Jump to content

Message added by Hlorofos

Все полезные ссылки и FAQ можно найти в первом сообщении. Прежде чем задать вопрос, посмотрите там.

Recommended Posts

Posted
14 минут назад, SSS_Viva сказал:

тут возникает несколько вопросов, с 21 версии, в core отключен прямой импорт приватных ключей в консоли, плюс, когда человек подписывал транзакцию, по идее использовались данные кошелька с которого происходила трата, а сдача вернулась на другой, то есть надо приватник уже от этого кошелька, ну либо, на основании дочернего  и паблик восстанавливать основной приватник, это то на что хватает моих знаний, возможно заблуждаюсь.

 

1. В коре можно импортировать приватник в любой версии.

2. О какой сдаче речь? В той транзакции не было сдачи.

 

17 минут назад, SSS_Viva сказал:

Еlectrum в связке с его Cold Storage, по моему мнению, лучше ещё ничего не придумали, но этим можно покрыть только LTC и BTC, на данный момент, на сколько мне известно, а зоопарк монет у пользователей сейчас значительно больше.

Есть и другие возможности. Можно для зоопарка и хороший аппаратник использовать: Trezor или Keystone, например.

20 минут назад, SSS_Viva сказал:

Думаю, если бы кто-то получил доступ к приватнику, вряд ли бы он морочился с какой-то хитрой транзакцией с тратой самому себе, которая на самом деле уводила монеты на другой кошелёк.

Насчет "самому себе" есть некоторые сомнения. Приемный адрес в той транзакции разве принадлежит этому кошельку?

Posted

@SSS_Viva Посмотрите в кошельке есть ли адрес bc1qqaldpledkkwfqvw6zpfw7wx6qz7kepy39cn7sy это адрес куда все объеденилось

Если этого адреса нет, то значит угнали валет.дат и пароль, и объеденили в другом кошельке, а в вашем после синхронизации появился этот значек.

Posted
2 минуты назад, vovon сказал:

Если этого адреса нет, то значит угнали валет.дат и пароль, и объеденили в другом кошельке, а в вашем после синхронизации появился этот значек.

Вы точно знаете, что данный значок обозначает именно это? У меня, например, в коре (используется как нода для sparrow) есть консолидирующие транзакции кучи входов с одного адреса на этот же адрес, так значок обыкновенный - стрелка наружу.

Да и если, как вы говорите, в другом кошельке была сделана транзакция на левый адрес, на каком основании этот кор покажет, что транзакция была самому себе? Не вижу связи.

Posted (edited)

@jam72 1. В коре можно импортировать приватник в любой версии. - до 21 версии надо было (если кошелёк с паролем) walletpassphrase “ваш пароль” 1000 - dumpprivkey “адрес” , после 21, вроде, для  дескрипторных кошельков ее отключили, теперь для этого надо walletpassphrase “ваш пароль” 1000 - getaddressinfo "адрес" - записываем значения "parent_desc" и "ischange" - listdescriptors true - ищем приватный дескриптор соответствующий родительскому дескриптору адреса (это будет wpkh) - поскольку их будет, как минимум, два, выбираем тот, у которого значение internal совпадает с вашим ischange (true или false) -  копируем его мастер-приватный ключ, который начинается с длинного "xprv" - далее надо сторонний инструмент, на подобии  BIP39 от iancoleman(как с этим работать не буду описывать),  но суть в том что уже с его помощью получается приватник нужного формата, для нужного адреса.

 

Хотя в данном случае, скорее всего, говорить про дескрипторный кошелёк вряд ли приходится, так что да, тут dumpprivkey, а лучше walletdump.

 

2. О какой сдаче речь? В той транзакции не было сдачи. - о той транзакции, которую человек делал сам в ноябре, там небольшая сумма и сдача.

 

Есть и другие возможности. Можно для зоопарка и хороший аппаратник использовать: Trezor или Keystone, например. - самое смешное что у него есть подобное устройство.

 

Насчет "самому себе" есть некоторые сомнения. Приемный адрес в той транзакции разве принадлежит этому кошельку? - кажется начало немного складываться, злоумышленник получил 30 приватников, он их импортирует себе и делает отправку с 30 входящих на один свой, получается как сам себе, тем самым объединяя все в одно, в этот момент на кошельках жертв и появиться такая транзакция, но опять это на то, что мне хватает знаний.

 

 

@vovon bc1qqaldpledkkwfqvw6zpfw7wx6qz7kepy39cn7sy  - с вероятностью 99.99999%  нет конечно, но все же попрошу доступ и проверю, если бы он там был, то человек бы молчал, так как у него стало бы больше денег), спасибо.

Edited by SSS_Viva
Posted
19 минут назад, jam72 сказал:

Вы точно знаете, что данный значок обозначает именно это? У меня, например, в коре (используется как нода для sparrow) есть консолидирующие транзакции кучи входов с одного адреса на этот же адрес, так значок обыкновенный - стрелка наружу.

Да и если, как вы говорите, в другом кошельке была сделана транзакция на левый адрес, на каком основании этот кор покажет, что транзакция была самому себе? Не вижу связи.

Да точно 1.JPG.c2e564809d2d365738cdfb71d06f2108.JPG

это не левый адрес, а адрес сгенерированый в том же валет.дат что и у автора

Posted
32 минуты назад, SSS_Viva сказал:

с вероятностью 99.99999%  нет конечно, но все же попрошу доступ и проверю, если бы он там был, то человек бы молчал, так как у него стало бы больше денег), спасибо

Нет не стало бы больше, а даже меньше на сумму комисии. И да когда будет доступ подведи курсор к значку.

Posted
33 минуты назад, SSS_Viva сказал:

кажется начало немного складываться, злоумышленник получил 30 приватников, он их импортирует себе и делает отправку с 30 входящих на один свой, тем самым объединяя все в одно, в этот момент на кошельках жертв и появиться такая транзакция

Транзакция на кошельке жертвы, конечно, появится. Но почему с таким значком? Если этот значок означает платеж на свой адрес, то значит приватник от bc1qqaldpledkkwfqvw6zpfw7wx6qz7kepy39cn7sy должен быть в wallet.dat жертвы.

 

Posted (edited)

@vovon Больше, даже с учётом комиссии, так как входов на кошелёк bc1qqaldpledkkwfqvw6zpfw7wx6qz7kepy39cn7sy 30 и только 2 с его, остальное, по идее в +.

Да, подведу курсор, сделаю скриншот.

@jam72 это надо глубже колупаться, условно говоря, если  я создам два кошелька, во торой из первого импортирую приватник от одного адреса и сделаю транзакцию сам себе  во втором, что будет в первом ...

Edited by SSS_Viva
Posted
3 минуты назад, jam72 сказал:

Транзакция на кошельке жертвы, конечно, появится. Но почему с таким значком? Если этот значок означает платеж на свой адрес, то значит приватник от bc1qqaldpledkkwfqvw6zpfw7wx6qz7kepy39cn7sy должен быть в wallet.dat жертвы.

 

Ну может быть этот адрес есть в пуле валет.дат, но явным образом не отображается в списке адресов получения.

Posted

@vovon В wallet.dat тьма адресов, которых никак не видно в GUI, это из опыта, в данном случае, когда дадут доступ, посмотрю.

Posted
3 минуты назад, SSS_Viva сказал:

это надо глубже колупаться, условно говоря, если  я создам два кошелька, во торой из первого импортирую приватник от одного адреса и сделаю транзакцию сам себе  во втором, что будет в первом ...

Значок будет со стрелкой наружу.

3 минуты назад, vovon сказал:

Ну может быть этот адрес есть в пуле валет.дат, но явным образом не отображается в списке адресов получения.

Я про это и говорю, значит в wallet.dat есть соответствующий приватник.

 

@SSS_Viva Надо дать команду в консоли:

getaddressinfo "bc1qqaldpledkkwfqvw6zpfw7wx6qz7kepy39cn7sy"

и посмотреть, что в строке ismine

Posted (edited)

@jam72

getaddressinfo "bc1qqaldpledkkwfqvw6zpfw7wx6qz7kepy39cn7sy"

что в строке ismine

Сделаю, думаю, в ближайшее время договорюсь о встрече.

Edited by SSS_Viva
Posted
4 минуты назад, SSS_Viva сказал:

 Больше, даже с учётом комиссии, так как входов на кошелёк bc1qqaldpledkkwfqvw6zpfw7wx6qz7kepy39cn7sy 30 и только 2 с его, остальное, по идее в +.

Вот смотри транзакции https://mempool.space/ru/address/bc1qqaldpledkkwfqvw6zpfw7wx6qz7kepy39cn7sy

в первой 2226699e2097f3cd857f05b25c8f2a4d97accf6124ebf508414dcfa96b7cc2d5 собрал из 30 входов в один выход на bc1qqaldpledkkwfqvw6zpfw7wx6qz7kepy39cn7sy

во второй bfadec112ae4ba16c3e32a8c791d72ed752b488fd96af2859468891185ed3b7f отправил на 34B1XGPUL4UhQrrQHu3KCQahz6XBd5eXQD

все транзакции без сдачи

Posted (edited)

@vovon Все верно, но на кошелёк bc1qqaldpledkkwfqvw6zpfw7wx6qz7kepy39cn7sy собраны деньги нескольких жертв, то есть если допустить, что этот кошелёк сгенерирован, в wallet товарища, пока, по логике, получается так, исходя из сути транзакции сам себе, то к его деньгами прибавились бы деньги других жертв...

Ну или я уже запутался ))). 

Edited by SSS_Viva
Posted
1 минуту назад, SSS_Viva сказал:

@vovon Все верно, но на кошелёк bc1qqaldpledkkwfqvw6zpfw7wx6qz7kepy39cn7sy собраны деньги нескольких жертв, то есть если допустить, что этот кошелёк сгенерирован, в wallet товарища, пока по логике получается так, исходя из сути транзакции сам себе, то к его деньгами прибавились бы деньги других жертв...

Ну или я уже запутался ))). 

Нет никаких несколько жертв, все адреса в одном кошельке

Posted
11 минут назад, SSS_Viva сказал:

на кошелёк bc1qqaldpledkkwfqvw6zpfw7wx6qz7kepy39cn7sy собраны деньги нескольких жертв

В таком случае проверьте адрес 1C4hkaghi4zpFWf3kKk8Ti7hdrV6QJd2dg, он есть в кошельке? Может, просто сдача улетела вместо своего на кошелек злоумышленника?

Posted

Начала истории не знаю, но из опыта предположу, банальное воровство wallet.dat через троян. 
Существуют множество баз слитых паролей, поэтому, если он хозяин его не обновлял, то в словарях можно найти с вероятностью, примерно 20-25%, тем более по РФ.

Существуют смежные форумы по подбору паролей по хэшу за небольшое вознаграждение. Тем более, что может был установлен еще кейлоггер, который слил пароль подобный при вводе в другом сервисе. 

В сложные версии, типа в оперативной памяти был пароль или распакованный wallet крайне маловероятно, скорее пароль хранился в txt или в виде фото. 2 btc как я понял увели? печально...

Posted

@sir85@bk.ru

В 08.02.2025 в 08:46, sir85@bk.ru сказал:

Существуют множество баз слитых паролей, поэтому, если он хозяин его не обновлял, то в словарях можно найти с вероятностью, примерно 20-25%, тем более по РФ.

Существуют смежные форумы по подбору паролей по хэшу за небольшое вознаграждение. Тем более, что может был установлен еще кейлоггер, который слил пароль подобный при вводе в другом сервисе. 

Пароль 23 буквы, заглавные и  нет, ENG раскладка, набор случайных букв, я не силён в  брутфорсе, но что-то мне подсказывает, словари тут не помогут, да и методом перебора займет не мало времени.

 

В 08.02.2025 в 08:46, sir85@bk.ru сказал:

Тем более, что может был установлен еще кейлоггер

Вполне возможно., буду ещё смотреть, проверять, если будут результаты, напишу.

В 08.02.2025 в 08:46, sir85@bk.ru сказал:

пароль хранился в txt или в виде фото

Пароль больше нигде не использовался, фото не было и ни в каком виде не сохранялся (но это все конечно же со слов человека, зная пользователей, я склонен, больше не верить, чем верить).

Posted

@SSS_Viva Из информации, которую имею, следует такой вывод: злоумышленник получил приватные ключи (один ключ или несколько - вам виднее), импортировал их в свой кошелек и отправил самому себе на новый адрес. А спустя 10-15 минут вывел куда-то (на биржу или обменник).

Posted (edited)
6 минут назад, jam72 сказал:

Из информации, которую имею, следует такой вывод: злоумышленник получил приватные ключи (один ключ или несколько - вам виднее), импортировал их в свой кошелек и отправил самому себе на новый адрес

Да, я тоже так думаю, о чем ранее и писал.

Edited by SSS_Viva
Posted
21 минуту назад, SSS_Viva сказал:

@jam72 "ismine": false  - за что отвечает данный флаг ?

ismine показывает, есть ли в wallet.dat приватный ключ для данного адреса

Posted

@SSS_Viva 

1 час назад, jam72 сказал:

ismine показывает, есть ли в wallet.dat приватный ключ для данного адреса

Хотя нет, вру. Проверил сейчас - показывает "true" и в дескрипторном "только для чтения". Значит наличие приватника необязательно, главное, чтобы адрес принадлежал кошельку.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Курс Bitcoin (только про Bitcoin)

      В данной ветке предлагаю вести обсуждение курса Bitcoin Общее обсуждение курсов криптовалют происходит в топике Курсы криптовалют  Также у нас есть ветка по обсуждению "справедливого курса" Bitcoin     Несколько полезных инструментов для отслеживания курса: bitcoin.clarkmoody отображает стакан Mt.Gox и строит в реалтайме японские свечи bitcoinchain сравнение курсов на разных биржах на одном графике bitcoincharts курсы на различных биржах в табличном представлении  

      in Биткоин

    • Проверка Bitcoin на "чистоту"

      Всем привет! Мы планируем запустить сервис по проверке btc-адресов и btc-транзакций на предмет "чистоты" биткоинов, количества поступлений с грязных источников (вроде черного рынка, взломанных адресов, вирусов и т.п.). В Европе с 10 января 2020 года такие проверки станут обязательными в связи с тем, что вступит в силу 5-я Директива AML (5AMLD). Хочется узнать - вы бы стали пользоваться таким сервисом? Мы подготовили небольшой опросник, его заполнение займет 2 минуты: https://docs.google.com/

      in Безопасность

    • Генпрокуратура Айовы подала в суд на операторов криптоматов Bitcoin Depot и CoinFlip

      Генеральный прокурор Айовы Бренна Бёрд подала в суд на двоих крупнейших операторов криптоматов в штате — Bitcoin Depot и CoinFlip, — обвинив их в содействии криптовалютному мошенничеству. Прокуратура начала расследовать деятельность компаний, управляющих криптоматами, в октябре 2023 года. Повестку получили 14 операторов, которые раскрыли список местных жителей, ранее отправлявших деньги через криптоматы. Генпрокуратура связалась с этими пользователями по телефону и электронной почте, а такж

      in Новости криптовалют

    • Litecoin Core

      Официальный сайт   |   Github   |   Coinmarketcap   |    В теме действуют все Правила форума: перед тем как задать вопрос, посмотрите НОВИЧКИ Bits.Media, все сюда. Уважайте своё и чужое время; для обсуждения и поиска программ/драйверов пользуйтесь разделом Файлы; сообщения, не относящиеся к теме обсуждения (оффтоп), удаляются без предупреждения.    Litecoin [LTC] - одна из первых криптовалют, появившаяся  8 октября 2011 года на алгоритме Scry

      in Кошельки для криптовалют

    • Восстановление доступа к кошельку и адресам Bitcoin - мнемоническая seed фраза

      Всем привет! Немного запутался по теме приватных ключей, seed фраз, wallet.dat. К примеру, у меня есть кошелек Exodus, что если получилось так что данный кошелек перестал существовать, как перенести в таком случае различную криптовалюту на другой кошелек? Предположим что другой криптокошелек не поддерживает ту валюту которая была в Exodus. Чтобы не потерять какую либо валюту нужно восстанавливать тогда только с помощью приватных ключей?   Что происходит с приватным ключе

      in Кошельки для криптовалют

×
×
  • Create New...