Co do tego to pełna zgoda, ale skąd "wirus" znał wysokość kwoty jaka możliwa jest do zajumania?Po prostu wirus podmienił adres do przelewu na stronie.
Skradziono mi ETH z Ledger Nano S
- Początkujący
- Posty: 31
- Rejestracja: 19 lipca 2018
- Reputacja: 9

Skradziono mi ETH z Ledger Nano S
Postautor: wrg » czwartek, 17 grudnia 2020, 20:06
wrg
- Początkujący
- Posty: 225
- Rejestracja: 18 października 2020
- Reputacja: 149
Skradziono mi ETH z Ledger Nano S
Postautor: Dar0 » czwartek, 17 grudnia 2020, 20:15
Jakim sposobem kwotę da się podmienić?
Trzeba to rozważając pójść na dwa scenariusze:
Jeden ze wszedł na fałszywą podstawiona stronę giełdy która podała fałszywy adres do wpłat i wtedy rzeczywiście nic by nie dało sprawdzenie na ledger bo wydawało by się wszystko ok jednak kwoty tym sposobem by nie podmienił nikt.
Drugi scenariusz to atak na kompa i wtedy da się podmienić adres na fałszywy tak żeby przy sprawdzeniu wydawało się ok i da się podmienić kwotę ale już tutaj przy sprawdzeniu na ledger powinna wyjść prawda ze nie zgadza się kwota Kluczowe jest to czy zostało to sprawdzone na ekraniku ledgera?
Dodano po 7 minutach 54 sekundach:
Dodam nawet jeśli nastąpił taki atak z drugiego scenariusza w połączeniu z pomyłka użytkownika(nie sprawdzenie sumy) to byłby to najbardziej zaawansowany atak na zwykłego użytkownika chyba w historii bitcoina. To wymaga sporego profesjonalizmu hakerów i odpowiednio napisanych dedykowanych narzędzi do tego, w taki mniej więcej sposób okradają ludzi z kont bankowych do tej pory nie słyszałem żeby tak zaawansowane ataki przeprowadzano na użytkowników krypto.
Dar0
- Początkujący
- Posty: 28
- Rejestracja: 13 września 2020
- Reputacja: 11
Skradziono mi ETH z Ledger Nano S
Postautor: zolwik102 » czwartek, 17 grudnia 2020, 20:31
Daje to do myślenia w przypadku korzystania z kont ze znaczą sumą krypto. Jeżeli faktycznie był to atak na komputer warto polecieć cały system skanerami i spróbować znaleźć coś podejrzanego - może to da odpowiedź. Może pieniędzy nie zwróci ale zapewne doprowadzi do jakichś wniosków.
zolwik102
- Weteran
- Posty: 5083
- Rejestracja: 14 marca 2011
- Reputacja: 1663

Skradziono mi ETH z Ledger Nano S
Postautor: maky » czwartek, 17 grudnia 2020, 20:34
Atak spersonalizowany. Znasz osobę atakowaną. Znasz salda.
Dodano po 1 minucie 47 sekundach:
Masz rację. To jest słaby punkt mojej hipotezy.
Zakładam, że jeśli ktoś wykonuje dużo transakcji i na mniejsze kwoty to jest mniej uważny. Poszkodowany niech wybaczy. Tak tylko gdybamy.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody
maky
- Początkujący
- Posty: 40
- Rejestracja: 12 lipca 2017
- Reputacja: 18
Skradziono mi ETH z Ledger Nano S
Postautor: grzgrzgrz3 » czwartek, 17 grudnia 2020, 21:14
EDIT
Teoria nie pasuje do tej kradzieży, ofiara nie wykonywała wcześniej przelewów z okradzionego portfela. By być precyzyjnym ostatni przelew z okradzionego portfela był 72 dni temu, raczej mało prawdopodobne, że atak by trwał tak długo.
Po głębszym zastanowieniu jednak jest prawdopodobne.
Edit2
Inny kwestia atakujący mając skompromitowany komputer ofiary miał dostęp do historii na giełdach, wiedział z jakich adresów były wpłaty, to samo z minerem.
grzgrzgrz3
- Orator
- Posty: 972
- Rejestracja: 3 lipca 2018
- Reputacja: 403
- Napiwki: https://tippin.me/@lordfervi
- Napiwki: https://www.zapread.com/user/fervi

Skradziono mi ETH z Ledger Nano S
Postautor: fervi » czwartek, 17 grudnia 2020, 22:59
Jeśli portfel jest podrobiony to wie ile jest środków na koncie. Warto w takim razie upewnić się, że portfel jest legitny, bo może kolega pobrał portfel z trefnej strony i po hajsie.
fervi
- Weteran
- Posty: 2911
- Rejestracja: 17 marca 2014
- Reputacja: 2238
Skradziono mi ETH z Ledger Nano S
Postautor: miso20 » czwartek, 17 grudnia 2020, 23:16
A w jaki sposób ktoś z ogromną wiedzą wprowadza klucz prywatny do komputera by wysłać środki z paper walleta? Oświeć mnie głupiego, niegodnego

Skąd konkretnie?
A tego to my sie już nie dowiemy. Adres wyświetla się raz w trakcie wysyłki i tylko tamten raz się liczy. NIe cofniesz się w czasie, a to co sie wyświetla obecnie to insza inszość.
Dodano po 6 minutach 24 sekundach:
To poważne zarzuty niestety.
A ja tak. Jest jakieś 0,00001% szansy, że nawet gdy ktoś mu wykradł seeda, to okradł go akurat, gdy ten zatwierdzał transakcję

Wszyscy się mylicie. Ledger grupuje adresy do danego konta, np. zakładam konto o nazwie miso20. Wtedy dla tego konta za każdym razem generuje mi się adres odbiorczy nowy. Natomiast, gdybym chciała tym samym portfelu jeszcze trzymać środki maky'ego, to dodaje kolejne konto i nazywam je Maky.
Na ledgerze mogę mieć tysiąc kont i miliony adresów. A seed jest jeden do tego wszystkiego.
Brawo za trafne spostrzeżenie +1
Mam podobne spostrzeżenia. Gdzie wysyłałeś te ETH?
miso20
- Weteran
- Posty: 5083
- Rejestracja: 14 marca 2011
- Reputacja: 1663

Skradziono mi ETH z Ledger Nano S
Postautor: maky » piątek, 18 grudnia 2020, 00:00
A ty o LL. Nas nie interesuje grupowanie adresów przez aplikację zewnętrzną tylko to co na niskim poziomie. Jeżeli użyjesz seed to masz po kolei adresy zawsze takie same. Jeśli użyjesz passphrase do dla każdego unikalnego masz kolejny unikalny ciąg adresów. "Konta" w LL to nadal jeden seed.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody
maky
- Początkujący
- Posty: 15
- Rejestracja: 17 grudnia 2020
- Reputacja: 0
Skradziono mi ETH z Ledger Nano S
Postautor: Cezarysw » piątek, 18 grudnia 2020, 05:47
moja wersja Ledger Live to 2.15.0Canis Lupus pisze: ↑ czwartek, 17 grudnia 2020, 19:43 to wersja apki eth, a wersja ledger live?
settings>about>version?
Cezarysw
- Moderator
- Posty: 4551
- Rejestracja: 4 marca 2017
- Reputacja: 4404
- Lokalizacja: pomorskie

Skradziono mi ETH z Ledger Nano S
Postautor: kozaki_wiesi » piątek, 18 grudnia 2020, 05:56
Pracownik giełdy?
Poszkodowany zasila konto giełdowe bezpośrednio więc pracownik zna saldo na ledgerze. Zna IP i wie kiedy poszkodowany zalogowany jest na konto giełdowe. Wie na jaki adres nastąpi zasilenie konta giełdowego. Ponosi mnie fantazja czy też jest to możliwa hipoteza?
S.J. Lec
kozaki_wiesi
- Weteran
- Posty: 4958
- Rejestracja: 23 grudnia 2018
- Reputacja: 2281
Skradziono mi ETH z Ledger Nano S
Postautor: adiqq » piątek, 18 grudnia 2020, 08:21
Dla mnie to brzmi prawdopodobnie.kozaki_wiesi pisze: ↑ piątek, 18 grudnia 2020, 05:56Pracownik giełdy?
Poszkodowany zasila konto giełdowe bezpośrednio więc pracownik zna saldo na ledgerze. Zna IP i wie kiedy poszkodowany zalogowany jest na konto giełdowe. Wie na jaki adres nastąpi zasilenie konta giełdowego. Ponosi mnie fantazja czy też jest to możliwa hipoteza?
Nie chce subskrypcji na bzdurne teorie spiskowe !
Nie mam zamiaru dyskutować z "krypto-czubami" !
Tylko trzecie oko i otwarta czakra prawdę ci powie !
adiqq
- Początkujący
- Posty: 40
- Rejestracja: 12 lipca 2017
- Reputacja: 18
Skradziono mi ETH z Ledger Nano S
Postautor: grzgrzgrz3 » piątek, 18 grudnia 2020, 08:49
grzgrzgrz3
- Bardzo Zły Moderator
- Posty: 14458
- Rejestracja: 16 kwietnia 2012
- Reputacja: 2683
- Lokalizacja: Polska/Wwa/GW

Skradziono mi ETH z Ledger Nano S
Postautor: rav3n_pl » piątek, 18 grudnia 2020, 12:14
https://etherscan.io/address/0x4293b5dc ... 5eecfcf70a
Trolling IMO.
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty
rav3n_pl
- Początkujący
- Posty: 15
- Rejestracja: 17 grudnia 2020
- Reputacja: 0
Skradziono mi ETH z Ledger Nano S
Postautor: Cezarysw » piątek, 18 grudnia 2020, 12:30
Cezarysw
- Gaduła
- Posty: 375
- Rejestracja: 5 listopada 2017
- Reputacja: 246
- Lokalizacja: Waszawa

Skradziono mi ETH z Ledger Nano S
Postautor: Antrepair » piątek, 18 grudnia 2020, 12:51
Mam ledgera z aktualnie wgranym tym samym bugiem, nie aktualizowałem go po tym. Taj jakby ktoś chciał się o coś zapytać, porównać wersje czy cośCanis Lupus pisze: ↑ czwartek, 17 grudnia 2020, 19:22tak.
Ogólnie chłopaki z ledgera bogami nie są. Był już babol ze złym wyświetlaniem adresu na urządzeniu zauważony przez naszego użytkownika. Brakowało jednego znaku w wyświetlanym adresie na urządzeniu a transakcja szła zgodnie z ledger live. Chociaż w tym przypadku bardziej wygląda na jakiś hack a nie buga.
Tutaj wątek z błędem ledgera, chyba wersja 2.16.* to była.
viewtopic.php?f=5&t=34470&p=666670#p666670
Spoiler:
"Druga sprawa chce przelać LTC z ledger na giełdę i na ledger live adres jest dobry a sam ledger wyświetla mi adres bez jeden litery, trzeciej od końca litery jest brak na wyświetlaczu ledgera w stosunku do ledgere live gdzie jest poprawnie. O co chodzi kurde ? Bo się martwić zaczynam dlaczego tak się dzieje."

Antrepair
- Bardzo Zły Moderator
- Posty: 14458
- Rejestracja: 16 kwietnia 2012
- Reputacja: 2683
- Lokalizacja: Polska/Wwa/GW

Skradziono mi ETH z Ledger Nano S
Postautor: rav3n_pl » piątek, 18 grudnia 2020, 12:59
to ja, Cezarysw, jestem ownerem tego konta 18-12-2020 forum.bitcoin.plInstrukcja np tu: https://support.mycrypto.com/how-to/get ... n-ethereum
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty
rav3n_pl
- Weteran
- Posty: 4958
- Rejestracja: 23 grudnia 2018
- Reputacja: 2281
Skradziono mi ETH z Ledger Nano S
Postautor: adiqq » piątek, 18 grudnia 2020, 13:05
Jedna rzecz mi nie pasuje....8.12 z konta przesłano 386.5 ETH...i od tamtego czasu były jeszcze kolejne wpływy z Ethermine.
https://etherscan.io/address/0x4293b5dc ... 5eecfcf70a
Jasne, mogłeś sie nie zorientować i dalej kopałeś na te same konto. Ale to pasuje do tego co pisałeś wcześniej, że od razu się zorientowałeś. Kolejna rzecz - po każdym kolejnym wpływie z Ethermine, środki zostają od razu wysłane na ten sam adres, na który zostało przesłane te 386.5 ETH....
to te konto
https://etherscan.io/address/0x4a126bc9 ... c4e38257f8
co ciekawe, 4 dni temu, 2 dni temu i dzisiaj na te same konto zaczał wpływać urobek z Ethermine....i to w podonej wysokości jak wcześniej
trochę to dziwnie wygląda...
Nie chce subskrypcji na bzdurne teorie spiskowe !
Nie mam zamiaru dyskutować z "krypto-czubami" !
Tylko trzecie oko i otwarta czakra prawdę ci powie !
adiqq
- Początkujący
- Posty: 15
- Rejestracja: 17 grudnia 2020
- Reputacja: 0
Skradziono mi ETH z Ledger Nano S
Postautor: Cezarysw » piątek, 18 grudnia 2020, 13:16
Już tak zrobiłem.rav3n_pl pisze: ↑ piątek, 18 grudnia 2020, 12:59 @Cezarysw Chętnie przeproszę, wystarczy mi tylko że tym adresem podpiszesz wiadomość
to ja, Cezarysw, jestem ownerem tego konta 18-12-2020 forum.bitcoin.plInstrukcja np tu: https://support.mycrypto.com/how-to/get ... n-ethereum
{
"address": "0x4293b5Dc11B250078Da7359D7d57c15EECfcf70a",
"msg": "to ja, Cezarysw, jestem ownerem tego konta 18-12-2020 forum.bitcoin.pl",
"sig": "0x0f39a7eee9b10283c82889b7428cf0bab90991b96b04a7107c22bc292f57d0e7093e0e0925a855ee7932fba5446359ac6dcdc630eb1583382a59c193997bd43b1b",
"version": "2"
}
Dodano po 5 minutach 22 sekundach:
Nie na ten sam adres co 386,5 (0x453E0c72664AcE9531b995a23b956873D7C777f8) tylko na adres 0x4A126BC9Cb9cfDF1ba5986aa0B03cdC4e38257F8 a to jest różnica.adiqq pisze: ↑ piątek, 18 grudnia 2020, 13:05Jedna rzecz mi nie pasuje....8.12 z konta przesłano 386.5 ETH...i od tamtego czasu były jeszcze kolejne wpływy z Ethermine.
https://etherscan.io/address/0x4293b5dc ... 5eecfcf70a
Jasne, mogłeś sie nie zorientować i dalej kopałeś na te same konto. Ale to pasuje do tego co pisałeś wcześniej, że od razu się zorientowałeś. Kolejna rzecz - po każdym kolejnym wpływie z Ethermine, środki zostają od razu wysłane na ten sam adres, na który zostało przesłane te 386.5 ETH....
to te konto
https://etherscan.io/address/0x4a126bc9 ... c4e38257f8
co ciekawe, 4 dni temu, 2 dni temu i dzisiaj na te same konto zaczał wpływać urobek z Ethermine....i to w podonej wysokości jak wcześniej
trochę to dziwnie wygląda...
To konto 0x4A126BC9Cb9cfDF1ba5986aa0B03cdC4e38257F8 jest moim portfelem na BitBay , Zorientowałem się od razu tak jak pisałem , ale trochę trwała zmiana adresów w koparkach.
Co jeszcze budzi wątpiliwości ?
Cezarysw
- Weteran
- Posty: 4958
- Rejestracja: 23 grudnia 2018
- Reputacja: 2281
Skradziono mi ETH z Ledger Nano S
Postautor: adiqq » piątek, 18 grudnia 2020, 13:19
masz rację - i chyba mam wytłumaczenie
końcówki obu adresów są takie same. Początek też. Więc na szybko przy sprawdzaniu na wyświetlaczu ledgera można się pomylić....pewnie wiele osób sprawdza tylko początek adresu i sam koniec.....ręka w górę, kto nigdy tak nie robił przy małych transakcjach....
dziwię się tylko, że skoro takie środki ci z konta zniknęły, to dalej kopałeś na to same konto.
Nie chce subskrypcji na bzdurne teorie spiskowe !
Nie mam zamiaru dyskutować z "krypto-czubami" !
Tylko trzecie oko i otwarta czakra prawdę ci powie !
adiqq
- Początkujący
- Posty: 15
- Rejestracja: 17 grudnia 2020
- Reputacja: 0
Skradziono mi ETH z Ledger Nano S
Postautor: Cezarysw » piątek, 18 grudnia 2020, 13:23
Zorientowałem się od razu tak jak pisałem , ale trochę trwała zmiana adresów w koparkach. Zmieniłem jak najszybciej mogłem tego dokonać . A ostatnie wypłaty z "nieszczęsnego konta" robiłem z użyciem nieużywanego dotychczas komputera.
Cezarysw
- Bitcoin
- Bezpieczeństwo
- Giełdy i serwisy - zagrożenia
- Anonimowość i bezpieczeństwo w sieci
- Piramidy i scamy
- Bitcoin
- Rozwój projektu
- Twój wkład w rozwój projektu
- Przedszkole
- Pomoc techniczna
- Generowanie monet
- Pomoc
- Ogólnie o miningu
- Mining pools
- Kopacze (miners)
- Sprzęt (hardware) do miningu
- Bitcoin w mediach
- Projekty związane z Bitcoin
- Imprezy, spotkania, konferencje
- Kwestie prawne
- Ciekawostki
- Organizacje charytatywne, zbiórki, dotacje
- Programowanie i wdrożenia
- Ankiety
- Portfele bitcoin
- Dla zaawansowanych - nowi tylko czytają
- Ekonomia
- Rozważania ekonomiczne
- Ankiety ekonomiczne
- Analiza techniczna
- Tutaj zapłacisz bitcoinami
- Polska
- Świat
- Tablica ogłoszeń
- Towary
- Sprzedam
- Kupię
- Zamienię
- Udziały
- Usługi
- Wymiana walut
- Komentarze
- Nagrody
- Wymiana Face-to-Face
- Dolnośląskie
- Kujawsko-pomorskie
- Lubelskie
- Lubuskie
- Łódzkie
- Małopolskie
- Mazowieckie
- Opolskie
- Podkarpackie
- Podlaskie
- Pomorskie
- Śląskie
- Świętokrzyskie
- Warmińsko-mazurskie
- Wielkopolskie
- Zachodniopomorskie
- Cała Polska
- Szukam/dam pracę
- Boty i strategie
- Giełdy, kantory, bitomaty
- Kantory
- Bitomaty
- Inwestycje
- Metale szlachetne
- ICO
- Forki i Alternatywne kryptowaluty
- LiteCoin
- Ekonomia
- Mining
- Ustawienia i konfiguracje
- Linki
- Dogecoin
- Ekonomia
- Mining
- NameCoin
- Ekonomia
- Mining
- Pozostałe
- Scrypt
- SHA256
- Dash
- Ethereum
- ETC
- Lisk
- Bitcoin Cash
- Kopanie kryptowalut
- Kopanie GPU
- Kopanie CPU
- Kopanie ASIC/FPGA
- Kopalnie kryptowalut
- IOTA
- NEO
- Chia
- SCAMY
- Inne
- Linki
- Faucety, kraniki, gry
- Księga skarg i zażaleń
- AMA
- Strona i forum
- Administrator mówi
- Opinie, propozycje, uwagi
- Propozycje banów
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości
- Strefa czasowa UTC+02:00
- Na górę
- Zmień szerokość ekranu
- Usuń ciasteczka witryny
O Polskim Forum Bitcoin
Polskie Forum Bitcoin skupia miłośników Bitcoina w Polsce. Tu możesz zadać pytania odnośnie Bitoina lub podyskutować na ciekawe tematy.
Polecamy
Treści na tym forum mają charakter wyłącznie informacyjno-edukacyjny, a posty są wyrazem osobistych poglądów ich autorów. Treśći na forum ani w całości ani w części nie stanowią "rekomendacji" w rozumieniu przepisów Rozporządzenia Ministra Finansów z dnia 19 października 2005 r. w sprawie informacji stanowiących rekomendacje dotyczące instrumentów finansowych, lub ich emitentów (Dz.U. z 2005 r. Nr 206, poz. 1715).