UWAGA - Wyciek danych z bazy Ledgera

Początkujący
Posty: 180
Rejestracja: 4 lutego 2018
Reputacja: 114
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: leszek555 » czwartek, 24 grudnia 2020, 15:29

rav3n_pl pisze: środa, 23 grudnia 2020, 13:01 Jeżeli twój mail jest na tej liście to twoje dane jakie podałeś przy zamówieniu wyciekły
https://mega.nz/file/veRXkKTJ#dZLa8LoPh ... 5Vshm2ClSk
Czy ściągniecie tego pliku txt i otwarcie nie jest niebezpieczne? Chciałbym sprawdzić, czy jestem na liście, ale mam obawy i powoli schizy przez to, co się tu dzieje, czy mogę bezpiecznie to zrobić :)

Początkujący
Posty: 28
Rejestracja: 14 sierpnia 2020
Reputacja: 9
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: rockalypse » czwartek, 24 grudnia 2020, 16:14

Haveibeenpwned.com

Jest to strona, która pokazuje czy kiedyś w historii nie wyciekły nasze dane. Oczywiście raczej nie pokaże tych z Ledgera, ale mi wyciekły dane ze sklepu morele w 2018. Wrzucam w ramach ciekawostki. :)

Weteran
Awatar użytkownika
Posty: 3807
Rejestracja: 26 lipca 2017
Reputacja: 5091
Reputacja postu: 
43
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: benq » czwartek, 24 grudnia 2020, 21:16

@leszek555
Nie jest to niebezpieczne.

Tak ogólnie, na uspokojenie nastrojów, zluzujcie trochę majty.
Ja wiem, że to jest forum krypto. Dbanie o prywatność jest jak najbardziej wskazane i warto o tym myśleć.
Czasami jednak wydaje mi się, że forum zostało całkowicie opanowane przez ekstremalne piwniczaki i foliarzy.
Wyciek bazy danych z ledgera jest sytuacją słabą, nie powinien mieć miejsca, szczególnie w firmie o bardzo wysokiej pozycji w bardzo specyficznej branży.
Jak już @Dar0 słusznie zauważył - duży błąd po ich stronie, że w ogóle przez lata takową listę trzymali.
Zrozumiałe byłyby maile, ale nazwiska powiązane z adresami - marketingowo nie da się tego obronić, to nie IKEA, żeby wysyłać katalogi do skrzynek.

Zastanówmy się teraz, co z niego wynika. Ktoś wie, że kupiliście urządzenie, do przechowywania kryptowalut za kilka stówek.
Nie wie, czy kupiliście je dla siebie. Nie wie, czy w ogóle dalej interesujecie się tematem kryptowalut.
Nie wie, czy w ogóle cokolwiek na tym zarobiliście, czy może utopiliście grubą kasę kupując na poprzedniej górce i sprzedając z wielką stratą.
Nie zna numerów waszego urządzenia, nie ma dostępu do seed'a, adresów, stanu konta. Jedyne dane, które stały się publicznie to nazwisko, adres, telefon i mail. Na tej podstawie spodziewacie się włamań, napadów, a nawet morderstw? Come on. Do domu z pracy również wracacie konno przez rzekę, żeby zmylić pogoń?
Nie wyciekły tutaj dane Waszych kart kredytowych, nie ma wycieku skanów dokumentów, z których faktycznie ktoś mógłby zrobić Wam poważny syf w kartotece czy na koncie. Nie wyciekły nawet hasła do Waszych maili, ani kart SIM do zrobienia duplikatów.

Tak naprawdę jedyne realne zagrożenia, jakie się pojawiły (oprócz zalewu SPAMu wszelkiej maści) to próba najbardziej frajerskiego blackmailingu, rozsyłanego hurtowo do wszystkich z bazy danych z nadzieją, że któryś naiwniak zapłaci ten 1000 zł. Efekt skali, niechby tylko 1 na tysiąc osób się wystraszyła i przelała BTC - kolejny piwniczak po złej stronie mocy dorobił sobie do nowego PS5, podobnie jak rozsyłając randomowe maile o rzekomym nagraniu filmików z fapaniem przez kamerkę z lapka, wystarczy zerknąć na adresy portfeli podawanych w takich mailach żeby zobaczyć, że zawsze jakaś drobnica się na to złapie.
Żeby było jasne, gardzę kreaturami, które w tak prostacki sposób próbują wyłudzić pieniądze od ludzi, podobnie jak sprzedawcami garnków na kredyt za 20k i oszustami "na wnuczka".
Fajnie, że IGBiNT zbiera zgłoszenia i chce pchnąć to dalej, bo choć szansa złapania wyłudzaczy jest nikła, to jednak warto piętnować takie działania. Raz, żeby odstraszać ewentualnych naśladowców, dwa, więcej ludzi usłyszy, mniej się nabierze.
Zdecydowanie nie demonizowałbym jednak zagrożenia, jakie ten wyciek spowodował.

Ilu z Was prowadzi JDG i widnieje z nazwiskiem i adresem w CEIDG, dostępnym od lat publicznie i nie trzęsie gaciami z tego powodu?
Ilu z Was śmiga X6 albo Q7 z salonu i nie kryje auta po krzakach, bo przecież warte pół bańki i zaraz Was porwą?
Czy dziecko do przedszkola zapisujecie pod pseudonimem, a telefon, który podajecie paniom opiekunkom w razie wypadku jest zmyśloną infolinią?
Składając PITa, wielu urzędników widzi, ile zarabiacie. Kupując wczasy czy ubezpieczenie, wiele osób wie, jakimi pieniędzmi obracacie i ma dostęp do wielu bardzo osobistych danych i dokumentów. Tysiące policjantów i urzędników po numerze samochodu, którym jeździcie, może sprawdzić Wasze dane znacznie bardziej wrażliwe, niż adres i telefon.
Dom w którym mieszkacie również sporo mówi o Waszej zamożności, podobnie praca, którą wykonujecie daje jakieś pojęcie o ewentualnym statusie finansowym.
Co więcej, wiele osób działających w branży krypto od lat, znanych nawet tu na forum z imienia i nazwiska nie ukrywa swojej tożsamości i o dziwo chodzą bezpiecznie po ulicach, a forbes publikuje swoje listy potencjalnych targetów do szantażu co roku.

Tymczasem nagle zapanowała totalna wariacja, bo wyciekły adresy i nazwiska osób, które kupiły portfel krypto za 100 euro. Trochę to brzmi, jak 15-latek który płacze, bo raz przez pomyłkę włączył tik-toka nie przez TORa.
Normalne zakupy na allegro, rezerwacja hotelu na bookingu czy przedłużenie OC samochodu przez maila, to nie jest jakieś wariactwo, tylko normalne życie. Oczywiście, można kupować długopisy i skarpetki na allegro na fałszywe dane, za każdym razem do innego paczkomatu, najlepiej w innym mieście, żeby zmylić pogoń. Można też sprzedać dom, kupić kampera na fałszywe dane, wyrzucić smartfona i wyjechać w ukraińskie Bieszczady. Tylko tam może być ciężko spieniężyć swoje BTC.

Wszystko z głową. Zamiast płakać nad rozlanym mlekiem i myśleć nad sprzedażą mieszkania, na adres którego kupiliście felernego ledgera zastanówcie się, kiedy następnym razem będziecie wysyłać skany dokumentów na dziwne zagraniczne giełdy albo podawać biometrię palca, żeby wejść na siłownię. Rzeczywiście, fajnie mieć telefon niepowiązany ze swoimi danymi do weryfikacji na różnych portalach i usługach internetowych - nietrudno to ogarnąć, wystarczy ruszyć głową. Fajnie korzystać z płatności BTC zamiast konta, kiedy to możliwe (np. opłacając VPN). Dobrze mieć wiele maili, często jednorazowych - łatwo wtedy ogarnąć skąd bierze się ewentualny wyciek, o którym jeszcze nie wiadomo (na podstawie spamu). O managerze haseł nawet nie wspomnę, bo tak jak @BitBoy pisał - mimo 30 lat Internetu w Polsce dalej mnóstwo ludzi posiada jedno hasło do wszystkich swoich spraw, do tego jest to zapisane imię dziecka z datą urodzin przyklejone na monitorze w pracy post-it note.

Tak długo, jak Wasze nazwisko i adres nie zostały powiązany z milionem Bitków na koncie Satoshiego to nie rwałbym włosów z głowy. W ten wyjątkowy wieczór dla wielu osób - duuuuuuuuuużo spokoju wszystkim życzę. :)

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
2
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

UWAGA - Wyciek danych z bazy Ledgera

Postautor: rav3n_pl » czwartek, 24 grudnia 2020, 23:14

@leszek555 To jest zwykły plik tekstowy z posortowaną listą maili z bazy z pełnymi danymi.
Sam go zrobiłem...
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Weteran
Posty: 1540
Rejestracja: 25 kwietnia 2016
Reputacja: 667
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: ikswodnal » czwartek, 24 grudnia 2020, 23:15

benq pisze: czwartek, 24 grudnia 2020, 21:16Tymczasem nagle zapanowała totalna wariacja, bo wyciekły adresy i nazwiska osób, które kupiły portfel
No tak, wydać 100 USD na portfel którego twórcy nie przejmują się bazą danych to zwykły błąd, ale łącząc z informacją że kod jest nie do końca otwarty (rozumiem że część jest ukryta) powoduje że swój zakup Ledgera uważam za nie trafiony. Znowu odbudowuję tezę że "Paper Wallet" jest prostszy, tańszy, mniej narażony na różnorakie niebezpieczeństwa .

Weteran
Posty: 2797
Rejestracja: 17 marca 2014
Reputacja: 2132
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: miso20 » piątek, 25 grudnia 2020, 00:17

rockalypse pisze: czwartek, 24 grudnia 2020, 16:14Oczywiście raczej nie pokaże tych z Ledgera,
Przeciwnie - baza jest już zaktualizowana o znaczną część wycieku ledgera.

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: maky » piątek, 25 grudnia 2020, 11:54

Ledger.png
Nie masz wymaganych uprawnień, aby zobaczyć pliki załączone do tego posta.
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Weteran
Posty: 4958
Rejestracja: 23 grudnia 2018
Reputacja: 2281
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: adiqq » piątek, 25 grudnia 2020, 12:06

teraz takie maile rozsyłają już?
HiveOS https://hiveos.farm?ref=121257
Nie chce subskrypcji na bzdurne teorie spiskowe !
Nie mam zamiaru dyskutować z "krypto-czubami" !
Tylko trzecie oko i otwarta czakra prawdę ci powie !

Weteran
Awatar użytkownika
Posty: 2592
Rejestracja: 26 września 2017
Reputacja: 932
Reputacja postu: 
3
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: KryptoBanita » piątek, 25 grudnia 2020, 12:53

leszek555 pisze: czwartek, 24 grudnia 2020, 15:29czy mogę bezpiecznie to zrobić

Pod warunkiem, że przed otwarciem pliku od Rav3na założysz maseczkę, rękawiczki i prezerwatywę - ważne, aby zachować kolejność w jakiej to napisałem!

rav3n_pl pisze: czwartek, 24 grudnia 2020, 23:14Sam go zrobiłem...

:mrgreen: :mrgreen: :mrgreen:
Ja od razu wiedziałem, że sam tego Legdera zrobiłeś :roll: 8-) :lol:
"...więzienie i bany są dla ludzi jak mawiał Tolek Banan .. ;)"

Orator
Awatar użytkownika
Posty: 972
Rejestracja: 3 lipca 2018
Reputacja: 403
Reputacja postu: 
0
Napiwki za post: 0 BTC
Napiwki: https://tippin.me/@lordfervi
Napiwki: https://www.zapread.com/user/fervi

UWAGA - Wyciek danych z bazy Ledgera

Postautor: fervi » piątek, 25 grudnia 2020, 20:49

rav3n_pl pisze: czwartek, 24 grudnia 2020, 23:14 Sam go zrobiłem...
Badacze z cyberbezpieczeństwa:
Weźmy pobierzmy tę paczkę i przeanalizujmy jej zawartość

Rav3n_pl:
SELECT * FROM LEDGER_DATABASE;

Wygadany
Posty: 638
Rejestracja: 1 lipca 2017
Reputacja: 111
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: gofer » piątek, 25 grudnia 2020, 21:35

Niech ktoś spróbuje przesłać spore ilości ETH KILKA razy i niech sprawdzi czy zgadza się adres. 8-)

Weteran
Awatar użytkownika
Posty: 3467
Rejestracja: 16 lutego 2014
Reputacja: 912
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: Rumcajs » sobota, 26 grudnia 2020, 11:37

@benq

No na spokojnie też się zastanawiałem o tym wycieku adresów, ludzie na twiterach i facebooku piszą co pare dni jakie krypto kupują i mają konta z imieniem i nazwiskiem prawdziwym i znajowmych z reala a nawet obcych pododawanych do znajomych i jakoś ich nikt nie odwiedza w realu
miso20 pisze: czwartek, 24 grudnia 2020, 01:11 @FPGA spokojnie, to śmieszny dyslektyczny mail. Został masowo wysłany do tysięcy użytkowników. Nawet adres, na który masz wysłać btc jest identyczny jak u każdego i dalej pusty.
Jak widać wysyłający to matoł, ewentualnie bardziej miał to być „kawał” niż groźba.
gorzej że ci co mają naprawdę przyjść to przyjdą a nie będą na pewno wysyłali żadnych maili tylko przyjdą.

Weteran
Awatar użytkownika
Posty: 3807
Rejestracja: 26 lipca 2017
Reputacja: 5091
Reputacja postu: 
1
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: benq » sobota, 26 grudnia 2020, 13:04

@Rumcajs
Nie widzę powodu, dla którego majątek w krypto miałby być większym powodem do napadu, niż ten zgromadzony w innej formie. Przecież jeśli ktoś wie, że masz kasę na koncie może wysłać Ci dokładnie takiego samego maila, z instrukcją - wyślij 15k PLNów do kantoru internetowego i każ im przelać BTC na adres XXX. Nie musisz do tego mieć fizycznych BTC, nie musisz nawet wiedzieć jak używać BTC, ani nawet wiedzieć co to jest - po prostu zamiast przelewu na konto wyłudzacza, przelałbyś na konto kantoru zwykłe złotówki - ofiara nawet przez chwile nie byłaby w posiadaniu bitcoina.
A jednak większość ludzi nie boi się pochwalić w Internecie wakacjami za 30k, samochodem za bańkę czy Rolexem na nadgarstku. Swojego czasu MTV wypuściło 19 sezonów MTV cribs z wypasionymi chatami, a adresy znanych bogaczy, artystów czy polityków są do znalezienia w necie. Chyba niewielu żyje jako totalny pustelnik, nie zaprosiło nigdy nikogo do domu, żeby ukryć adres, a posesja jest otoczona tak grubym żywopłotem, że z żadnej strony nie da się zobaczyć domu.
Chociaż to by mogło osiągnąć odwrotny skutek, przyciągając ciekawskich.
Tymczasem wyciek z ledgera kompletnie nie daje informacji, czy ktoś w ogóle zgromadził jakikolwiek majątek w krypto, jedynie informację, że zakupił tanie urządzonko, tyle.

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

UWAGA - Wyciek danych z bazy Ledgera

Postautor: rav3n_pl » niedziela, 27 grudnia 2020, 01:52

@fervi To jest w pliku tekstowym, coś jak csv, trochę rozjechane przez różną ilość wierszy w adresie.
Przynajmniej tą wersję co mam.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Gaduła
Awatar użytkownika
Posty: 375
Rejestracja: 5 listopada 2017
Reputacja: 246
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Waszawa

UWAGA - Wyciek danych z bazy Ledgera

Postautor: Antrepair » niedziela, 27 grudnia 2020, 02:04

gofer pisze: piątek, 25 grudnia 2020, 21:35 Niech ktoś spróbuje przesłać spore ilości ETH KILKA razy i niech sprawdzi czy zgadza się adres. 8-)
Masz na myśli autora innego tematu- Cezarego? Były inne podobne przypadki? Do czego nawiązujesz?

Wygadany
Posty: 638
Rejestracja: 1 lipca 2017
Reputacja: 111
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: gofer » niedziela, 27 grudnia 2020, 07:29

@Antrepair No właśnie może warto by sprawdzić czy to tylko pojedyńczy przypadek. Bo jezeli to przygotowany adres przez jakiegoś pracownika giełdy/ledgera to będzie ich więcej. No faktycznie miało to być w drugim wątku 😏

Weteran
Awatar użytkownika
Posty: 3807
Rejestracja: 26 lipca 2017
Reputacja: 5091
Reputacja postu: 
1
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: benq » niedziela, 27 grudnia 2020, 08:09

@gofer
Potwierdzam przelew dwucyfrowej liczby ETH z ledgera, kilka transakcji, żadnych problemów.

Orator
Awatar użytkownika
Posty: 812
Rejestracja: 17 października 2018
Reputacja: 935
Reputacja postu: 
7
Napiwki za post: 0 BTC
Lokalizacja: 대한민국

UWAGA - Wyciek danych z bazy Ledgera

Postautor: Kutalisk » niedziela, 27 grudnia 2020, 13:53

@benq praktycznie wyczerpał temat. Ja uważam, że dużo bardziej prawdopodobny (od mitycznej ekipy z wiertarką przy kolanie) wektor ataku to dla ludzi na tej liście rodzina (zdradzona żona, brat alkoholik, nastoletnie dzieci) lub znajomi (na forum kojarzę ze 2-3 historie). Warto mieć fałszywy seed w oczywistej skrytce (typu szafa z bielizną, chyba pierwsze miejsce do przeszukania), a prawdziwy do wiadomości dla spadkobierców (był już temat wałkowany wielokrotnie).

Największe (i realne) zagrożenie to te maile i SMS. Ataki socjotechniczne przynoszą skutek w przypadku sznacznego % ofiar.

Moderator
Awatar użytkownika
Posty: 4286
Rejestracja: 4 marca 2017
Reputacja: 4287
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: pomorskie

UWAGA - Wyciek danych z bazy Ledgera

Postautor: kozaki_wiesi » niedziela, 27 grudnia 2020, 14:24

Kutalisk pisze: niedziela, 27 grudnia 2020, 13:53na forum kojarzę ze 2-3 historie
Mógłbyś przybliżyć/podać linki?
"Wszystko mija, nawet najdłuższa żmija"
S.J. Lec

Orator
Awatar użytkownika
Posty: 812
Rejestracja: 17 października 2018
Reputacja: 935
Reputacja postu: 
1
Napiwki za post: 0 BTC
Lokalizacja: 대한민국

UWAGA - Wyciek danych z bazy Ledgera

Postautor: Kutalisk » niedziela, 27 grudnia 2020, 14:41

@kozaki_wiesi tak na szybko to tu:
viewtopic.php?f=128&t=33830&hilit=dostep+do+seed

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 19 gości