Перейти к содержанию

Взломан Inputs.io


Tomcat_MkII

Рекомендуемые сообщения

Сегодня был взломан сервис "безопасных веб-кошельков" Inputs.io.

В результате двух атак похищено 4100 BTC. По сообщению администрации на главной странице, атакующие смогли обойти двухфакторную аутентификацию из-за ошибок в ПО сервера. При атаке были использованы старые e-mail адреса, к которым не были привязаны телефонные номера. Также хакеры смогли получить доступ к базе данных, были ли скомпрометированы пароли пользователей - неизвестно.

 

Сервис продолжает работать, можно войти и проверить баланс и транзакции, но не переводить биткойны на кошелек. О выплатах определенной информации нет. Администрация предлагает тем пользователям, у кого в кошельке inputs.io лежало более 1 BTC, прислать запрос на e-mail администратора.

 

Ну и как обычно, I'm sorry, and saying that I'm very sad that this happened.

 

Источник:

https://inputs.io

 

Ссылка на комментарий
Поделиться на другие сайты

Сдаётся мне всё гораздо прозаичнее.....

+1, также как на 50бтк один из админчиков спер кассу

Ссылка на комментарий
Поделиться на другие сайты

сто пудово. админ попивая пиво углядел что он может сиюминутно стать миллионером :) вот и стал им :)

Ссылка на комментарий
Поделиться на другие сайты

даже не админ, а сам хозяин. он в прошлом уже кидал людей и еще известен тем, что ставил самые большие ставки в биткоин казино.

 

также, он не указал транзакцию и его обьяснения звучат так себе 

 

http://www.reddit.com/r/Bitcoin/comments/1q2law/inputsio_hacked_and_shutdown_4100_btc_stolen/

 

вот и верь после этого людям ...

Изменено пользователем mxmz.in
Ссылка на комментарий
Поделиться на другие сайты

Ну надо же, просто удивительно - сколько в инете еще есть неукраденной халявы! 

 

;)

 

 

PS  а мне таки интересно когда уведут конфискованные у SR битки и как на это отреагирует суд...

(ну не может быть чтобы АНБ-шники своими-же дырками в криптогенераторах не воспользовались :) )

 

Изменено пользователем tvv
Ссылка на комментарий
Поделиться на другие сайты

Сегодня был взломан сервис "безопасных веб-кошельков" Inputs.io.

...

 

:D ничего в этом мире не меняется

Ссылка на комментарий
Поделиться на другие сайты

даже не админ, а сам хозяин. он в прошлом уже кидал людей и еще известен тем, что ставил самые большие ставки в биткоин казино.

 

также, он не указал транзакцию и его обьяснения звучат так себе 

 

http://www.reddit.com/r/Bitcoin/comments/1q2law/inputsio_hacked_and_shutdown_4100_btc_stolen/

 

вот и верь после этого людям ...

 

Транзакции то он указал:

https://blockchain.info/address/1EMztWbGCBBrUAHquVeNjWpJKcB8gBzAFx

http://blockchain.info/tx/9536feebe3a50b94f85ca27d56e669a7209bd4188385d55c5b97227c95cf7f74

 

Гораздо интереснее то, что взлом произошел 2 недели назад!!! 

А известно об этом стало только сейчас, после повторной атаки, все это время ничего не подозревающие пользователи продолжали пользоваться сервисом...

 

Подробнее тут https://bitcointalk.org/index.php?topic=248803.900

Ссылка на комментарий
Поделиться на другие сайты

Что-то дофига "ломают" в последнеее время. А на "украденные" битки управляют курсом, чтоб их внезапно приумножить в виде фиата... а потом можно даже все вернуть юзерам.... и остаться при куче бабла.

 

Картельный заговор! :)

Ссылка на комментарий
Поделиться на другие сайты

Ну именно эти битки пока лежат без движения, как можно судить по блокчейну...

А вообще да, ltcmine, 50btc, inputs, то ли еще будет...

Ссылка на комментарий
Поделиться на другие сайты

Это те кошельки, где закрытые ключи находятся не у меня? Это как то касается тонкого кошелька Electrum? Я так то WMX юзаю...

Ссылка на комментарий
Поделиться на другие сайты

Это те кошельки, где закрытые ключи находятся не у меня? Это как то касается тонкого кошелька Electrum? Я так то WMX юзаю...

 

Взломан именно онлайн-кошелек inputs.io, электрум тут не причем, там несколько иная система как я понимаю.

Ссылка на комментарий
Поделиться на другие сайты

я вначале не знал почему люди хранили достаточно крупные суммы биткоинов на inputs.io . Ну типа web кошелёк, и риск велик. Потом нашёл вот эту тему https://bitcointalk.org/index.php?topic=283756.0 (inputs.io был не просто web кошельком, там так же были средства CoinLenders Script :: Bitcoin Bank)
Некоторые из-за этого взлома потеряли по 100 биткоинов или даже больше :suicide_fool-edit: .... Эх, развалился биткоин банк :rtfm:
Используйте Bitcoin-QT, Multibit или Electrum. И храните бекапы и бумажные бекапы!

Изменено пользователем fsb4000
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Протокол DeFi Cream Finance взломан в третий раз на $110 млн

      Третья по счету хакерская атака на протокол DeFi Cream Finance нанесла рекордные убытки. Над проектом нависла угроза прекращения деятельности. Специализирующаяся на вопросах безопасности блокчейнов компания PeckShield идентифицировала крупную транзакцию по получению ссуды на площадке по быстрому кредитованию DeFi Cream Finance. Зафиксированный эксплойт в CREAM v1 дал основание утверждать, что Cream Finance подверглась третьему по счету взлому на сумму более $110 млн. Похищены токены Cream

      в Новости криптовалют

    • Сайт Bitcoin.org взломан мошенниками

      Владелец портала Bitcoin.org под псевдонимом Cobra сообщил о взломе сайта мошенниками, обвинив в уязвимости оператора CDN Cloudflare. На текущий момент сайт недоступен. Ранее при заходе на Bitcoin.org всплывало окно, в котором было размещено объявление о розыгрыше подарков. Злоумышленники призывают пользователей отправлять биткоины на их адрес, обещая вернуть удвоенную сумму.   Владелец сайта считает, что в нарушении безопасности виноват поставщик веб-инфраструктуры Cloudflare

      в Новости криптовалют

    • Протокол DeFi xToken взломан второй раз за год

      Проект децентрализованных финансов xToken был взломан уже второй раз за год. Злоумышленники обнаружили уязвимость в смарт-контракте xSNX и вывели токены на $4.5 млн. Продукт xSNX проекта xToken позволяет пользователям получить доступ к активам на базе Synthetix без необходимости взаимодействия со сложными смарт-контрактами платформы. После взлома разработчики xToken заявили, что уберут доступ к продукту xSNX.   Для осуществления взлома злоумышленник взял мгновенный займ на децент

      в Новости криптовалют

    • Взломан онлайн-кошелек Эфириума MyEtherWallet

      24 апреля MyEtherWallet, один из самых популярных онлайн-кошельков Эфириума был атакован. Взломанные DNS сервера перенаправляли пользователей на фишинговый сайт. На момент написания статьи (21-30 Мск) известно об одном случае кражи: похищено 215 ETH (около $150 000). Пользователи, заходившие на myetherwallet.com через DNS Google (8.8.8.8./8.8.4.4) перенаправлялись на сервер злоумышленника с недействительным сертификатом, который мог похитить их приватные ключи:     Судя по вс

      в Новости криптовалют

    • Ethereum взломан, или как это понимать?

      Есть "красивые" адреса вроде 0x1111111111111111111111111111111111111111. Ясно, что вероятность сгенерировать их - космически мала (как и любой другой конкретный адрес). Поэтому никто не имеет приватника от такого адреса. Значит никто не может слать с него транзакции. Действительно, исходящих транзакций самого эфира я не видел, но вот исходящие транзакции токенов - есть. Примеры:   https://etherscan.io/tokentxns?a=0x0000000000000000000000000000000000000000 https://etherscan.io/toke

      в Общий

×
×
  • Создать...