Перейти к содержанию

Украли все средства с аккаунта BTC-e


RaiH

Рекомендуемые сообщения

@thecure,

они б еще на банковскую карточку вывели  B)

 

 

 

А некоторые только и заявляют, что сам дурак.

а ты сам попробуй крипту вывести, и сказать , что увели, посмотришь, что тебе скажут  :crazy:

Изменено пользователем Susur
Ссылка на комментарий
Поделиться на другие сайты

@thecure,Да даже суть то не в этом))

Вот она ихняя супер пупер расхваленная система таплогина))

Они сами себе палки поставили теперь, одно из двух, либо они спецом для самопиара это сделали, но тогда как же супер пупер таплогин, и второе, чела реально нагрели, но опять же, как ведь у них мего защита))


@thecure,@SECBTC, Мда, красиво они пиарят свой таплогин, не удивлюсь что это хрень и биржа одного и того же разраба))

Через каждые пару слов звучит таплогин,таплогин, тапкалогина))


И еще, что то только сегодня уже раз сто услышал таплогин, млин это пиар такой чтоль  или продвижение?

Ссылка на комментарий
Поделиться на другие сайты

@thecure,

они б еще на банковскую карточку вывели  B)

 

 

 

А некоторые только и заявляют, что сам дурак.

а ты сам попробуй крипту вывести, и сказать , что увели, посмотришь, что тебе скажут  :crazy:

Поинтереснее есть предложения?

С этой биржи уже не в первый раз тянут бабки, а в ответ мы не при делах, это все хацкеры и трояны.

Изменено пользователем Loft
Ссылка на комментарий
Поделиться на другие сайты

 

@thecure,

они б еще на банковскую карточку вывели  B)

 

 

 

А некоторые только и заявляют, что сам дурак.

а ты сам попробуй крипту вывести, и сказать , что увели, посмотришь, что тебе скажут  :crazy:

Поинтереснее есть предложения?

С этой биржи уже не в первый раз тянут бабки, а в ответ мы не при делах, это все хацкеры и трояны.

 

Т.е. надо возвращать деньги ,если это реально хацкеры вывели, потому что юзер лузер?

 

@thecure,

они б еще на банковскую карточку вывели  B)

 

 

 

А некоторые только и заявляют, что сам дурак.

а ты сам попробуй крипту вывести, и сказать , что увели, посмотришь, что тебе скажут  :crazy:

Поинтереснее есть предложения?

С этой биржи уже не в первый раз тянут бабки, а в ответ мы не при делах, это все хацкеры и трояны.

 

Когда ночью гопники в подвортне деньги отнимают, ты тоже бежишь в центрбанк, чтобы тебе новые деньги выдали?

Ссылка на комментарий
Поделиться на другие сайты

@thecure,Да все, успокаиваемся, смысла нету тереть одно и тоже. Автор, совет, не доверяй никому, и надейся только на себя, почисть комп, на крайняк поставь вторую систему на пк и заходи только с нее на биржу, причем желательно линукс ставить.и по ссылкам не шляйся, и все у тебя будет гут.

После того как смениш систему, иди в аккаунт, меняй почту, следом за ней меняй и 2фа ключ и будет тебе счастье.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Т.е. надо возвращать деньги ,если это реально хацкеры вывели, потому что юзер лузер?

Надо возвращать не потому,что юзер лузер, а дырявая защита, уже говорилось про это не раз.

 

 

Когда ночью гопники в подвортне деньги отнимают, ты тоже бежишь в центрбанк, чтобы тебе новые деньги выдали?
Нет, ночью ЦБ не принимает, а вот если утром или днем, то бегу.
Ссылка на комментарий
Поделиться на другие сайты

 

 

 

@thecure,

они б еще на банковскую карточку вывели  B)

 

 

 

А некоторые только и заявляют, что сам дурак.

а ты сам попробуй крипту вывести, и сказать , что увели, посмотришь, что тебе скажут  :crazy:

Поинтереснее есть предложения?

С этой биржи уже не в первый раз тянут бабки, а в ответ мы не при делах, это все хацкеры и трояны.

 

Т.е. надо возвращать деньги ,если это реально хацкеры вывели, потому что юзер лузер?

 

Вы бы лучше чем про лузеров написать, написали как смог скамер включить аунтефикацию обратно? Потому как кроме своей корявой почты, я пока не могу найти ответа как все вышло!

 

меня больше интересует, как они могли с тоего айпишника вывод делать, если у тебя ноут был вырублен и вообще в машине находился.

Ссылка на комментарий
Поделиться на другие сайты

Если только через билинг сотового оператора перехватывать\переадресовывать смс. Больше никак.

Ссылка на комментарий
Поделиться на другие сайты

@koksokola,

Операторы службы поддержки могут слушать звонки и читать смс + еще могут смотреть, в каком месте находится телефон. Это я не по наслышке знаю. Возможно не везде, скорее зависит от ОпСоС'ов.

Ссылка на комментарий
Поделиться на другие сайты

 

 

thecure,Да даже суть то не в этом)) Вот она ихняя супер пупер расхваленная система таплогина)) Они сами себе палки поставили теперь, одно из двух, либо они спецом для самопиара это сделали, но тогда как же супер пупер таплогин, и второе, чела реально нагрели, но опять же, как ведь у них мего защита)) thecure,SECBTC, Мда, красиво они пиарят свой таплогин, не удивлюсь что это хрень и биржа одного и того же разраба)) Через каждые пару слов звучит таплогин,таплогин, тапкалогина)) И еще, что то только сегодня уже раз сто услышал таплогин, млин это пиар такой чтоль  или продвижение?

 

Если вы почитаете ветку с моей историей, то поймете, что никакими таплогинами и 2FA я в тот момент не пользовался. Понимаю, что сам виноват.

То, что перевели рубли на ЯД, а не в крипту, логика простая - рубли нужно было сначала поменять на крипту, а потом делать возврат депозита, а это время. Хакер видимо торопился, чтобы успеть что-то слить. Кроме того, у меня стояли ордера на бирже, но он их не тронул, а вывел только рубли с рублевого счета. Что еще раз подтверждает предположение, что хакер торопился.

То, что биржа настоятельно всем рекомендует использовать 2-х факторную авторизацию (на выбор кстати из двух), кроме плюсов не вижу в этом ничего плохого и подозрительного. Если мне помогли вернуть деньги, не нужно в этом видеть корыстный умысел. Мир не без добрых людей.

Ссылка на комментарий
Поделиться на другие сайты

СМС-подтверждение ЛЮБОГО вывода с BTC-E решит проблему. Я готов платить за каждое такое подтверждение даже не 50 копеек, а целый рубль! :-) Хотя, думается мне, с комиссий биржи эти копейки они не заметят, но даже если переложат на юзеров - не вопрос.

 

Думаю, меня поддержат многие.

Ссылка на комментарий
Поделиться на другие сайты

ошибки ТС
1) Почтовый ящик на мутном сервере + почтовый клиент
2) Включение 2ФА на вход в биржу
С кривыми почтовыми сервисами, отнесу сюда даже mail.ru, сталкивался еще давно когда зависал в онлайн играх. Взламывается почта, потом аккаунт на сервере, потом идет чистка почты от нужных входящих сообщений и вожделенная чистка аккаунта от накопленных богатств. Следы может обнаружить только администрация. А в случае с криптой никто никак не сможет вернуть ушедшие тугрики.
И зачем 2ФА делать на вход, с дырявой почтой, вот этого мне никогда не понять. Сделай его на вывод, и хватит.
А если у тебя смартфон, всегда есть возможность сделать копию твоих программ с личными данными.

Ссылка на комментарий
Поделиться на другие сайты

Плюсую за отключение 2ФА на вход. Вообще не понимаю, зачем это было делать, если это только ухудшает безопасность.

Ссылка на комментарий
Поделиться на другие сайты

СМС-подтверждение ЛЮБОГО вывода с BTC-E решит проблему. Я готов платить за каждое такое подтверждение даже не 50 копеек, а целый рубль! :-) Хотя, думается мне, с комиссий биржи эти копейки они не заметят, но даже если переложат на юзеров - не вопрос.

 

Думаю, меня поддержат многие.

Поддерживаю

Ссылка на комментарий
Поделиться на другие сайты

СМС-подтверждение ЛЮБОГО вывода с BTC-E решит проблему. Я готов платить за каждое такое подтверждение даже не 50 копеек, а целый рубль! :-) Хотя, думается мне, с комиссий биржи эти копейки они не заметят, но даже если переложат на юзеров - не вопрос.

 

Думаю, меня поддержат многие.

А у нас есть смс подтверждение:)

Ссылка на комментарий
Поделиться на другие сайты

@RaiH,

тут или комп или не комп...

1. комп проверить на вирусы (бесплатные утилиты от каспера и др.веба)

2. скачивайте программу autoruns и глядите, что в автозагрузке (можете скрины сюда выложить)

Ссылка на комментарий
Поделиться на другие сайты

Без обид, но дрвеб - говно, как и касперский. Был у меня в своё время угон паролей (в том числе и от почты), на тот момент имел глупость использовать сохранения паролей в браузере без мастерпассворда. Так вот - ту дрянь, что там засела, извёл потом руками - все антивири это благополучно проморгали... (как и все "винлокеры", которые пролезали на компы на бывшей работе с официальным дрвебом...).

 

Так с какого IP был взлом? С рабочего или домашнего? И нет ли там других ПК, которые выходят в сеть с того же IP и могли быть включены во время взлома? Если с работы - есть ли логи на тамошнем роутере?

 

ЗЫ: почему я не думаю, что это биржа (даже уверен в этом) - случай не первый, но во всех случаях - обязательно windows и очень часто "левая" почта. Пока ни человека с Линухом, ни с отдельным нетбуком - не ломали.

Изменено пользователем iRybin
Ссылка на комментарий
Поделиться на другие сайты

Проверял я комп еще во вторник, никакого криминала доктор веб не нашел

замечательно, переходим к пункту 2, скрины по всем закладкам(кроме Everything, Codecs, Print Monitors) в студию

 

 

 

Без обид, но дрвеб - говно, как и касперский.

я бы не был так категоричен, они все расчитаны на ...программы, которые портят жизнь многим, не более

поэтому требовать от них что серьезное не серьезно  :crazy:

Изменено пользователем Susur
Ссылка на комментарий
Поделиться на другие сайты

Мне кажется авторизация транзакций с 2ФА имеет ограниченную надежность в наш век крипто-технологий ) В первую очередь из-за перехвата приватного ключа, во вторую из-за возможности отключения.

 

Пожалуй надежнее, чтобы для авторизации вывода средств, необходимо было отправить 1 сатоши с своего заранее указанного кошелька.

В зависимости от настроек параноидальности, биржа сможет ожидать от 0 до хх потверждений такой транзакции, и генерировать транзакцию на вывод.

Впрочем, сейчас конечно самое очевидное - это жестко ограничивать набор кошельков для вывода любой криптовалюты белым списком, при пожелании пользователя. С блокировкой BTC-E кодов для криптовалюты безусловно. Пополнение такого белого списка, только по тикету и с ожиданием 2 недель. Среди всех неприятностей с воровством криптовалюты, для меня наиболее подозрительным кажется именно затягивание внедрения такого простого механизма. Ведь при его наличии, у хакеров останется единственный способ воровства: проигрывание средств с аккаунта жертвы на свой аккаунт, что гораздо дольше осуществляется и легко может быть отслежено биржей.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Кадан Штадельманн: «Биткоин становится все более централизованным»

      Технический директор криптокошелька Komodo Кадан Штадельманн считает, что тенденция к росту централизации сети Биткоина угрожает фундаментальному принципу BTC как децентрализованной криптовалюты. Кадан Штадельманн (Kadan Stadelmann) отметил растущую концентрацию хэшрейта в некоторых майнинговых пулах, подчеркнув, что только два из них — Foundry USA и Antpool — совместно контролируют около 50% скорости хеширования Биткоина. По данным Blockchain.com, на долю пула Foundry USA, добывшего 152 бл

      в Новости криптовалют

    • [Решилось] Tronlink - украли сид, бот быстро крадет TRX

      Привет. Опишу ситуацию подробно. У меня в 2х браузерах - хроме и мозилле установлено расширение Tronlink - я его использовал в основном для игры в 888tron.com. Несколько раз выводил оттуда TRX на сбер через бестченж - всё было нормально. Потом решил установить Tronlink также на кошелёк - чтобы иметь возможность юзать через тел. Моя главная ошибка - в тот момент я был ОЧЕНЬ пьян, каюсь)) При попытке установить - ввёл сид фразу (она же мнемоник), пароль - но кнопка внизу оставалась серой. Скр

      в Безопасность

    • Гендиректор Bitwise Хантер Хорсли: «Почти все инвестиционные компании тайно интересуются биткоином»

      Гендиректор Bitwise рассказал, что биткоином все чаще стали интересоваться официально зарегистрированные инвестиционные консультанты (RIA) и компании, которые занимаются доверительным управлением капиталом. Хантер Хорсли (Hunter Horsley) считает, что сейчас многие семейные офисы покупают первую криптовалюту, но почти никто из них не заявляет об этом публично. Если посмотреть профили подобных управляющих компаний в LinkedIn или их вебсайты, о покупке биткоина там не будет сказано ничего. Ген

      в Новости криптовалют

    • Энтони Скарамуччи: «Биткоин все еще находится на ранней стадии развития»

      Основатель Skybridge Capital ответил на опасения критиков биткоина, утверждающих, что на фоне военного конфликта на Ближнем Востоке биткоин стал «сдавать позиции». Энтони Скарамуччи (Anthony Scaramucci) заявил, что технически биткоин по-прежнему находится на ранней стадии развития, и будет считаться высокорискованным активом, пока число его держателей не превысит миллиард. По расчетам бизнесмена, это должно произойти уже к концу 2026 года, если не раньше.   «Учитывая, что с января 2

      в Новости криптовалют

    • Джош Ольшевич: «Почти все активы выглядят мусором по сравнению с биткоином»

      Криптотрейдер Джош Ольшевич заявил, что эффективность инвестиций в биткоин многократно превосходит вложения в большинство альтернативных активов из традиционного и цифрового рынков. Эксперт в области цифровых финансов Джош Ольшевич (Josh Olszewicz) заявил, что, по данным технического анализа, индекс относительной силы биткоина (RSI), соотношения положительных и отрицательных изменений цены, вырос с начала года с 45 до 79,02 пунктов. В последний раз RSI приближался к этой точке в октябре 202

      в Новости криптовалют

×
×
  • Создать...