Перейти к содержанию

Mt.Gox взломали еще раз, чтобы посмотреть на глючный код PHP


gudini

Рекомендуемые сообщения

Вчера на IRC-канале ##mtgox-chat некто под ником nanashi____ представился как участник группы хакеров, которая только что взломала сервер Mt.Gox, чтобы разобраться в причинах известных событий с кражей 850 тыс. биткоинов.

Nanashi сказал, что им удалось получить дамп базы данных и другую информацию, в том числе большую базу со сканами паспортов клиентов биржи. Он предоставил следующие ссылки:

Аудиозапись разговора исполнительного директора Mt.Gox с банкиром, который держал средства на счетах биржи (на японском)

Фрагмент кода Mt.Gox (на PHP)

Хакер опубликовал личные данные некоторых сотрудников Mt.Gox, в том числе телефонные номера и домашние адреса. Nanashi сообщил о планах опубликовать дополнительную информацию в будущем, но сканы паспортов выкладывать не будут.

Лог чата с участием Nanashi

Что касается кода PHP, то это скрипт обработки транзакций на бирже. Он очень плохо написан и содержит несколько ошибок.

000.png

Представители Mt.Gox ранее заявляли, что кража монет случилась из-за ошибки в их реализации Bitcoin-клиента. Судя по всему, «утечка» монет происходила в течение нескольких лет, прежде чем ее обнаружили. Пример того, каким образом могли ошибочно списываться монеты, обсуждался еще в 2009 году, после потери 2609 BTC из-за бага Mt.Gox.

 

 

источник: http://www.xakep.ru/post/62139/default.asp

Изменено пользователем gudini
Ссылка на комментарий
Поделиться на другие сайты

Перевод бы разговора %)

Действительно интересно - о чем они там говорят!

Ссылка на комментарий
Поделиться на другие сайты

В нете уже пошла вот такая неадекватная бяка :(

Изменено пользователем spiritstallion
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Энтони Скарамуччи: «Биткоин все еще находится на ранней стадии развития»

      Основатель Skybridge Capital ответил на опасения критиков биткоина, утверждающих, что на фоне военного конфликта на Ближнем Востоке биткоин стал «сдавать позиции». Энтони Скарамуччи (Anthony Scaramucci) заявил, что технически биткоин по-прежнему находится на ранней стадии развития, и будет считаться высокорискованным активом, пока число его держателей не превысит миллиард. По расчетам бизнесмена, это должно произойти уже к концу 2026 года, если не раньше.   «Учитывая, что с января 2

      в Новости криптовалют

    • Хакеры взломали аккаунт криптобиржи KuCoin ради фишинговых ссылок

      Технические специалисты криптовалютной биржи KuCoin объявили, что учетная запись ее турецкого филиала в соцсети Х (Twitter) была скомпрометирована. Хакеры использовали страницу для публикации от имени турецкого подразделения KuCoin вредоносных ссылок с целью фишинга. Биржа предупредила, что не имеет отношения к появившемуся на странице объявлению — его публиковали злоумышленники. Торговая площадка восстановила доступ к аккаунту и удалила мошеннический твит, оставшийся единственным. Средства

      в Новости криптовалют

    • Хакеры взломали учетную запись Decrypt для фишинговой рассылки о раздаче токенов

      Криптовалютное издание Decrypt предупредило о взломе своей учетной записи в сервисе электронных рассылок. Злоумышленники разослали фишинговые письма о раздаче токенов DECRYPT. Редакция Decrypt пояснила, что на самом деле портал не проводит никакой раздачи токенов. Все ссылки, направленные подписчикам Decrypt в недавнем электронном письме, ведут на фейковые сайты, поэтому пользователям было рекомендовано удалить его. Электронная почта и веб-сайт, созданные мошенниками, выглядели почти так же

      в Новости криптовалют

    • Роберт Кийосаки: «Пойду куплю перед халвингом еще десять биткоинов»

      Американский предприниматель, автор книги «Богатый папа, бедный папа», рассказал, что сейчас активно покупает биткоины из-за предстоящего халвинга. И советует всем, кто не может приобрести один биткоин, купить хотя бы кусочек первой криптовалюты. Роберт Кийосаки (Robert Kiyosaki) считает, что стоимость биткоина к сентябрю 2024 года достигнет $100 000. Всем, кто не хочет инвестировать в криптовалюту, писатель рекомендует покупать серебряные монеты.    Доллары США, как и другие фиатные

      в Новости криптовалют

    • Хакеры взломали аккаунт Trezor для рекламы мошеннического токена TRZR

      Злоумышленники взломали официальный аккаунт производителя аппаратных кошельков Trezor в соцсети Х, опубликовав твиты о предпродаже мошеннических токенов TRZR. Об этом предупредил независимый «блокчейн-детектив» ZachXBT. В серии твитов, опубликованных на официальном аккаунте Trezor, рекламировался фальшивый токен TRZR, созданный на основе сети Solana. От пользователей требовалось отправить монеты SOL на указанный адрес Solana, чтобы получить возможность участвовать в бесплатной раздаче токе

      в Новости криптовалют

×
×
  • Создать...