Перейти к содержанию

Криптовалютный кошелек Electrum подвергся фишинговой атаке


TheFuzzStone

Рекомендуемые сообщения

39 минут назад, TheFuzzStone сказал:

Пока люди не поймут, что нужно хотя бы чуть-чуть поднять уровень личной онлайн безопасности

Этого никогда не будет, т.к. обучение слишком дорого и не передается на генетическом уровне. Шир. нар. массам нужен продукт, доведенный до их уровня. Такой, шоб любой туземец в состоянии белой горячки смог им воспользоваться. Со смартфонами же, например, вроде получилось -).

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, Helber сказал:

Сарказм?

Если нет, то это глупо. Купил аппаратный кошелек и необходимый минимум выполнен. Если, конечно, 100 BTC в чулке, то этого может показаться мало...

нет, не сарказм. Аппаратный кошелёк с собой в магазин не возьмёшь, плюс как любое электронное устройство, оно ломается, требует обновлений, зависает и т.д. причём постоянно, вон все темы об этом. При этом, онлайн кошельки в интернете постоянно ломают, и не важно, или это кошелёк на бирже, или нет. Причём не важно есть двухфакторка или нет, на форуме через край "моих грустных историй". Читаешь как чуваки транзакции эфира офлайн делают, чтобы не дай бог не ломанули, да ну нах такой геморрой. Я ни разу не слышал, чтобы кого-то из моих знакомых потерял деньги с карты, или его ломанули в интернет-банке,  ни разу, хотя в принципе случаи наверное бывают, а вот с криптой, почти каждого хоть раз, но обули. Пока не придумают, простой, качественный, безопасный  и  главное удобный для простого пользователя способ хранить и использовать крипту, пока биржи и владельцы онлайн кошельков и программного обеспечения не будут ГАРАНТИРОВАТЬ своими деньгами безопасность хранения пользовательской крипты, в широкие массы она не пойдёт. Никто в здравом уме не будет выделять отдельный комп, чтобы в офлайне держать там CORE, по уши в антивирусах и файерволах, дрожа каждый раз при подключении сети, а вдруг ломанут и выведут. Вот электрум ломанули, и уже людей на лям баксов обули, а уж как пели про его безопасность и простоту. Вот пусть теперь хозяева электрума деньги людям возвращают, ИХ продукт взломали и из-за их небезопасного продукта, люди потеряли деньги.

Изменено пользователем cezary1
Ссылка на комментарий
Поделиться на другие сайты

57 minutes ago, Balthazar said:

Ссылку на модера и предупреждение в студию, времени на поиски дается вам 24 часа. После этого и в самом деле получите предупреждение за то, что пудрите мозги.

 

Насчет остальной вашей чуши комментировать большого смысла нет, похоже, очевидно что вы не понимаете смысла аббревиатур UTXO, TLS и прочих "сложных" буковок. Иначе бы не писали подобной ерунды.

 

Человек не в курсе, что баланс-то отдать можно, а вот сочинить корректный и проверяемый UTXO - нет. О чем тут вообще говорить.

Выше отписался модер, то предупреждение и правда сняли довольно быстро. В том топике я указал на чисто архитектурную уязвимость, без привязки к уязвимости реализации. В данной новости как раз идёт речь о том, как кто-то украл немалые деньги, использвовав для атаки комбинацию архитектурной уязвимости и социальной инженерии. Да, может быть эта уязвимость сыграла не главную роль, но без неё ничего бы не было. В том топике с меня начали срочно требовать конкретный сценарий атаки, в тот момент у меня не было ни времени ни желания придумывать что-то более реалистичное и я выдал такое кривое предположение. Не надо говорить мне про сложные буковки, на них много раз осуществлялись успешные атаки, нет ничего абсолютно надёжного в этом мире, а значит, вы можете лишь убедиться, что оставляете минимум шансов атакующему. С электрумом этих шансов чуточку больше, по сравнению с, например, bitcoin core.

Ссылка на комментарий
Поделиться на другие сайты

56 минут назад, cezary1 сказал:

Аппаратный кошелёк с собой в магазин не возьмёшь

И что? Есть люди, которые хранят средства в золоте, так вот они тоже золотой слиток с собой в магазин не берут. 

 

@Tomcat_MkII  выше правильно на этот счет высказался, что аппаратные кошельки это не на каждый день.

Для повседневного «забивания гвоздей» надо припасти молоток и все окей будет.

1 час назад, cezary1 сказал:

Читаешь как чуваки транзакции эфира офлайн делают, чтобы не дай бог не ломанули, да ну нах такой геморрой

Всегда онлайн делал. Ни разу не ломанули. В чем я поступал неправильно?

В паранойю-то впадать незачем, вот и все.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, cezary1 сказал:

Я ни разу не слышал, чтобы кого-то из моих знакомых потерял деньги с карты, или его ломанули в интернет-банке,  ни разу

 

Сплошь и рядом и на постоянной основе уводят деньги с банковских счетов , карт и платёжных систем, есть миллион схем и способов, но в конечном счёте в 99,9% случаев всё сводится к халатности самого юзера и 0.1% это какие нибудь 0-day уязвимости. В данном случае мы имеем дело с неплохо продуманным фишингом с оригинальным способом распространения - имхо это и сыграло ключевую роль в успешности атаки....
Такую атаку корректнее сравнивать с локерами (вымогательством денег за порнобанер на экране или расшифровку личных файлов).... или тоже ниразу не слышал о таком?

Изменено пользователем AlexShmalex
Ссылка на комментарий
Поделиться на другие сайты

 

4 часа назад, cezary1 сказал:

почти каждого хоть раз, но обули.

Громкое заявление, но мне кажется оно ошибочное. Да и нормально статистику не соберешь, потому что у разных пользователей, разное отношение к безопасности.

 

4 часа назад, cezary1 сказал:

Вот пусть теперь хозяева электрума деньги людям возвращают, ИХ продукт взломали и из-за их небезопасного продукта, люди потеряли деньги.

А вот это смешно. Не помню чтобы разработчики Электрума кого то заставляли юзать их софт.

 

 

Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, TheFuzzStone сказал:

А вот это смешно. Не помню чтобы разработчики Электрума кого то заставляли юзать их софт.

 

Смешно конечно. Во всем виноват Сатоши, это он основал пирамиду. Намайнил больше всех и до сих пор гребет бабло лопатой на своих биткоинах. И свой кривой софт уже 9 лет не обновляет. Пускай теперь платит всем кого взломали, старый японский каззиол.

Ссылка на комментарий
Поделиться на другие сайты

4 hours ago, cezary1 said:

Пока не придумают, простой, качественный, безопасный  и  главное удобный для простого пользователя способ хранить и использовать крипту, пока биржи и владельцы онлайн кошельков и программного обеспечения не будут ГАРАНТИРОВАТЬ своими деньгами безопасность хранения пользовательской крипты, в широкие массы она не пойдёт.

Такой способ давно придуман - отдаешь всё дяде, дядя заводит тебе виртуальный счет и гоняй себе фиат псевдокрипту внутри его системы как хочешь. Если вдруг что, идешь к дяде на поклон и он откатывает (или не откатывает) транзакцию. Захочешь вывести из системы - опять к дяде за разрешением. Нравится?

 

Если хочется, чтобы что-то гарантировали - надо много платить. Если не деньгами, то своими данными и свободой.

Ссылка на комментарий
Поделиться на другие сайты

Не доросли массы до свободы, а большей части она вообще противопоказана - много думать приходится и свою тупость не перевесить на дядю...

Ссылка на комментарий
Поделиться на другие сайты

28.12.2018 в 17:19, cezary1 сказал:

Вот пусть теперь хозяева электрума деньги людям возвращают, ИХ продукт взломали и из-за их небезопасного продукта, люди потеряли деньги.

Крипта не прощает ошибок. Кому это не подходит  - идите в сбербанк.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • OWNR Wallet - мультивалютный некастодиальный кошелек

      OWNR Wallet разработан как криптоэкосистема, которая охватывает большинство транзакций с криптовалютой и подходит для новичков, профессиональных трейдеров, разработчиков и бизнеса.   Криптоэкосистема OWNR включает: ·        Мультифункциональный HD кошелек, доступный для iOS, Android, Windows, Mac OS, Linux; некоторые функции доступны в веб-версии ·        Криптовалютный платежный шлюз ·        Предоплаченные карты Visa для физических и юридических лиц ·    

      в Кошельки для криптовалют

    • Выбираем кошелек для криптовалют

      Выбор кошелька для криптовалют: https://www.cryptocompare.com/wallets/#/overview https://walletscrutiny.com/ (от разработчика Mycelium, отсортированы мобильные и аппаратные биткоин-кошельки по их открытости); https://1bitcoin.wiki/wallets/ https://forum.bits.media/index.php?/topic/52991-сколько-сейчас-весят-кошельки-криптовалют/ Выбор кошелька для Bitcoin: https://forklog.com/bitkoin-koshelki-sravnili-po-48-kriteriyam-najdite-svoj/ https://bitco

      в Кошельки для криптовалют

    • Trust Wallet - мультивалютный мобильный кошелек от Binance

      Дата написания обзора: октябрь 2020 г.   Trust Wallet — так называется мультивалютный кошелек, создание которого было начато в 2017 году Виктором Радченко (позже к нему присоединилось еще несколько разработчиков, и образовалась компания Trust Wallet, в 2018 году поглощенная Binance).      Примечание 31.08.22 - перед созданием или импортом кошелька ОБЯЗАТЕЛЬНО сохраняйте сид-фразу. Новые версии могут быть кривые и глючные. Известен случай, когда  багануло так, что бесследно

      в Кошельки для криптовалют

    • СoinМarketСap: Криптовалютный рынок восстанавливается после стресса

      Рынок цифровых активов демонстрирует осторожный рост на фоне снижения уровня эскалации конфликта на Ближнем Востоке между Ираном и Израилем, говорят аналитики СoinМarketСap. Около 50 криптоактивов, входящих в приоритетный рейтинг платформы СoinМarketСap по уровню капитализации, вышли в зеленую зону. Флагманские криптовалюты, биткоин и эфир, постепенно отыгрывают падение выходного дня. За последние сутки рыночная стоимость BTC увеличилась на 3%, а ETH на примерно 7%.     Сетевой анал

      в Новости криптовалют

    • Министр Эндрю Бейли: «Новая Зеландия может опоздать на криптовалютный поезд»

      Министр торговли и по делам потребителей Новой Зеландии Эндрю Бейли предложил правительству занять более снисходительную позицию в отношении криптовалют, дав рекомендации для развития отрасли. Эндрю Бейли (Andrew Bayly) порекомендовал новозеландским властям пересмотреть подход страны к экспериментам и внедрению инноваций в области цифровых активов и блокчейна. Чтобы Новая Зеландия стала ключевым участником криптовалютной арены, прежде всего, нужно проработать политику и правила работы для о

      в Новости криптовалют

×
×
  • Создать...