Jump to content

Украли BTC


Victor Menshov

Recommended Posts

Posted

Недавно словил вирус-троян, который украл private key от кошелька. Через несколько дней после этого неизвестные перевели мои 10btc на кошелек bc1q7vwfxceay206sjyrpm7926f2368gwh3puh59ts , а затем сразу, видимо на миксер - дальше отследить не получилось. Интересно, что этот адрес фигурирует на странице https://crazy-mining.org/soft-ru/majnery-kriptovalyut/smp-v1-0-0-1-cpu-gpu-asic-miner-with-gui-mining-panel/ как адрес для пожертвований разработчиков майнера, причем на оф.странице этого майнера адрес BTC пожертвований совсем другой.

Posted

Зато у вас был красивый адрес 1Currency33U1zLNpmcFeufETDa8NhnPyB, нужно вам было его генерировать? Лучше бы нормальный кошелек сделали/купили, давно же в крипте, не новичок... Кстати, каким кошельком пользовались?

 

Posted

 

12 минут назад, jam72 сказал:

Зато у вас был красивый адрес 1Currency33U1zLNpmcFeufETDa8NhnPyB, нужно вам было его генерировать? Лучше бы нормальный кошелек сделали/купили, давно же в крипте, не новичок... Кстати, каким кошельком пользовались?

 

Да украли то из wallet.dat, оф. клиента, ключ туда был импортирован, не из txt. По глупости, вводил пароль без надобности, возможно кейлогером сняли.

Posted

Товарищи, покупайте аппаратные кошельки или бумажные. Не панацея, но все же намного сложнее украсть крипту.

Posted

@moneymaker Товарищи, делайте холодные кошельки на отдельном офлайн-компе. Панацея ).

 

@Victor Menshov Спасибо за ответ.Да, там все, что угодно могло быть. Но одним кейлоггером не обойдешься, в таком случае надо и файл кошелька еще спереть. Кстати, почему вы считаете, что между кражей ключа и транзакцией прошло несколько дней? Очень сомневаюсь в этом, скорее всего прошло несколько минут.

 

Posted
3 минуты назад, jam72 сказал:

Кстати, почему вы считаете, что между кражей ключа и транзакцией прошло несколько дней?

Потому что зараженный комп с кошельком стоял дома выключенный, я был в это время на даче и доступа к кошельку не имел. 

Posted
27 минут назад, Victor Menshov сказал:

 

Да украли то из wallet.dat, оф. клиента, ключ туда был импортирован, не из txt. По глупости, вводил пароль без надобности, возможно кейлогером сняли.

Я так понимаю, @jam72 вам намекает совсем на другое. Что вы сгенерировали красивый адрес через спец.сервис, а они себе сохраняют копии ключей от всего, что у них наштамповано. 

Posted
Только что, Victor Menshov сказал:

@Helber нет, я сам генерировал,и это было несколько лет назад

Сам вручную чисто случайно сгенерировал вот такое? :shok:

44 минуты назад, jam72 сказал:

Зато у вас был красивый адрес 1Currency33U1zLNpmcFeufETDa8NhnPyB

Или все же какой-то спец.софт использовался?

Posted
Только что, Helber сказал:

Сам вручную чисто случайно сгенерировал вот такое? :shok:

Или все же какой-то спец.софт использовался?

vanity generator

Posted (edited)
3 минуты назад, Victor Menshov сказал:

vanity generator

Поздравляю. помоему именно этим генератором уже сперли много биткоинов. и даже вы не первый на этом форуме :) 

 

П.С, ну за труд и знания всегда приходится платить прямо или косвенно. 

Edited by Desconect
Posted
Только что, Desconect сказал:

Поздравляю. помоему именно этим генератором уже сперли много биткоинов. и даже вы не первый на этом форуме ?

сомневаюсь в таком совпадении, явно был вирус виноват

Posted
Только что, Victor Menshov сказал:

сомневаюсь в таком совпадении, явно был вирус виноват

Есть бонус к такой версии — к моменту кражи лежали эти битки там уже годами...

 

Если ключ был у создателя генератора, то чего он, в тюрьме сидел, или просто годами не мог разграбить еще более богатые адреса?..

Posted
17 минут назад, Victor Menshov сказал:

Потому что зараженный комп с кошельком стоял дома выключенный, я был в это время на даче и доступа к кошельку не имел. 

Это интересная информация, потому что я почти уверен, что деньги вывели практически сразу, как получили такую возможность. Лб этом говорит и двукратный размер комиссии от максимальной в тот день.

7 минут назад, Helber сказал:

Я так понимаю, @jam72 вам намекает совсем на другое. Что вы сгенерировали красивый адрес через спец.сервис, а они себе сохраняют копии ключей от всего, что у них наштамповано.

Не, я не на это намекал. Адрес сгенерирован почти 3 года назад, так что вряд ли. Я намекал на то, что нашлось время на изучение материала по никому не нужным vanity-адресам, но, к сожалению, не нашлось времени на изучение безопасности хранения монет.

Posted

@jam72 не сразу, потому что могли обнаружить у себя эти данные позднее. А комиссия большая, чтоб сразу подтвердилась, и я не успел сделать двойную трату на свой адрес.

Posted

Возможно в vanity generator  ГСЧ не совсем правильный, поэтому софт генерирует адреса в определенном диапазоне, который ушлые криптоворы уже давно проработали, впрочем согласен что скорей всего троян, но тут ничего не поделаешь сам виноват, надо было и на разных адресах и на разных кошельках держать такую сумму, я бы даже ноут отдельный выделил.

Posted
37 минут назад, Victor Menshov сказал:

не сразу, потому что могли обнаружить у себя эти данные позднее.

А у вас копия приватника еще где-нибудь хранилась?

38 минут назад, Victor Menshov сказал:

А комиссия большая, чтоб сразу подтвердилась, и я не успел сделать двойную трату на свой адрес.

Против двойной траты должны были как минимум RBF выключить, тоже намекает на некоторое дилетанство.

30 минут назад, Drow сказал:

Возможно в vanity generator  ГСЧ не совсем правильный, поэтому софт генерирует адреса в определенном диапазоне

Я думаю, код в этом генераторе открыт и достаточно простой для проверки. А так мне ваша идея нравится ).

Posted (edited)

@jam72 копия на бумаге, ну ещё в mycelium на смартфоне, но там и другие адреса, их не тронули.

Больше всего меня удивляет то, что вывели зачем-то на засвеченный адрес.

Edited by Victor Menshov
Posted (edited)
2 часа назад, Victor Menshov сказал:

Недавно словил вирус-троян, который украл private key от кошельк

@Victor Menshov Как кошелек то хоть назывался, чтоб знать к чему готовиться? Сулчайно не Electrum?

Edited by Batyr
Posted
2 часа назад, Victor Menshov сказал:

копия на бумаге, ну ещё в mycelium на смартфоне, но там и другие адреса, их не тронули.

Ну вы хоть оставшееся переведите в холодный кошелек.

 

2 часа назад, Victor Menshov сказал:

Больше всего меня удивляет то, что вывели зачем-то на засвеченный адрес.

Да, это странно. Не знаю, имеет ли смысл обращаться в полицию, но в данном случае какие-то зацепки могут быть. Сумма все-таки приличная...

Posted

@Victor Menshov Как определили, что комп был заражен?

Сколько времени прошло от последнего включения в сеть зараженного компа до транзакции?

А от последнего ввода этого пароля на этом компе?

Posted (edited)

Печалька..

Гуру подскажите мне тогда пожалуйста, а что значит 

12.11.2020 в 11:49, jam72 сказал:

красивый адрес 1Currency33U1zLNpmcFeufETDa8NhnPyB,

 

Мне вот по фиг, какой адрес,мне сгенерирует мой биткоинкоре и зачем для его создания пользоваться 

12.11.2020 в 12:35, Victor Menshov сказал:

vanity generator

 

После того, как несколько лет назад у меня через тимку и вирусняк увели  где-то 1,5 битка, все битки теперь только в новом валетдат и далеко от компа..

 

Edited by scopus
Posted

@scopus все учатся на своих ашипках, у меня тоже как-то биток увели за 10мин до того, как я сам хотел ввести.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Bitget запустила кампанию для новых пользователей с вознаграждениями в BTC и USDT

      Криптовалютная биржа Bitget объявила о промокампании для новых пользователей из стран СНГ и Украины. По условиям акции участники могут претендовать на вознаграждения общей суммой до $520 в BTC и USDT за выполнение условий, связанных с верификацией, первым депозитом и торговым объемом. Акция включает несколько этапов: прохождение верификации, первый депозит с удержанием средств и торговый объем на спотовом или фьючерсном рынке Bitget. После регистрации в промокампании участники могут претенд

      in Новости криптовалют

    • У опытного криптомошенника украли монеты SOL на $14 000

      Серийного криптомошенника Ронни Магреби (Ronnie Magrehbi), наживавшегося на больных детях и взламывавшего чужие криптоадреса, настигла своеобразная карма — он утверждает, что пара пьяных девушек украла у него криптовалюту SOL на $14 000. Магреби выложил в соцсеть Х видеозапись, где выпивает с девушками из Австралии, с которыми познакомился в пляжном клубе на Бали. По словам мужчины, он дал свой разблокированный смартфон одной из подружек, чтобы та нашла свой аккаунт в Instagram и подписалас

      in Новости криптовалют

    • camelbtc.com - игра Age за BTC и монеты ZERO

      Игра Camel за BTC и монеты ZERO . Camel BTC — Регистрация . Увлекательная игра 2024 года заработка без вложения по принципу похожа на старые компьютерные игры Age of empires или Warcraft, где также набираете работников, которые собирают ресурсы ( золото, камни, металл, ферма и пр.) в офлайне - вы эти ресурсы или меняете на увеличения количества добычи, либо копите и потом обмениваете на биткоины BTC или монеты ZER и выводите.    После входа в аккаунт вам дарят завод по добыче золота и

      in Игры, гэмблинг, казино, беттинг

    • Трое мужчин притворились полицейскими и украли криптовалюту на $5,4 млн

      В Лондоне вынесли приговор троим мужчинам, которые выманили у восьми человек более 4 млн фунтов стерлингов ($5,4 млн) в криптовалюте. Как установили следователи, злоумышленники выдавали себя за полицейских и направляли своих жертв на поддельные сайты. Организатором группы признан 29-летний Энтони Икенве (Anthony Ikenwe), который получил шесть лет тюрьмы за сговор с целью мошенничества и еще пять лет за отмывание денег. Поскольку в Великобритании тюремные сроки суммируются, в общей сложности

      in Новости криптовалют

    • В Сибири с майнинговой фермы украли оборудование на 5,3 млн рублей

      Казачинско-Ленский районный суд Иркутской области признал четверых жителей поселка Магистральный виновными в краже 28 устройств для майнинга стоимостью более 5,3 млн рублей. Похищенное оборудование силовики нашли и вернули владельцу. Преступление было совершено в ночь с 4 на 5 апреля 2025 года. Мужчины проникли на территорию промышленной базы, преодолев бетонное ограждение, а затем взломали двери ангара и вынесли 28 устройств для добычи криптовалюты.   Оборудование похитители перевози

      in Новости криптовалют

×
×
  • Create New...