Jump to content

Украли монеты из Electrum


Dread06

Recommended Posts

Posted

Прошу помочь разобраться в произошедшем, чтобы обезопаситься на будущее. ОС - Win7 лицензионная. Защита - Kaspersky Endpoint  Security - лицензия. Кошелек Electrum в варианте standart (файл кошелька в папке по умолчанию). Пароль к кошельку сложный - из генератора паролей Касперского, хранится в менеджере паролей касперского. 12 заветных слов лежали на диске C в незашифрованном виде в файле word. Кошелек создан 10 декабря. На нем были небольшие суммы, но, вчера 14 декабря мною ожидалась входящая транзакция на сумму 0,509 BTC - долго висела в неподтвержденных. В 17.43 по данным из кошелька единомоментно происходят 3 транзакции - 0.509 входящая, 0,109 входящая (мною не ожидаемая), и затем все под ноль вывод.

Мой адрес кошелька, откуда был увод: 1Hj9QDpd7PdzzTn8cJGg2Z68V12vMjsC2S

Адрес негодяя: 1Mqr43Q7v6ymU5HFvWzDzziNfBtDJaavNU

 

Если кто поможет разложить по полочкам произошедшее, очень буду признателен. Ну а если деньги вернуть, то.... (знаю - нереально это)

PS При создании кошелька никто подсмотреть заветные слова не мог, файл никуда не пересылался, ничего подозрительного в компе не замечено.

Posted

Когда на этом форуме начнут банить за формулировку "вернуть деньги"?

 

Насчет пароля сгенерированного программой - ГСЧ пусть хоть касперским называется, хоть папой римским - это псевдогенератор случучайности. Никаой секретности особой в ней нет. То ли дело физический генератор.

 

Windows хоть сотню раз будь лицензионная, имеет закрытый исходный код. Что означает, что ничто не мешает ей иметь овер9000 бэкдуров.

 

Колиззию никто не отменял. Несовершенство компьютерных ГСЧ тоже. А это значит, что хоть 10 антивирусов ставь, могут спереть. Особенно на винде. Никто не застрахован.

Posted
В 15.12.2017 в 14:48, Dread06 сказал:

Прошу помочь разобраться в произошедшем, чтобы обезопаситься на будущее. ОС - Win7 лицензионная. Защита - Kaspersky Endpoint  Security - лицензия. Кошелек Electrum в варианте standart (файл кошелька в папке по умолчанию). Пароль к кошельку сложный - из генератора паролей Касперского, хранится в менеджере паролей касперского. 12 заветных слов лежали на диске C в незашифрованном виде в файле word.

а 2-х факторная аутентификация была установлена на вывод?

Posted
В 15.12.2017 в 13:58, hevoc сказал:

Кошель в электруме создавался? Или раньше еще где то был?

 

В электруме

Posted (edited)

Виндовс решето, занимаетесь криптой ставьте Линукс. Убунта сейчас по удобству такая же как винда.

Достаточно было скачать игру программу и т п с торрент трекера со встроенным кейлогером/трояном.

Антивирусы помогают только от известных вирусов, но вирусы могут быть самописные общественности не известные.

Лучше всего кошельки и сид фразу хранить на флешке(лучше нескольких, и копией на CD) а не на диске С удаляя с диска эту информацию программами с защитой от восстановления(многократной перезаписью места). Так же для крипты лучше иметь отдельный комп и ось с повышенной безопасностью если объемы существенные. Так же обязательно нужно иметь установленный фаирволл в системе.

 

Edited by Андрей Предприниматель
Posted
1 час назад, Manul1 сказал:

а 2-х факторная аутентификация была установлена на вывод?

 

НЕТ(((

1 час назад, inferno сказал:

Когда на этом форуме начнут банить за формулировку "вернуть деньги"?

 

Я использовал такую формулировку?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры украли свыше $400 000 в криптовалюте через мост Aethir

      Неизвестные похитили более $400 000 в стейблкоинах USDT из системы криптовалютного проекта Aethir через инструмент AethirOFTAdapter. Инструмент используется для перемещения токенов между блокчейнами. Об инциденте первыми сообщили представители компании PeckShieldAlert, специализирующейся на кибербезопасности. Как показал блокчейн-анализ, хакеры через серию быстрых транзакций перевели украденные токены из сети BNB Chain в Tron через платформу Symbiosis Finance. Сейчас криптовалюта находится

      in Новости криптовалют

    • Хакеры украли криптовалюту на $168 млн — DefiLlama

      В января — марте у 34 протоколов децентрализованных финансов (DeFi) хакеры украли криптовалюту на сумму более $168,6 млн, сообщил сервис DefiLlama. Крупнейшей квартальной кражей стала компрометация приватного ключа платформы Step Finance и потеря активов на сумму $40 млн. Вторая по величине кража криптоактивов приходится на протокол Truebit, в результате которой похищены эфиры на сумму около $26,6 млн. Третье место антитопа заняла мартовская атака злоумышленника на криптопроект Resolv Labs.

      in Новости криптовалют

    • camelbtc.com - игра Age за BTC и монеты ZERO

      Игра Camel за BTC и монеты ZERO . Camel BTC — Регистрация . Увлекательная игра 2024 года заработка без вложения по принципу похожа на старые компьютерные игры Age of empires или Warcraft, где также набираете работников, которые собирают ресурсы ( золото, камни, металл, ферма и пр.) в офлайне - вы эти ресурсы или меняете на увеличения количества добычи, либо копите и потом обмениваете на биткоины BTC или монеты ZER и выводите.    После входа в аккаунт вам дарят завод по добыче золота и

      in Игры, гэмблинг, казино, беттинг

    • У семейной пары украли биткоины на $1 млн

      На живущую во Франции супружескую пару напали преступники, переодетые полицейскими. Пострадавшие были вынуждены отдать биткоины на 900 000 евро (около $1 млн). Инцидент произошел в городке Ле-Шен неподалеку от Версаля, на юго-западной окраине Парижа. Пострадавшим мужу и жене — примерно по 50 лет. Злоумышленники обманом убедили женщину открыть дверь, затем оттолкнули ее и ворвались в дом. Один из трех нападавших вытащил нож и пригрозил зарезать женщину, если ее супруг не переведет биткоины н

      in Новости криптовалют

    • Обменники, работающие с высокорисковыми активами. Куда деть монеты, если они не проходят AML проверку

      Текст по большей части написан не мной. Здесь на форуме в каком-то закоулке уже постили этот список, как полуготовый, но автор забросил его, а я обновлю и перепосчу.  Теоретически, в планах еще немного расширить список. По факту добавления обновлений, будут апы темы.   (В любом случае нелишне заранее уточнять в обменнике, прикладывая скрин или pdf проверки - примут ли вот такое)   Advocatus - "Очистка ваших "грязных" BTC на чистые с Coinbase - 4.5%" Audia6.best - миксер ти

      in Биткоин

×
×
  • Create New...