Jump to content

Recommended Posts

Posted (edited)

Вчера на IRC-канале ##mtgox-chat некто под ником nanashi____ представился как участник группы хакеров, которая только что взломала сервер Mt.Gox, чтобы разобраться в причинах известных событий с кражей 850 тыс. биткоинов.

Nanashi сказал, что им удалось получить дамп базы данных и другую информацию, в том числе большую базу со сканами паспортов клиентов биржи. Он предоставил следующие ссылки:

Аудиозапись разговора исполнительного директора Mt.Gox с банкиром, который держал средства на счетах биржи (на японском)

Фрагмент кода Mt.Gox (на PHP)

Хакер опубликовал личные данные некоторых сотрудников Mt.Gox, в том числе телефонные номера и домашние адреса. Nanashi сообщил о планах опубликовать дополнительную информацию в будущем, но сканы паспортов выкладывать не будут.

Лог чата с участием Nanashi

Что касается кода PHP, то это скрипт обработки транзакций на бирже. Он очень плохо написан и содержит несколько ошибок.

000.png

Представители Mt.Gox ранее заявляли, что кража монет случилась из-за ошибки в их реализации Bitcoin-клиента. Судя по всему, «утечка» монет происходила в течение нескольких лет, прежде чем ее обнаружили. Пример того, каким образом могли ошибочно списываться монеты, обсуждался еще в 2009 году, после потери 2609 BTC из-за бага Mt.Gox.

 

 

источник: http://www.xakep.ru/post/62139/default.asp

Edited by gudini

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры взломали аккаунт Ledger в Discord ради кражи сид-фраз пользователей

      Хакеры взломали учетную запись модератора Ledger в Discord, чтобы опубликовать фишинговые ссылки для кражи пользовательских сид-фраз. Сейчас компания уже восстановила контроль над своим аккаунтом. Член команды Ledger Квинтин Боутрайт (Quintin Boatwright) сообщил, что учетная запись одного из их модераторов, работающих по контракту, была взломана. Вредоносный бот стал публиковать мошеннические ссылки на сервере Ledger в Discord. Злоумышленник пытался убедить пользователей, что в системах без

      in Новости криптовалют

    • Хакеры взломали учетную запись ZKsync в Х для фейковой раздачи токенов

      Хакеры взломали аккаунты ZKsync и Matter Labs в соцсети Х для продвижения фейковой раздачи токенов ZK и распространения ложных заявлений о расследовании со стороны американских регуляторов. Злоумышленники распространяли ложную информацию, будто деятельность протокола ZKsync расследует Комиссия по ценным бумагам и биржам США (SEC), а Министерство финансов может ввести против ZKsync санкции. В мошеннических твитах утверждалось, что каждый подписчик ZKsync и Matter Labs может претендовать на д

      in Новости криптовалют

    • Макс Кайзер: «Эфириум уже умер, просто еще не похоронен»

      Советник президента Сальвадора по биткоинам Макс Кайзер (Max Keiser) назвал блокчейн Эфириума провальным проектом, а любые попытки разработчиков по улучшению сети — бесполезными. «Эфириум умер. Просто его еще не похоронили. Фактически, он оказался мертворожденным. Какая невероятная трата времени и энергии», — написал Кайзер в соцсети Х.   Будучи максималистом Биткоина, Макс Кайзер сделал эти резкие замечания после того, как сооснователь Эфириума Виталик Бутерин похвалил простоту Бит

      in Новости криптовалют

    • [Спамер и мошенник] 100FTD = @HR_100FTD = instagram.com/100ftd_team Мы не просто льем трафик, мы еще и кидаем налево и направо!

      100FTD — команда с более чем 7-летним опытом в сфере арбитража трафика и партнерского маркетинга. Мы не просто генерируем лиды — мы создаём качественный, целевой трафик, который приносит результат. Мы активно развиваемся, масштабируем процессы и ищем новых специалистов. Если вы ищете прибыльную удалённую работу в прогрессивной digital-команде — присоединяйтесь! 📌 Актуальные вакансии: • Тимлид Facebook/Google (Team Lead Facebook/Google) • Медиабайер Facebook/Google (Media Buyer Face

      in Флейм

    • Мэтт Хоуган: Еще четыре крупных банка примут спотовые ETF на биткоин до конца года

      Инвестиционный директор компании Bitwise Мэтт Хоуган (Matt Hougan) заявил, что до конца года еще четыре крупных финансовых учреждения разрешат своим клиентам торговать акциями спотовых ETF на биткоин. Хоуган сообщил, что такие финансовые учреждения, как Merrill Lynch, Morgan Stanley, Wells Fargo и UBS пока не предоставили доступ к спотовым биржевым фондам (ETF) на биткоин, но к концу года ситуация в корне изменится, отметил эксперт.   По его словам, как только это произойдет, в этот с

      in Новости криптовалют

×
×
  • Create New...