Jump to content

Возможная история одной пропажи


Recommended Posts

Posted

Иногда я пытаюсь разобраться, каким же образом были украдены те или иные монеты (раз два). Конечно, установить причину на 100% не удаётся, но на 90% - вполне. Хотя в этом случае я уверен ещё меньше и точно выяснить вряд ли получится, я решил это опубликовать хотя бы для того, чтобы такая история не повторилась. Я никого не обвиняю (хотя бы потому, что могло быть по-другому), все имена изменены. Самое главное выделил красным цветом и вынес в заключение.

 

В этот раз опять надо было выяснить, как могли пропасть монеты. Почему надо? Потому, что пропали они у человека (назовем его Антон - имя изменено), который обращался ко мне за помощью в восстановлении доступа к его кошельку на blockchain.com. Подозревал он меня :(.


Ликбез: в отличие от почтовых сервисов, форумов, социальных сетей и бирж, blockchain.com не только не хранит пароли пользвателей, но и не может их поменять или сбросить, так как шифрует приватные ключи этими паролями. Если вы забываете свой пароль от кошелька, техподдержка вам ничем не поможет.

 

Итак, что известно:

  1. У Антона давно есть кошелек на blockchain.com. Установлена 2ФА авторизация, установлен второй пароль (кто не знает - первый пароль для входа в аккаунт, второй для траты монет). Второй пароль Антон помнит, первый нет. 12 слов не сохранены (кстати, большая ошибка).
  2. Он обращается за помощью к двум людям - ко мне и затем почему-то к Борису (имя изменено, он вроде бы специализируется на других вещах). Для восстановления я прошу Антона авторизовать меня вторым фактором и скачиваю дважды зашифрованный бекап кошелька. Затем пытаюсь его частично расшифровать. Восстановить пароль у меня (как и у Бориса, который действовал аналогично) не получается, но Антону очень везёт и через несколько дней он находит запись своего пароля!
  3. Проходит ещё 2 недели и монеты с кошелька внезапно уходят. Со слов Антона, он ничего не делал сам, в логах почты - ничего плохого, 2ФА авторизация не отключалась.

 

Себя я не подозревал (хотя бы потому, что это глупо восстанавливал суммы гораздо больше и всё возвращал), взлом себя - тоже (хотя бы потому, что тогда потери были бы у меня и бОльшие по размеру).

 

Узнав о том, что Антон обращался к Борису, пишу ему и спрашиваю подробности. Бориса я тоже не подозреваю, так как сумма не так уж велика, а репутация ему должна быть важна, хоть он и занимается другим. Выясняется, что у него есть партнер, которому он иногда передает хеши файлов. А ещё выясняется другое: Борис (и, возможно, партнер) не знает одной тонкой особенности.

 

Ликбез-отступление: Логично, что бекап кошелька blockchain.com + пароли от него дают доступ к монетам. Однако для подбора пароля сам бекап не нужен: достаточно его хеша (длинная текстовая строка). То есть из бекапа кошелька можно получить хеш и отправить его. Обычно хеш устроен так, что проверить правильность пароля можно, а получить из него приватные ключи - нет. Но не всегда ?. Для бекапов blockchain.com при генерации хеша самым популярным скриптом (blockchain2john.py) итоговый хеш содержит в себе зашифрованные приватные ключи!

 

Борис этого не знал и (как минимум иногда) выкладывал хеши на хакерские форумы, чтобы другие пользователи тоже могли попробовать подобрать пароль за вознаграждение (хотя про конкретно этот хеш Борис выкладывание отрицает). Если один из посетителей эту особенность знает и подобрав пароль уже после того, как Антон нашел свою запись, он запускает у себя подбор второго пароля, то потом (Антон говорит, что второй пароль был довольно простым) находит его, расшифровывает файл, достаёт приватные ключи и выводит монеты.

 

Заключение и выводы:

  1. Могли ли монеты уйти другим путем? Конечно, могли (например, при вводе Антоном логина и первого пароля на фишинговом сайте, который по принципу MITM выкачивает бекап кошелька, а затем подбирает второй). Хотя описанный вариант мне кажется вполне возможным,  это не значит, что именно так и было.
  2. Даже вроде бы понятные инструменты часто ведут себя неожиданным образом. Не зная особенностей, вы рискуете.

 

Posted

Уже не первая история с одним началом  - "12 слов не сохранили ".

Простой вопрос - какого ....?????

Posted
28 минут назад, scopus сказал:

 

0.00249305 BTC

Думаю многие позавидуют очень недорогому обучению .

 Биткеш поменяли на биток по какому соотношению ?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Трейдер из тени . Когда говорят не возможно . История одного прогноза.

      Всем привет. Недавно читаю форум и решил зарегистрироваться, чтобы поделиться реальным кейсом, свидетелем которого был я лично. Без рекламы. Без сигналов. Без «мы же говорили». В 2024 году я пересёкся в одном чате с человеком, который практически ничего не писал. Он не спорил, не доказывал, не собирал аудиторию. Раз в несколько месяцев — один график, одна мысль. И тишина. 17 сентября 2024 года, когда Биткоин торговался в районе 58 000 $, рынок был в полной растерянности. Одни ждали «дн

      in Клиника

    • Глава Transform Venture: Биткоин рискует столкнуться еще с одной точкой боли

      Гендиректор венчурной компании Transform Ventures Майкл Терпин (Michael Terpin) заявил, что биткоину, возможно, придется пережить еще одно падение до $50 000, прежде чем вернуться к росту. Выступая на конференции Consensus Hong Kong 2026, Терпин рассказал, что биткоин по-прежнему движется в рамках исторического рыночного цикла и закономерностей халвинга, а текущая коррекция еще не завершена.   «Когда люди говорят, что дно будет на уровне $80 000 и что медвежий цикл продлится всего ше

      in Новости криптовалют

    • В «Москва-Сити» на одной площадке соберут майнеров и энергетиков

      В Москве 10–12 марта пройдет мероприятие под названием Mining City. Организаторы обещают создать платформу для встреч майнеров и представителей энергетических компаний. Кроме майнинговых компаний и майнинг-пулов приглашены представители генерирующих компаний, операторы возобновляемых источников энергии, сетевые энергокомпании, строители и операторы дата-центров, а также представители российских органов государственной власти, делегации из стран СНГ и БРИКС.   Спикерами на Mining City

      in Новости криптовалют

    • Банк России назвал криптовалюты одной из главных угроз

      Банк России составил для президента и правительства документ под названием «Основные направления развития финансового рынка Российской Федерации», охватывающий 2026–2028 годы. Среди главных угроз названы распространение «денежных суррогатов», а именно криптовалют и стейблкоинов. По мнению российского Центрального банка, регулирование цифровых активов в стране находится на начальном этапе, а отсутствие единых стандартов может способствовать развитию теневого рынка. В «Основных направлениях

      in Новости криптовалют

    • Сигналы для треугольного арбитража внутри одной CEX.

      Всем привет. Был бы кому интересен сервис по предоставлению треугольно-арбитражных сигналов такого вида:   "count": 497,         "first_seen": "2025-05-15T01:39:20.782869",         "last_seen": "2025-05-15T01:47:06.656622",         "time_intervals": {             "average_interval": 0.9392615987903227,             "min_interval": 0.50925,             "max_interval": 42.383572         },         "avg_profit_percent": 5.109461359370948,      

      in Сигналы, вангования

×
×
  • Create New...