id: Гость   вход   регистрация
текущее время 18:26 19/04/2024
Владелец: ressa (создано 09/09/2014 11:34), редакция от 09/09/2014 11:54 (автор: SATtva) Печать
Категории: политика, ошибки и баги, уязвимости, bitcoin
http://www.pgpru.com/Новости/2014/НеизвестныеПолучилиКонтрольНадАккаунтомСоздателяBitcoin
создать
просмотр
редакции
ссылки

09.09 // Неизвестные получили контроль над аккаунтом создателя Bitcoin и сайтом проекта на SourceForge


Неизвестные поменяли содержимое сайта проекта Bitcoin на SourceForge, заменив содержимое блока с описанием проекта (Bitcoin поменяли на Buttcoin) и удалив администраторов сайта из списков доступа. В настоящее время старое содержимое страницы восстановлено, но это сделано руками атакующих, которые по-прежнему контролируют доступ к ресурсу. Содержимое размещённых на SourceForge архивов с кодом и сборками Bitcoin пока не тронуто, но в дальнейшем не исключается подмена данных файлов, поэтому пользователям не рекомендуется использовать материалы с сайта на SourceForge. Для загрузки следует использовать не затронутый атакой сайт bitcoin.org.


Одновременно сообщается о получении атакующими контроля над почтовым ящиком satoshi@gmx.de, принадлежащим Сатоси Накамото (Satoshi Nakamoto), создателем первой реализации криптовалюты Bitcoin. По сути, адрес satoshi@gmx.de был единственным связующим звеном с человеком или группой лиц, скрывающихся за псевдонимом Satoshi Nakamoto. Многие участники сообщества, включая администратора Bitcointalk.org, отмечают поступление писем от имени Satoshi Nakamoto, при том, что он ушёл со сцены и не давал о себе знать с 2011 года. Рекомендуется не доверять письмам с satoshi@gmx.de, если они не снабжены цифровой подписью Satoshi Nakamoto. Для подтверждения контроля над почтовым ящиком satoshi@gmx.de атакующие опубликовали на pastebin.com скриншоты с содержимым приватных писем.


Кроме того, в профиле Satoshi Nakamoto на сайте p2pfoundation.ning.com появилось, предупреждение, что в darkNet за 12 тысяч долларов продана информация о нём, включающая пароли доступа, присутствующее в приватной переписке реальное ФИО и IP-адреса входа, перехваченные в 2010 году, при доступе Satoshi Nakamoto к своему почтовому ящику не через Tor.


Вероятно получение контроля над учётной записью satoshi@gmx.de является первичным следствием атаки, после чего атакующие воспользовались контролем над почтовым ящиком для захвата страницы на SourceForge. Сообщается, что сайты bitcointalk.org и bitcoin.org, а также репозиторий на GitHub, не были связаны с адресом satoshi@gmx.de и не могут быть перехвачены атакующими.


Источник: http://www.opennet.ru/opennews/art.shtml?num=40550


 
— Гость (09/09/2014 17:22)   <#>
Предположу, что компромата на Сатоши не нашли и решили получить хотя бы 25 биткоинов. Маленькая сумма же. Можно было бы шантажировать самого Сатоши, используя его же взломанные аккаунты (чтобы гарантированно он заметил). Вы бы заплатили за сохранение личной информации, если бы у вас было 500-800кк$, которые никак нельзя застраховать?
— ressa (09/09/2014 18:22)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59

А как его за яйца то взять можно? Он не дурак, я думаю, что рандомно размыл транзакции по тысяч кошельков, запутал все и теперь точно не найти. Да и если он наперед все рассчитал – то, думаю, что давно уже вывел все, что нужно а что нужно – оставил на левых кошельках.
— Гость (09/09/2014 18:57)   <#>
Я имел в виду, что если у хакера есть сведения о реальной личности Сатоши, было бы логичнее попросить у него биткоинов за невыдачу этих сведений, чем просить жалкие 25 биткоинов за раскрытие.
Миллион биткойнов, намайненный им в 2010, ни разу не двигался с места, про это уже писали. Негде спрятать почти 1/10 всех монет и обналичить нельзя – не найдется покупателя. А вот отобрать можно.
Поведение хакера вообще выдает какого-то скрипт киддиса.
— ressa (09/09/2014 19:04)   профиль/связь   <#>
комментариев: 1079   документов: 58   редакций: 59
А все, понял тебя. Я, если честно, за биткойнами не следил никогда, как и за Сатоши. Но, думаю, вряд ли его личность так просто выяснить. Вообще слышал прикол, что BTC – это проект по сбору всех возможных хэшэй))
— Гость (09/09/2014 20:09)   <#>
У него ящик ещё на gmail.com был, найти сейчас не могу, вот его профиль: https://bitcointalk.org/index.php?action=profile;u=3

Помоему там был раньше его мыльник с гугла.
— unknown (09/09/2014 21:07)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Если поломали просто аккаунты на Sourceforge, то для такого известного проекта инцидент с передачей аккаунта оригинальным владельцам легко разруливается администрацией. Насколько я понимаю, сами ведущие разработчики сегодняшнего официального клиента Bitcoin — не анонимы. Г. Андерсона, или кто там главный в проекте, даже в каких-то видеорепортажах показывали.

Хуже если поломали сам Sourceforge или скомпрометировали PGP-ключ самого Г. Андерсона.
— Гость (09/09/2014 22:11)   <#>


А чем хуже то? И linux.org компроментировали, и в даун он уходил на несколько дней, всё равно всё с бэкапа поднимается на резеврных серверах мгновенно и исходный код как свеженький доступен, а эти уже на forensic уходят.
— Гость (09/09/2014 22:15)   <#>
Ха, тут bitcointalk.org: satoshin@gmx.com is compromised уже 25 листов нафлудили, чатеры...
— Гость (10/09/2014 14:51)   <#>
И какира уже нашли. Ну да, скрипт-кидди.
— Гость (11/09/2014 00:27)   <#>
From: satoshi@gmx.de

Dear Trusted Friend,

Let me start by introducing myself. I am SATOSHI NAKAMOTO, chief executive officer of Bitcoin, I have a pending business transaction requiring maximum confidence, which would be of mutual benefit to all parties involved. It involves ฿1,100,000 (ONE MILLION ONE HUNDRED THOUSAND BITCOINS, OR LOTS MORE IF YOU COUNT IT IN SATOSHIS) of mine trapped in the Block Chain. Please contact me by email, if you might be interested in the proposal so that we can discuss further.

reddit жжот аццки :)

It is like bitcoin, but with butts instead.
— Гость (11/09/2014 01:59)   <#>

КО хочет сказать, что в указанном публичном ключе указан uid с другим ящиком: satoshin@gmx.com. Кому верить? Сатошин — это типа русский?
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3