Южнокорейская криптовалютная биржа Bithumb, являющаяся четвертой по величине в мире, сообщила о взломе. Пользователи заметили нечто странное еще в минувший четверг, 29 июня 2017 года, когда с их счетов начали пропадать крупные суммы (в основном Bitcoin и Ethereum). День спустя компания официально подтвердила факт взлома в блоге, при этом не сообщив ничего конкретного.
Подробности случившегося начали раскрываться лишь на этой неделе. Так, представители Bithumb рассказали местным СМИ, что неизвестные злоумышленники сумели скомпрометировать компьютер одного из сотрудников биржи, после чего получили доступ к информации о 31 800 пользователях ресурса (порядка 3% от всей пользовательской базы).
Южнокорейская пресса сообщает (1, 2, 3, 4), что атака произошла около 22:00 в четверг, 29 июня. Преступникам удалось похитить документы, содержащие имена пользователей, email-адреса и номера мобильных телефонов. При этом не совсем ясно, как именно злоумышленники получили доступ к аккаунтам жертв и сумели похитить денежные средства. Судя по всему, в ход пошла социальная инженерия, основанная на украденных данных.
Точная сумма ущерба пока неизвестна (говорят о миллионах вон), так как расследование, к которому уже привлекли правоохранительные органы, еще не окончено. Многие пользователи сообщают о потерях крупных сумм, к примеру, один пострадавший рассказал журналистам, что лишился 10 млн вон (порядка 8700 долларов). Тем не менее, представители Bithumb пообещали выплатить 100 000 вон каждому пострадавшему (897 долларов) уже сегодня, 5 июля 2017 года. Затем, когда станет известна точная сумма причиненного пользователям ущерба, биржа начнет возмещать жертвам фактические потери. Пресса сообщает, что невзирая на этот жест доброй воли со стороны администрации Bithumb, около 100 пострадавших уже готовят коллективный судебный иск.
Напомню, что это не первое связанное с криптовалютой ограбление, о котором стало известно на этой неделе. Ранее неизвестные злоумышленники сумели перехватить контроль над доменом Classic Ether Wallet — кошелька для криптовалюты Ethereum Classic (ETC), после чего похитили 300 000 долларов.
https://xakep.ru/2017/07/04/classic-ether-wallet-hack/
https://bravenewcoin.com/news/fourth-largest-bitcoin-exchange-bithumb-ha...
Комментарии
Где там наши защитнички крипты? Где супервопли о прогрессе?
Дада, где там вопли о маргинальности, антигосударствености, расшатывании скреп и устоев? Как банки грабили, грабят и еще долго будут грабить, так и крипта такое же бабло со всеми присущими баблу пороками)
Но крипта легализуется:
Когда банки грабят, они обычно своих клиентов не обижают. А кто будет возвращать крипту, тем более на бирже, много желающих?
Ой, йёё)) Вы сир'ёзна?
Если ограбили банк и украли золото, то это не значит, что проблема в золоте.
Банк как и биржа - это массовое осуществление транзакций или в простонародье - любых операций в результате которых в систему вносятся изменения. Лохчейн из рекламных буклетов группы причастных разводил, вещает именно об их полной защищённости, это понятно?
"Безопасность транзакций обеспечивается тем, что в блокчейн в каждый блок данных встраивается вычисленная контрольная сумма предыдущего блока ... https://habrahabr.ru/company/microsoft/blog/312308/" - бла-бла-бла и еще тысячу раз бла. Просто мало кто обращает в этих цифровых разводках внимания на стилистику прыщавых наперсточников. Оне стали настолько хитрожопы и безнаказанны за время блуждания в цифровом мире махинаторов, что прикрывают свои тощие отсиженные задницы даже не автопилоте. Выглядит это так: "МЫ СЧИТАЕМ, что благодаря этой особенности технология блокчейн позволит существенным и даже радикальным образом повысить прозрачность транзакций и сделает процедуры ..." и далее опять мутные потоки "умных" слов бла-бла-бла.
Вот на этом "группа прыщавых лохматых чмошников считает, надеется и думает" и основан весь блохчейн с подобными цифровыми аферами. До той поры, пока другая шайка прыщавых не скажет, "а мы так, ублюдки, не считаем, думаем и надеемся" и показывают как это делается. Ибо это не ядерные технологии, которыми единицы в мире оперируют, а серьёзно выглядящая забава, которую даже школьники уже лучше взрослых дяденек осваивают. Плохо знающие физику с химией, но зато понявшие суть расстановки циферок в определённой последовательности быстрым нажатием кнопок.
Основывать на такой "надёжности" многомиллиардные транзакции целой державы, могут только ушлёпки с уровнем интеллектуального развития прыщавых компьютерных недоносков - с такой же мерой ответственности.
в гранит
какое отношение торговля биткоинами на бирже имеет к блокчейну?
хороший вопрос, но отвечать мы на него конечно же не будем))
А при помощи какой прелести на этой бирже фальшивые деньги гоняют? Почтой или курьером на мопеде?
разумеется, курьером
Исключительно внутренним зачётом - как иначе то?
Блокчейн объявлен безопасным и прозрачным... если так, то биржа является одним из самых уязвимых элементов биткоин-системы... место, где твои биткоины уже не совсем твои... и кто-то третий может с ними делать что захочет... и при этом биржа - это основная точка связи с реальным миром... там происходит основной пул обменных операций...
т.е. получается, что криптовалюты на блокчейне гарантируют все плюсы этого блокчейна только внутри себя... в закрытой экосистеме... а при попытке связаться с классической экономикой...
А как ещё поменять крипту на деньги?
Если аккумулировать крипту, ради её же самой, тогда нет вопросов - это надёжно. Но в чем тогда смысл?
В гранит!!! Проснулся бы на часок пораньше - сам бы такое написал)))
Хакеры, надеюсь, были не русские?
Это сезонное!
Супернадежная система, ага.
Ну я не защитник, но тут взломали ведь не биток, если допустить взлом любой крупной биржи, с данными участников, думаю по полученным данным, можно будет ломнуть и кучу других людей( т.к. пароли люди часто оставляют на разные логины одинаковые ). Т.е. взломали биржу , взломали чью-то почту, по почте посмотрели айпивхода , регистрационные письма, получили личную информацию, возможно дальше взлом личного ПК или телефона....В общем такой взлом не приятен конечно, реакция биржи конечно ужасная, надо было сразу реагировать и объявлять о взломе и требовать заменять все личные пароли, ну и точно сказать какие данные утекли...
Сравни с купюрами в кошельке.
Биржа не кошелек.
В типичном случае пользователь покупает крипту на бирже, и там и держит в онлайн кошельке, ибо хранить кошелек на локальном компе довольно заморочно.
А вот, онлайн аккаунты взламывают, как показывает жизнь, на раз, и все равно это почта, или рублевый счет, или супер-пуперкоин.
HD MULTIBIT вам в помощь))
Бывает. С банковских счетов ежегодно воруют миллиарды. Воруют кошельки в общественном транспорте, грабят в подворотнях, выносят квартиры.
Те, кто не любит заморачиваться, при должном невезении, найдут как свои деньги потерять. Тут крипта ничем не отличается.
А биток - не купюры. И уж тем более не деньги.
"Президент познакомился и пообщался с основателем Ethereum Виталиком Бутерином, одним из создателей блокчейна и криптовалюты. Бутерин говорил о возможности использования этих технологий в Российской Федерации. Президент поддержал идею налаживания деловых контактов с возможными российскими партнёрами."
https://russian.rt.com/russia/news/396045-putin-blokcheyn-sozdatel-vstrecha
Это момент развития "заболевания президента" (Шувалов: Путин заболел блокчейном и цифровой экономикой.) Очень хотелось бы надеяться, что очередное заболевание лидера после подобных полезных выходок хакеров отпустит его быстрее, нежели народный бюджет по личной душевной болезни одной личинки потеряет очередную порцию в триллионах уже просраных подобным образом "средств".
Очень надеюсь. Еще бы поборол в себе маниакальную тягу к мутным личностям похожего на свой склада - аферистам и поверхностным во всём вороватым авантюристам, ваще бы цены не было. Но это уже просто фантастика. Такое в реальной жизни не лечится.
ой-ой )))
речь идет не о том, чтобы РФ приняла ETH например
смотрите глубже и выше
про велосипеды 100 лет назад тоже говорили, что они опасны для здоровья)))
На велосипедах не перевозят кучи народного бабла, а при помощи этого любительского цифрового говна из гаража — черепа лопоухих идиотов уже перевозят и еще собираются, ну кроме тех, которые поумней конечно же. Слава Богу есть еще в нашем Отечестве взрослые дяденьки, которые даже не планируют эту прыщавую лажу применять в национальных операционных системах. Радостные новости всё реже, но еще приходят.
«Технология блокчейн интересна, но у неё еще нет промышленного применения. Нам недостаточно его быстродействия и у нас пока нет таких задач, которые мы не могли бы решить более эффективно другими средствами.»
https://ria.ru/economy/20170619/1496817785.html
Лично я несказанно рад, что у нас еще не всех нормальных людей грефами в управлении страной реформаторы заменили.
Если бы братуха Маккейн знал, что спасать мир от ужасного "афериста" Путина нужно утром с дивана...
Я вам сейчас тайну распознания аферистов, бездарностей и авантюристов открою. Жалко конечно ... Но ладно. Моральный урод всегда собирает команду из себе подобных. Поэтому смотрите на «соратнегов» и вам откроется сущность гения. Ваш, умный лохотронщик отличается от тупого афериста тем, что придумал и внедрил сказку о том, что солнцу тьмы снова достался норот не тот™, и ему при всех его галерных стараниях и мудрости — просто не найти в этой стране нормальных, честных людей. Ему даже уже во вне этой страны «поговорить не с кем» ®. До чего на вас, сектантах долбаных, охренел.
Биржа + "хакеры" = профит. Если грабить обычный банк, то улик останется больше и есть проблемы с отмыванием капитала. "Казино" уже принимают криптовалюты?
проблемы с отмыванием всего лишь проблемы) А вот когда украденное бабло несмываемо припечатано меткой "украдено", и его никто не возьмет, то это уже не проблема, а катастрофа (если верить байкам из рекламных брошюрок).
Так ведь трансакции в крипте якобы обезличены. Этим и обеспечивается анонимность. Если бы можно было отследить украденное бабло, то о какой анонимности вообще может идти речь? Тогда можно будет отследить любое движение бабла и вся эта криптомуть теряет смысл.
обезличены владельцы, но не бабло. Вот такой странный выверт.
Закупки накроты тоже используют меченые купюры. И что? Барыги уничтожены?
все трансакции видны, не виден только владелец
погуглите статью "биткоин для самых маленьких"
прочитайте и больше эту дичь писать не будете
Ваше хамство показывает вашу слабость.
Если бы биткоины были анонимны, позиция биржи была бы: "Сорри, мы не знаем кто вы, сколько биткоинов имели и как их потратили!"
А если возместят уведенню сумму как в банке, значит они отлично знают кто владелец законного кошелька, куда ушли деньги, и сколько именно.
//А вот когда украденное бабло несмываемо припечатано меткой "украдено", и его никто не возьмет, то это уже не проблема, а катастрофа//
Три раза ха!
Во первых кто будет ставить эту печать? Ведь биткойны были переведены по всем правилам. Были украдены только пароли для проведения транзакции, а сама транзакция была проведена по всем правилам!
Как лох сможет доказать, что это не он перевел свои биткоины, а кто-то узнал его пароли и свистнул их? И главное КОМУ он будет это доказывать? Есть какой то орган, суд, в который он может обратится и предъявить доказуху факта кражи? И эта организация имеет следственные органы, которые могут провести экспертизу представленных доказательств? И эта организация сможет заблокировать спорные биткойны? А если украденные биткойны уже переведены в доллары, сможет эта организация что-нибудь предпринять?
И вишенка:
Даже если эти биткойны будут помечены как краденные, с чего вы взяли что их никто не купит? Если нет организации которая наказывает за скупку краденного, то любой может купить или продать краденное. А если будет небольшой дисконт, то выстроится очередь из желающих.
Как кому? А Спортлото?
Граждане! Храните деньги в сберегательной кассе!
Скоро Греф выпустит сберкоин. Храните деньги в сберегательном койне.
Тогда уж в сберегательной банкЕ с золотыми монетами, зарытой поглубже от криптовалютчиков и банкстеров.
А крестьянам в гумус почв надо вкладываться.
Я тебя породил, я тебя и хакну?
Это
нашачья-то корова имыкто-то её доит.Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.
Сдается мне, что бобик сдох.
Кто будет писать на блокчейнах "УКРАДЕНО"?
Каждый? Ну так я первый помечу все блокчейны, как ворованые, а потом попрошу с владельцев небольшую премию за то, что бы стереть эту надпись. И таких, как я, найдется чуть менее, чем все.
Никто? Тогда можно будет украсть любую сумму в долларах, евро, йенах, рублях и юанях, и вывести её в блокчейны БЕЗНАКАЗАННО. Такого не будет никогда, и все страны-эмитенты доллара, евро, йены, рубя и юаня запретят прием и конвертацию биткоина под страхом уголовного наказания.
А если не никто и не каждый, то кто? Система-то децентрализированная. Кому жаловаться на ограбление? В какую ментовку нести заяву? Бывший хозяин заявит, что украдено, а новый хозяин, что нет. Кому верить?
А так да, придумано было здорово. Граждане обмениваются расписками, а миллионы нотариусов подписываются под каждой распиской и хранят у себя в архиве копии всех расписок.
Но нотариусами дела решаются только при обоюдном согласии сторон. А когда возникает спор, то нотариусы должны отойти в сторону и дать место суду.
А суда в распределенной и неконтролируемой системе нет. Не предусмотрено. Таким судом могло бы быть мировое цифровое правительство, но его пока нет, и скорее всего, уже никогда не будет.
Так что
бобикбиткоины - фсе.Жаль, что не успел зарегиться на Bithumb до хакерской атаки. Сейчас бы у меня было украдено миллион вон и присматривался бы к новой машине.
Причём тут блокчейн и крипта? Биржа могла торговать чем угодно, хоть бумажным золотом и точно также подвергнутся атаке. И, кстати, речь идёт о хищении фиата. Если бы я был злоумышленником - я бы тоже, в первую очередь, фиат со счетов сливал и обналичивал, а не крипту.
Врёшь. Ну или тупой.
Платон мне друг, но истина дороже(с).
объективности ради, хотя сам считаю крипту гавном, пузырем и крайне ненадежным инструментом, вынужден по данному вопросу (безопасность) с вами согласиться.
год назад взломали даже счет ФРС (той самой, что доллар США печатает
) и свистнули бабки Бангладеша.
мораль - храните ваши
золотые монеткисбережения в стеклянной банке закопанной в лесу под приметным деревом.и тогда вероятность, что вас ограбят - минимальна.
Хранить нужно в тех учреждениях, где не боятся признавать своих внутренних ошибок (чаще - человеческого, а не технического происхождения) и готовы полностью возмещать ущерб из своих средств. Увы, таких мало, даже наш Сбер далеко не всегда такой.
А вся эта история с южнокорейской биржей больше походит на саморекламу, дескать, смотрите - мы именно такие правильные, сразу возмещаем 1000 вон, а потом - остальное и никого не обманываем. Не удивлюсь, если после такого пиара эта биржа поднимется с четвёртого места на второе-третье.
Страницы