Jump to content

Взломан Inputs.io


Recommended Posts

Posted

Сегодня был взломан сервис "безопасных веб-кошельков" Inputs.io.

В результате двух атак похищено 4100 BTC. По сообщению администрации на главной странице, атакующие смогли обойти двухфакторную аутентификацию из-за ошибок в ПО сервера. При атаке были использованы старые e-mail адреса, к которым не были привязаны телефонные номера. Также хакеры смогли получить доступ к базе данных, были ли скомпрометированы пароли пользователей - неизвестно.

 

Сервис продолжает работать, можно войти и проверить баланс и транзакции, но не переводить биткойны на кошелек. О выплатах определенной информации нет. Администрация предлагает тем пользователям, у кого в кошельке inputs.io лежало более 1 BTC, прислать запрос на e-mail администратора.

 

Ну и как обычно, I'm sorry, and saying that I'm very sad that this happened.

 

Источник:

https://inputs.io

 

Posted

Сдаётся мне всё гораздо прозаичнее.....

Posted

Сдаётся мне всё гораздо прозаичнее.....

+1, также как на 50бтк один из админчиков спер кассу

Posted

сто пудово. админ попивая пиво углядел что он может сиюминутно стать миллионером :) вот и стал им :)

Posted (edited)

даже не админ, а сам хозяин. он в прошлом уже кидал людей и еще известен тем, что ставил самые большие ставки в биткоин казино.

 

также, он не указал транзакцию и его обьяснения звучат так себе 

 

http://www.reddit.com/r/Bitcoin/comments/1q2law/inputsio_hacked_and_shutdown_4100_btc_stolen/

 

вот и верь после этого людям ...

Edited by mxmz.in
Posted (edited)

Ну надо же, просто удивительно - сколько в инете еще есть неукраденной халявы! 

 

;)

 

 

PS  а мне таки интересно когда уведут конфискованные у SR битки и как на это отреагирует суд...

(ну не может быть чтобы АНБ-шники своими-же дырками в криптогенераторах не воспользовались :) )

 

Edited by tvv
Posted

Сегодня был взломан сервис "безопасных веб-кошельков" Inputs.io.

...

 

:D ничего в этом мире не меняется

Posted

даже не админ, а сам хозяин. он в прошлом уже кидал людей и еще известен тем, что ставил самые большие ставки в биткоин казино.

 

также, он не указал транзакцию и его обьяснения звучат так себе 

 

http://www.reddit.com/r/Bitcoin/comments/1q2law/inputsio_hacked_and_shutdown_4100_btc_stolen/

 

вот и верь после этого людям ...

 

Транзакции то он указал:

https://blockchain.info/address/1EMztWbGCBBrUAHquVeNjWpJKcB8gBzAFx

http://blockchain.info/tx/9536feebe3a50b94f85ca27d56e669a7209bd4188385d55c5b97227c95cf7f74

 

Гораздо интереснее то, что взлом произошел 2 недели назад!!! 

А известно об этом стало только сейчас, после повторной атаки, все это время ничего не подозревающие пользователи продолжали пользоваться сервисом...

 

Подробнее тут https://bitcointalk.org/index.php?topic=248803.900

Posted

Что-то дофига "ломают" в последнеее время. А на "украденные" битки управляют курсом, чтоб их внезапно приумножить в виде фиата... а потом можно даже все вернуть юзерам.... и остаться при куче бабла.

 

Картельный заговор! :)

Posted

Ну именно эти битки пока лежат без движения, как можно судить по блокчейну...

А вообще да, ltcmine, 50btc, inputs, то ли еще будет...

Posted

Это те кошельки, где закрытые ключи находятся не у меня? Это как то касается тонкого кошелька Electrum? Я так то WMX юзаю...

Posted

Это те кошельки, где закрытые ключи находятся не у меня? Это как то касается тонкого кошелька Electrum? Я так то WMX юзаю...

 

Взломан именно онлайн-кошелек inputs.io, электрум тут не причем, там несколько иная система как я понимаю.

Posted (edited)

я вначале не знал почему люди хранили достаточно крупные суммы биткоинов на inputs.io . Ну типа web кошелёк, и риск велик. Потом нашёл вот эту тему https://bitcointalk.org/index.php?topic=283756.0 (inputs.io был не просто web кошельком, там так же были средства CoinLenders Script :: Bitcoin Bank)
Некоторые из-за этого взлома потеряли по 100 биткоинов или даже больше :suicide_fool-edit: .... Эх, развалился биткоин банк :rtfm:
Используйте Bitcoin-QT, Multibit или Electrum. И храните бекапы и бумажные бекапы!

Edited by fsb4000

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Криптопротокол Moonwell был взломан из-за ошибки ИИ

      Децентрализованный криптокредитный протокол Moonwell подвергся взлому — из него было выведено $1,78 млн из‑за ошибки, допущенной искусственным интеллектом. Об этом сообщил аудитор смарт-контрактов под ником pashov в социальной сети Х. Уязвимость возникла в коде, созданном моделью ИИ Claude Opus 4.6, указал криптоэксперт. Причиной стала ошибка в алгоритме оракула ценообразования: цена актива cbETH была некорректно рассчитана как $1,12 вместо фактической стоимости около $2200.   Claude

      in Новости криптовалют

    • Аккаунт юриста Джона Дитона может быть взломан для рекламы криптопроекта Arch Public

      Технический директор Ripple Дэвид Шварц (David Schwartz) предупредил подписчиков, что учетная запись известного юриста Джона Дитона (John Deaton), поддерживающего XRP, может быть взломана для продвижения криптопроекта Arch Public. Шварц призвал энтузиастов XRP сохранять осторожность, пока не будет доказано, что аккаунт Дитона не был скомпрометирован и находится в безопасности. Подозрения вызвал твит с рекламой Arch Public, где Дитон заявил, будто начал работать с командой этого проекта и со

      in Новости криптовалют

    • Аккаунт соучредителя World Liberty был взломан для продвижения фейкового токена Barron Trump

      Хакер использовал аккаунт соучредителя криптопроекта World Liberty Financial Зака Виткоффа для продвижения мошеннического токена, якобы связанного с Барроном Трампом, младшим сыном Дональда Трампа. В среду, 12 февраля, хакеры предприняли неудачную попытку использовать  Х-аккаунт Зака Виткоффа (Zach Witkoff), соучредителя криптопроекта World Liberty Financial, связанного с семьей президента США Дональда Трампа, для продвижения мемтокена Barron Trump. Однако команда безопасности социальной се

      in Новости криптовалют

    • Аккаунт Litecoin в Х был взломан для продвижения поддельного токена LTC

      Официальный аккаунт Litecoin в соцсети Х был взломан хакерами для продвижения мошеннического токена на основе Solana. Этот токен имел такой же тикер, что и оригинальная криптовалюта LTC. Команда Litecoin подтвердила, что аккаунт проекта был скомпрометирован. Несанкционированный твит просуществовал всего несколько секунд — специалисты по безопасности сразу же обнаружили делегированную учетную запись, которая была скомпрометирована и удалена. Расследование инцидента все еще продолжается.  

      in Новости криптовалют

    • Протокол DeFi Cream Finance взломан в третий раз на $110 млн

      Третья по счету хакерская атака на протокол DeFi Cream Finance нанесла рекордные убытки. Над проектом нависла угроза прекращения деятельности. Специализирующаяся на вопросах безопасности блокчейнов компания PeckShield идентифицировала крупную транзакцию по получению ссуды на площадке по быстрому кредитованию DeFi Cream Finance. Зафиксированный эксплойт в CREAM v1 дал основание утверждать, что Cream Finance подверглась третьему по счету взлому на сумму более $110 млн. Похищены токены Cream

      in Новости криптовалют

×
×
  • Create New...