Search content
Sort by

Showing 20 of 30 results by Godzilla99
Post
Topic
Board Трейдеры
Re: Пропали 40 К долларов на btc-e
by
Godzilla99
on 21/02/2015, 14:49:07 UTC
Почему в обоих тредах так мало дельной инфы и логической?
всего 2-3 человека написали дельные коментарии.
Так и не нашел ответа, а почта то была на другом компе? А попытки то вывода через почту были?
Запросили администрацию почты об IP входов? И что показывают логи были ли стертые письма?
Раз уж имел место вход с чужого IP? Почему не освещается самые важные моменты?
Специально 2 треда одного черного пиара чтобы?
Как можно заявлять что ах я такой спец прям по безопастности, по компам, что-то писать умное с одной стороны, и не затронуть самые важные моменты именно самого вопроса с другой стороны.
................................
Или пострадавший с хакером вместе в одном лице тебе по электронке написали что готово, приступай к подготовке психологической к написанию тем, и ты готовился неделю?
..............................
Интересуют все обстоятельства, которые ты как раз скрываешь, а выставляешь только то что не может тебя скомпрометировать, то что ты думал хватит и только этого когда делал, скриншоты одних сделок. Я аж охренел какие ты важные доказательства нам .............................
Так кого ты троль паришь?

Отличный конструктивный разоблачительный пост !

Все равно благодарен господину Godzilla99, благодаря ему я стал параноиком - надеюсь это поможет не попасть в хреновую ситуацию  Grin

Да что там разоблачительного вы о чемHuh, полный не умный бред!! сегодня биржа обещала дать официальные комментарии
 по поводу моего случая на почту а также во всех тредах что я завел!
Post
Topic
Board Трейдеры
Re: Пропали 40 К долларов на btc-e
by
Godzilla99
on 20/02/2015, 06:23:52 UTC
Если мне не изменяет память, в форумы ты написал, минимум через неделю после 07.02.2015...Где раньше был?


Дорогой друг! Какие ты претензии вообще ко мне иметь можешьHuh
Если у тебя когда нибудь будут 40 к и их спиздят у тебя хакеры (или кто либо еще), И это будет подавляющая часть твоего капитала, вот тогда ты узнаешь полное расписание своих действий на первую неделю после пропажи!!!! Не буду тебе рассказывать, чтобы не обламывать тебе кайф!
Post
Topic
Board Разное
Re: на BTC-e пропали 40 000 долларов
by
Godzilla99
on 19/02/2015, 17:20:49 UTC
А были на бирже API ключи с правом торговать?

Нет не было
Post
Topic
Board Трейдеры
Re: Пропали 40 К долларов на btc-e
by
Godzilla99
on 19/02/2015, 17:18:17 UTC
во вторых
Если внимательно посмотреть на графики то там 7го февраля в 3-30 утра (когда вошли в мой аккаунт) и ранее в 1-30 утра идет просадка по цене лайта за Юань до 1го Юаня за лайт!

Из каких ВАШИХ данных видно время 1-30?
[/quote]

bitcoinwisdom.com/markets/btce/ltccnh) - вот здесь можете посмотреть и убедиться
Post
Topic
Board Трейдеры
Re: Пропали 40 К долларов на btc-e
by
Godzilla99
on 19/02/2015, 17:16:53 UTC
вот история сделок всех в тот день c моего эккаунта
http://takebin.com/u/ddc185a5A5
вот скриншот  моего аккаунта
http://takebin.com/u/0FC2B0F46c
вот скриншоты моих сделок что выложены выше в  pdf
в качестве подтверждения
http://takebin.com/u/b388b2046f

http://takebin.com/u/1F62B33F07

http://takebin.com/u/a672126fAa

Вот здесь можно посмотреть свечки торгов по 07.02.2015 - 3.30 когда меня взломали и 2 часа ранее в 1.30
Post
Topic
Board Exchanges
Re: WARNING! 40 000 USD was stolen fom BTC-e.com account!
by
Godzilla99
on 19/02/2015, 17:07:25 UTC
There are some news about hacking my account. There is charts bitcoinwisdom.com/markets/btce/ltccnh here.
if you go on the chart to 07/02/2015  3-30AM you will see the price down to 1 CNH for LTC on the candle. That was the time when my account was hacked and all deals from my account were made 3-30 - 4-00 AM.

But if you go on the chart to 07/02/2015 1-30 AM you will see the similar price down to 1 CNH for LTC on the candle with an even  bigger volume sold.

Therefore I can make a definite  conclusion that there were some other people who suffered from that hack (I really doubt that somebody would have made deals on LTC/CNH by that price on his own money)

That means that either the btc-e was hacked through there own vulnerability or there was thief inside btc-e team.

this is not a solid proof for saying that there was a thief inside btc-e team, you need a more solid proof before you accuse btc-e stealing your coins

It is only assumption! One of the two I can make considering the facts. May be there is something else, but they are so silent. No one official reply to the forums only one reply to an email: "Your account is blocked the situation is under investigation"!
It is allready 10 days has come over!  What else can assume??? Look at the history of the deals.
takebin.com/u/ddc185a5A5

And there were such deals two hours before!





Post
Topic
Board Exchanges
Re: WARNING! 40 000 USD was stolen fom BTC-e.com account!
by
Godzilla99
on 19/02/2015, 10:54:33 UTC
There are some news about hacking my account. There is charts bitcoinwisdom.com/markets/btce/ltccnh here.
if you go on the chart to 07/02/2015  3-30AM you will see the price down to 1 CNH for LTC on the candle. That was the time when my account was hacked and all deals from my account were made 3-30 - 4-00 AM.

But if you go on the chart to 07/02/2015 1-30 AM you will see the similar price down to 1 CNH for LTC on the candle with an even  bigger volume sold.

Therefore I can make a definite  conclusion that there were some other people who suffered from that hack (I really doubt that somebody would have made deals on LTC/CNH by that price on his own money)

That means that either the btc-e was hacked through there own vulnerability or there was thief inside btc-e team.
Post
Topic
Board Разное
Re: на BTC-e пропали 40 000 долларов
by
Godzilla99
on 19/02/2015, 06:56:32 UTC

Если внимательно посмотреть на графики то там 7го февраля в 3-30 утра (когда вошли в мой аккаунт) и ранее в 1-30 утра идет просадка по цене лайта за Юань до 1го Юаня за лайт! и при этом обьемы в эти минуты были очень приличные по лайту по сравнению с другими отрезками времени (bitcoinwisdom.com/markets/btce/ltccnh), совпадение или кого то еще взломали в этот день?
Или такой везучий хакер что аж некуда на его трояны попались аж две жирные рыбы! Ну с таким везением он может в лас-вегас ехать и там в рулетку играть на 0! все равно выиграет!
Остается очевидный вывод все-таки кто- то слил инфу или же взломали протокол биржи она просто боится признаться!!!
Держать крысу у себя в штате они может и не хотят, но пойди найди ее! Ух сколько сюжетов драмматических в голливуде расписано вокруг крысы в темном углу, которую ни Сильвестр, ни Де Ниро ни Аль пачино найти никак не могут!
Post
Topic
Board Трейдеры
Re: Пропали 40 К долларов на btc-e
by
Godzilla99
on 19/02/2015, 06:53:23 UTC
про вариант засланного козачка пока забудем...

если отбросить вариант что пользователь сам все проделала

как возможные варианты увода пасса от акка
- юзание мобилок для входа на биржу (все остается в кешах)
- юзание оперы (ходит через прокси и все кешируется на проксиках)
- юзание шарового фиви соседа или гамдональса
- юзание проксиков или торов и прочей лабуды
...

смысл бирже с хорошими оборотами так мелочиться? уж если хлопать дверью по своей репутации то громко и на все...
смысл бирже держать в штате гнилых сотрудников?

ps: сам несколько раз лажал: вместо все покупать все продавал, вместо покупки одного покупаешь другого по недосмотру... вариантов масса, но это же не повод когото обвинять если сам виноват
во первых не я первый не я последний
forum.bits.media/index.php?/topic/7418-ukrali-vse-sredstva-s-akkaunta-btc-e/page-17
во вторых
Если внимательно посмотреть на графики то там 7го февраля в 3-30 утра (когда вошли в мой аккаунт) и ранее в 1-30 утра идет просадка по цене лайта за Юань до 1го Юаня за лайт! и при этом обьемы в эти минуты были очень приличные по лайту по сравнению с другими отрезками времени (bitcoinwisdom.com/markets/btce/ltccnh), совпадение или кого то еще взломали в этот день?
Или такой везучий хакер что аж некуда на его трояны попались аж две жирные рыбы! Ну с таким везением он может в лас-вегас ехать и там в рулетку играть на 0! все равно выиграет!
Остается очевидный вывод все-таки козачек был или же взломали протокол биржи она просто боится признаться!!!
В третьих
Держать крысу у себя в штате они может и не хотят, но пойди найди ее! Ух сколько сюжетов драмматических в голливуде расписано вокруг крысы в темном углу, которую ни Сильвестр, ни Де Ниро ни Аль пачино найти никак не могут!



Post
Topic
Board Разное
Re: на BTC-e пропали 40 000 долларов
by
Godzilla99
on 18/02/2015, 17:41:14 UTC
forum.bits.media/index.php?/topic/7418-ukrali-vse-sredstva-s-akkaunta-btc-e/page-17
Post
Topic
Board Разное
Re: на BTC-e пропали 40 000 долларов
by
Godzilla99
on 18/02/2015, 12:18:21 UTC
Это целый тред на тему о том как пропадали деньги с биржи и обратите внимание на комментарий саппорта биржи на странице 17
https://forum.bits.m...a-btc-e/page-17

И с двухфакторкой и без нее!!!
Post
Topic
Board Трейдеры
Re: Пропали 40 К долларов на btc-e
by
Godzilla99
on 18/02/2015, 05:49:41 UTC
Мне очень жаль ваши деньги и сочуствую вам в вашей ситуации.

Я пытаюсь донести вам одно, когда взламывают "биржу" не кто не трогает пользователей, можете почитать об этом на примерах всех публичных взломов бирж, обменников и т.д. Так что если бы случилось то что вы предполагает вы как минимум увидели бы сайт биржи оффлайн минимум 3-5 часов. И украли бы горячие пурсы как минимум.

Quote
взломав их протокол или изнутри
Они используют протоколы HTTP/HTTPS/Bitcoin/SMTP и др. более низкие. При нахождение в них уязвимости не кто бы не позарился на ваши 40к.

Quote
они обязаны провести расследование и вернуть деньги!
Идете в полицию открываете дело, если вам повезет и дело дойдет до запроса, я думаю btc-e может поднять логи стакана и сообщить по каким аккаунтам разошолся ваш ордер. Далее вы получите почту и IP входа этих аккаунтов (При официальном запросе полиции). Далее они должны вычислить и задержать злоумышленика, далее суд, возврат ваших денег. Сама биржа вам нечего возмещать не будет.

По моему опыту, могу вам сказать, скорей всего это был троян/кейлогер, либо кто то локально украл ваши данные, логин пароль или апи ключ. Скажу более: 50% что вы знаете этого человека лично. 90% что он был в курсе что вы торгуете и вожможно вы упоминали где то что у вас там не 1000 руб.

Мой совет забыть, и начать более внимательно относиться к своей безопастности

хех... пора меня в сапорт btc-e брать  Cheesy




Дело в том что  keylogger это лишь ваше предположение! А факт в том что у меня на мас нету не логгеров не троянов! Я проверил! И если они не вернут мне 40 К то я сделаю все и напишу в серьезные издания чтобы все узнали! Чтобы осадочек как говориться остался! А даже если меня хакнули! То их знания о безопасности в этой области по сравнению с моими как у образованного взрослого по сравнению с ребенком! Никто не может в этом мире знать всего! И если их они мне настоятельно не рекомендовали или вообще не сделали это обязательным условием то значит они неправильные пчелы и пусть все об этом знают! Да и еще когда я в тот же день обратился к ним с информацией что меня хакнули они не предприняли ровным счетом ничего, а вот сейчас же поставили холд на всей бирже на вывод битков с чего бы это? Могли это и тогда сделать когда я написал об этом! и тогда может и можно было спасти деньги!
Post
Topic
Board Трейдеры
Пропали 40 К долларов на btc-e
by
Godzilla99
on 16/02/2015, 14:40:25 UTC
>> https://bitcointalk.org/index.php?topic=954717.msg10477656#msg10477656
Уязвимость о который вы говорите если бы она существовала, можно было отснифать все логины пароли всех пользователей кто входил на btc-e с ноября 2014. В ссылке на топик выше я уже отписал о этой уязвимости и btc-e.

hxxps://filippo.io/Heartbleed/ <<< здесь вы можете проверить сайт да данную уязвимость.
hxxps://www.youtube.com/watch?v=iNQuMG6hdzE <<< здесь можно глянуть как эксплатируется данная уязвимость на примере.

Двухфакторная авторизация вас бы спасла, так как:
1) Ключ действует 45-60 сек.
2) Сессия создается по ip входяшего (по крайней мере так должно быть. Примерно такого вида md5(date.user_id.ip.password), что делает сессии уникальными)
[/quote]

Это я уже понял, что спасла бы! но вопрос не в этом!
1) не исключено что пароли биржи уже украдены с узла с которого я заходил просто там или двух факторка или денег нет (ведь далеко не все заходят через тор же и еще очень много через впн и много еще но)
2) Про двух факторку я не знал и когда я начинал я не планировал держать большие деньги так что я не особо уделил этому вопросу  а потом как то прошел мимо, но если у них там дырявое ведро в плане безопасности то они должны вводить двухфакторку обязательным условием работы! ведь подтверждение по email это же необходимое условие для вывода денег
3) И все же я не нарушил никаких правил биржи (может я не последовал всем советам) и все же если хакер получил пароль не тем путем что вы описываете а взломав их протокол или изнутри а потом прикинулся хакером со стороны и забрал мои деньги в этом случае они обязаны провести расследование и вернуть деньги! да и в конце концов если они проведут расследование по сделкам и получателям основным ip и тд там могут быть следы и доказательства и следы!

То как они отреагировали сначала вообще возмутительно типа неустановил 2ФА иди гуляй!
Post
Topic
Board Exchanges
Re: WARNING! 40 000 USD was stolen fom BTC-e.com account!
by
Godzilla99
on 16/02/2015, 14:17:33 UTC
Put up the sign.... "Do not feed the troll"

It's just another newbie account, claiming ...."My coins were stolen" !!! .......Anyone can post @#$% like that.

I would take this seriously when it's coming from a ranked member with a good reputation.

If it's real, and from a ranked member trying to hide his/her real identity... then I apologize in advance and says one word.... 2FA  Undecided

I don't personally think its someone making this up; but everything on here (whether from ranked members or new accounts) should be taken with a grain of salt until proven otherwise.

We should still, as a community, read what this person has said to offer advice etc--in this instance the original poster honestly believes that 2FA is pointless and does not want to be swayed the other way. Good for them.

I'm allready swayed! But question is quite different! There is my fault that I have not payed attention   . But what I'm trying to say that there is there fault too and .
1) If ssl or tls is easy to be hacked  http://resources.infosecinstitute.com/end-ssl-poodle/
they should inform about that  in that case 2FA should be obligatory!
2) They should care about the clients like me (keeping that amount of money there) and investigate this case carefully because there is a big chance that is not me is hacked but them
Post
Topic
Board Разное
Re: на BTC-e пропали 40 000 долларов
by
Godzilla99
on 16/02/2015, 13:55:08 UTC
Это мой пост, поддержка биржи молчит, никак не комментирует, сначала вообще посылала, теперь написала что ведет расследование в почту!
Да возможно и халатности, но если отбросить предположения что у меня троян и что я попался на фишинг! может кто из специалистов скажет! Я в основном коннектился к бирже через тор а тор был еще поверх впн, ну предположим впн иногда слетал! Давайте предположим что на этом узле был сниффер! Когда я подключаюсь к бирже я коннекчусь через ssl к бирже! Про подставные сертификаты и перешифровку я тоже знаю, те не было никаких сообщений о неправильных сертификатах и тд! Так вот два вопроса к специалистам!
1) При всех этих условиях мог ли хакер расшифровать или подменить мне незаметно сертификат или что либо еще и увести мои данные при этом не взломав пароля ssl коннекта с биржей?
2) Если на первый вопрос нет то не следует ли из этого что ssl протокол и сертификаты биржи скопрометированы или взломаны и это значит что никто в данном случае не в безопасности даже если есть 2FA (телефон тоже ведь можно хакнуть и хакают их только в путь я согласен
это намного сложнее но все же)
3) Если на первые два вопроса нет то мое предположение что замешан кто то из сотрудников или бывших сотрудников биржи имеющих доступ к внутренним данным и тогда без проблем вообще хакнуть и 2  FA
Если последняя нода тора была в руках злоумышленика, возможен тип атаки Man In the Middle, то есть ssl соеденение с сайтом btc-e устанавливаете не вы, а злоумышлинек, и все данные послылаемые вами будут скомпрометированы. Вот топовая утилита для проведения таких атак (http://www.aircrack-ng.org/), или же аналон на nix sslstrip + любой снифер пакетов, видео можете глянуть тут google | "site:youtube.com aircrack-ng ssl mitm"

По поводу "коннектился к бирже через тор а тор был еще поверх впн," Сначало вы соеденяетесь с vpn (openvpn/pptp/etc..) потом уже соеденение идет через тор, если вы не пускали всю систему через тор использую лупбек, в чем я соменеваюсь. то есть конечной точкой у вас была последняя нода тора, а не vpn.

1) Да.

2) Что бы снифать трафик, надо сидеть на маршрутизаторе (первая машина перед btc-e), который пропускает трафик btc-e, определить его можно командой tracert (для win), далее надо взломать регистратора давшего ssl протокол btc-e, либо найти его где либо, например на почте. Данная атака очень мала вероятна. При этом 2StepAuth вам бы помог.

3) Да. Но постарадал бы как минимум не только ваш аккаунт, и деньги бы слили напрямую, и скорее всего, имея доступ к базе просто ставили бы баланс и сливали. Так что очень мало вероятно.

а можно поподробнее пожалуйста
1)  То что ssl и tls протоколы имеют встроенные дыры на уровне архитектуры я прочитал здесь
 http://resources.infosecinstitute.com/end-ssl-poodle/
 Вот здесь на русском доступно:
https://xakep.ru/2014/10/15/poodle
 TLS тоже уязвим:
https://xakep.ru/2014/12/09/poodle-tls

и если так то тогда это косяк биржи двухфакторка должна быть необходимым условием как минимум ну и даже она бы не спасла если это так
Post
Topic
Board Exchanges
Re: WARNING! 40 000 USD was stolen fom BTC-e.com account!
by
Godzilla99
on 16/02/2015, 11:57:05 UTC
And there are the links to posts about the fact  SSL and TLS protocols has a big holes in architecture  which means that
it can easily be hacked!
In english
http://resources.inf...end-ssl-poodle/
In Russian
https://xakep.ru/2014/10/15/poodle
https://xakep.ru/2014/12/09/poodle-tls




Post
Topic
Board Exchanges
Re: WARNING! 40 000 USD was stolen fom BTC-e.com account!
by
Godzilla99
on 16/02/2015, 11:44:44 UTC
I'm not a troll this are screenshots and hystory of the thief
My account screenshot http://takebin.com/u/0FC2B0F46c
Here are esxamples of  screenshots of the deals
http://takebin.com/u/b388b2046f
http://takebin.com/u/1F62B33F07
http://takebin.com/u/a672126fAa
http://takebin.com/u/263275A427
Here is the full story in RTF of how the money was stolen
http://takebin.com/u/5141367820
Post
Topic
Board Трейдеры
Re: Пропали 40 К долларов на btc-e
by
Godzilla99
on 16/02/2015, 11:29:29 UTC
А вот информация по поводу уязвимости SSL и TLS протоколов на уровне архитектуры!!!
На английском
http://resources.infosecinstitute.com/end-ssl-poodle/
На русском
 Вот здесь на русском доступно:
https://xakep.ru/2014/10/15/poodle
 И TLS тоже уязвим:
https://xakep.ru/2014/12/09/poodle-tls
Post
Topic
Board Трейдеры
Re: Пропали 40 К долларов на btc-e
by
Godzilla99
on 16/02/2015, 10:53:37 UTC
Вот тренд на битсеке там и скриншоты и вся история
https://forum.bits.media/index.php?/topic/11484-vnimanie-s-birzhi-btc-ecom-ukrali-40-000-dollarov/page-2

Вот  скриншот моего эккаунта http://takebin.com/u/0FC2B0F46c
Вот скриншоты действий вора с моега эккаунта немного в разнобой там восемь страниц историии а скриншотов 20 я их все в RTF сохранил
а это некоторые из них для подтверждения что я не троль и не просто так здесь
переписку с поддержкой пока не выкладываю потому что они сказали что ведется расследование надеюсь может они наконец признают что это их хакнули а не меня, ну или хотя бы математически докажут  что хакнули меня
http://takebin.com/u/b388b2046f
http://takebin.com/u/1F62B33F07
http://takebin.com/u/a672126fAa
http://takebin.com/u/263275A427
И так далее но скриншоты это неудобно, если кто хочет разобраться вот файл RTF где вся история угона
http://takebin.com/u/5141367820

Post
Topic
Board Разное
Re: на BTC-e пропали 40 000 долларов
by
Godzilla99
on 16/02/2015, 10:26:15 UTC
Это мой пост, поддержка биржи молчит, никак не комментирует, сначала вообще посылала, теперь написала что ведет расследование в почту!
Да возможно и халатности, но если отбросить предположения что у меня троян и что я попался на фишинг! может кто из специалистов скажет! Я в основном коннектился к бирже через тор а тор был еще поверх впн, ну предположим впн иногда слетал! Давайте предположим что на этом узле был сниффер! Когда я подключаюсь к бирже я коннекчусь через ssl к бирже! Про подставные сертификаты и перешифровку я тоже знаю, те не было никаких сообщений о неправильных сертификатах и тд! Так вот два вопроса к специалистам!
1) При всех этих условиях мог ли хакер расшифровать или подменить мне незаметно сертификат или что либо еще и увести мои данные при этом не взломав пароля ssl коннекта с биржей?
2) Если на первый вопрос нет то не следует ли из этого что ssl протокол и сертификаты биржи скопрометированы или взломаны и это значит что никто в данном случае не в безопасности даже если есть 2FA (телефон тоже ведь можно хакнуть и хакают их только в путь я согласен
это намного сложнее но все же)
3) Если на первые два вопроса нет то мое предположение что замешан кто то из сотрудников или бывших сотрудников биржи имеющих доступ к внутренним данным и тогда без проблем вообще хакнуть и 2  FA