: +3.5%(Вы отдаёте 10000usdt, получаете 10350$) Продажа: -4%(Вы отдаёте 10000$, получаете 9600usdt) Так же делаем выплаты и принимаем евро по SEPA/SEPA Instant по очень выгодным тарифам Существует бонусная программа для постоянных клиентов и партнеров   Напоминаем о перечне наших услуг: -Покупка/продажа USDT за наличные -Перестановка кеша по всему миру(50+ стран) -Приём/выплата SEPA, Wise, Revolut, Payoneer, Capitalist, PayPal, -Приём/выплата грн на карту за USDT   Мы находимся на всех известных мониторингах: Bestchange, ExchangeSumo, bits.media, Wellcrypto, Scanbit и прочих   Все заявки оформляются через наш сайт Cashflow.best По всем прочим вопросам, курсам по регионам - обращайтесь в службу поддержки на сайте или телеграмм
    • Новости сегодня 1. Олимпиада в Париже 2024 года готовится к кибератакам. Чтобы подготовиться, организаторы проводят военные игры и платят хакерам "вознаграждение за выявление ошибок". 2. Биткоин откатился более чем на 15% с момента достижения исторического максимума месяц назад, а некоторые основные альткоины упали на 40%-50%. 3. Согласно анализу Bybit, если приток средств в спотовые BTC-ETF продолжится в текущем темпе и после халвинга, то запасы биткоинов на биржах исчерпаются через 9 месяцев. 4. Эксперты CoinGecko подсчитали общее количество криптоактивов: На сегодня существует более 2,52 млн криптотокенов, что в 5,7 раза превышает их количество на конец 2021 года - 0,44 млн.   5. Аналитик Bloomberg поставил под сомнение перспективы спотовых биткоин-ETF в Гонконге: "повезет", если им удастся суммарно привлечь $500 млн.   Наш канал в Telegram https://t.me/Bulldog_ExСвязаться с нами:Сайт: https://www.bulldog.exchange/Support: support@bulldog.exchangeTelegram: https://t.me/exchange_bulldog
    • Актуальные курсы на 18.04   🇵🇱 ВАРШАВА 🇵🇱   Покупаем Ваш Tether (USDT).   💸Доплатим Вам 0,7 % за $. / 0.8 % за €. 🏦Выдадим наличный $, €, PLN. 🏢Центр, свой офис, личная встреча, без предоплат. ♻️Денежные переводы по всему миру! 🌍 💰Работаем с любыми объёмами.     За деталями - пишите Менеджеру 🧑‍💻👉  @PLsmartgroupp
×
×
  • Create New...