Ja nie mowie o pomyłce tylko istnieje opcja ze wklejasz adres poprawnie, na kompie jest wyświetlony poprawny jedynie na ekraniku będzie widać ze haker dokonał podmiany, dlatego kluczowe jest sprawdzenie na portfelu sprzętowym.
Skradziono mi ETH z Ledger Nano S
- Początkujący
- Posty: 225
- Rejestracja: 18 października 2020
- Reputacja: 149
Skradziono mi ETH z Ledger Nano S
Postautor: Dar0 » czwartek, 17 grudnia 2020, 17:25
Dar0
- Początkujący
- Posty: 353
- Rejestracja: 30 listopada 2017
- Reputacja: 319

Skradziono mi ETH z Ledger Nano S
Postautor: Yogi77 » czwartek, 17 grudnia 2020, 17:32
Ale po co mu dostęp do internetu ?
Ewentualny backdoor w portfelu sprzętowym mógłby działać chociażby tak:
gdy użytkownik próbuje wysłać środki i na adresie użytkownika jest więcej niż X, to podpisz transakcje dla wysyłki na adres Y (który jest od początku zapisany wewnątrz urządzenia i niezależny od adresu podanego przez użytkownika)
Nie potrzeba tu żadnego dostępu do sieci.
Yogi77
- Weteran
- Posty: 1243
- Rejestracja: 19 września 2017
- Reputacja: 928

Skradziono mi ETH z Ledger Nano S
Postautor: Canis Lupus » czwartek, 17 grudnia 2020, 18:05
zapytam bo chcę się upewnić. Transakcja wyszła po tym jak zatwierdziłeś na ledger transakcję na inną kwotę i inny adres, tak?
Canis Lupus
- Początkujący
- Posty: 15
- Rejestracja: 17 grudnia 2020
- Reputacja: 0
Skradziono mi ETH z Ledger Nano S
Postautor: Cezarysw » czwartek, 17 grudnia 2020, 18:15
Dokładnie tak się stało.
Cezarysw
- Weteran
- Posty: 1243
- Rejestracja: 19 września 2017
- Reputacja: 928

Skradziono mi ETH z Ledger Nano S
Postautor: Canis Lupus » czwartek, 17 grudnia 2020, 18:22
Pozostają 2 możliwości.
1. Twoja pomyłka, transakcja wyszła w nocy może alkohol, narkotyki.
2. Szeroko pojęty hack lub błąd oprogramowania
updateowałeś ledger live od tamtej pory? Jaką masz/miałeś wtedy wersję?
Canis Lupus
- Weteran
- Posty: 4958
- Rejestracja: 23 grudnia 2018
- Reputacja: 2281
Skradziono mi ETH z Ledger Nano S
Postautor: adiqq » czwartek, 17 grudnia 2020, 18:48
Pisałem o tym wcześniej. Gdyby to był seed, to wszystko byłoby wyczyszczone. A autor wątku wyraźnie pisał, że tylko ETH zniknęły, jak dodać do tego chwilę wczesniej wykonaną transakcję na giełdę...niestety, błąd ludzki wydaje się tutaj przyczyną.Canis Lupus pisze: ↑ czwartek, 17 grudnia 2020, 18:22W takim razie możemy wykluczyć przejęcie seeda.
Nie chce subskrypcji na bzdurne teorie spiskowe !
Nie mam zamiaru dyskutować z "krypto-czubami" !
Tylko trzecie oko i otwarta czakra prawdę ci powie !
adiqq
- Początkujący
- Posty: 15
- Rejestracja: 17 grudnia 2020
- Reputacja: 0
Skradziono mi ETH z Ledger Nano S
Postautor: Cezarysw » czwartek, 17 grudnia 2020, 19:02
Cezarysw
- Orator
- Posty: 851
- Rejestracja: 24 października 2013
- Reputacja: 221
Skradziono mi ETH z Ledger Nano S
Postautor: jpr » czwartek, 17 grudnia 2020, 19:08
jpr
- Weteran
- Posty: 5083
- Rejestracja: 14 marca 2011
- Reputacja: 1663

Skradziono mi ETH z Ledger Nano S
Postautor: maky » czwartek, 17 grudnia 2020, 19:10
Podmienić można "numer konta" do podpisania. Po podpisaniu nie jest możliwa modyfikacja.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody
maky
- Weteran
- Posty: 1243
- Rejestracja: 19 września 2017
- Reputacja: 928

Skradziono mi ETH z Ledger Nano S
Postautor: Canis Lupus » czwartek, 17 grudnia 2020, 19:11
@Cezarysw updateowałeś ledger live od tamtej pory? Jaką masz/miałeś wtedy wersję?
Canis Lupus
- Weteran
- Posty: 5083
- Rejestracja: 14 marca 2011
- Reputacja: 1663

Skradziono mi ETH z Ledger Nano S
Postautor: maky » czwartek, 17 grudnia 2020, 19:13
Passphrase.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody
maky
- Weteran
- Posty: 1243
- Rejestracja: 19 września 2017
- Reputacja: 928

Skradziono mi ETH z Ledger Nano S
Postautor: Canis Lupus » czwartek, 17 grudnia 2020, 19:15
Canis Lupus
- Weteran
- Posty: 5083
- Rejestracja: 14 marca 2011
- Reputacja: 1663

Skradziono mi ETH z Ledger Nano S
Postautor: maky » czwartek, 17 grudnia 2020, 19:17
To co podajesz to jedno "konto" z różnymi adresami. Jeżeli nie używasz passphrase i masz dwa adresy i tylko jeden z nich został wyczyszczony to seed nie został skompromitowany tylko wektorem ataku była transakcja.
Dodano po 1 minucie 25 sekundach:
Zapominasz jeszcze o jednym. Adres z ekranu komputera i ekraniku Ledgera mógł być ten sam. Po prostu wirus podmienił adres do przelewu na stronie.
Dodano po 1 minucie 6 sekundach:
Jak napisałem powyżej. Najłatwiej podmienić adres na www.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody
maky
- Weteran
- Posty: 1243
- Rejestracja: 19 września 2017
- Reputacja: 928

Skradziono mi ETH z Ledger Nano S
Postautor: Canis Lupus » czwartek, 17 grudnia 2020, 19:22
tak.
Ogólnie chłopaki z ledgera bogami nie są. Był już babol ze złym wyświetlaniem adresu na urządzeniu zauważony przez naszego użytkownika. Brakowało jednego znaku w wyświetlanym adresie na urządzeniu a transakcja szła zgodnie z ledger live. Chociaż w tym przypadku bardziej wygląda na jakiś hack a nie buga.
Tutaj wątek z błędem ledgera, chyba wersja 2.16.* to była.
viewtopic.php?f=5&t=34470&p=666670#p666670
Canis Lupus
- Weteran
- Posty: 5083
- Rejestracja: 14 marca 2011
- Reputacja: 1663

Skradziono mi ETH z Ledger Nano S
Postautor: maky » czwartek, 17 grudnia 2020, 19:25
- urządzenie nie zostało skompromitowane
- seed nie został skompromitowany
- wektorem ataku był komputer - podmiana adresu do przelewu na stronie internetowej
Prawdopodobieństwo powyższej diagnozy oceniam na 90%.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody
maky
- Początkujący
- Posty: 15
- Rejestracja: 17 grudnia 2020
- Reputacja: 0
Skradziono mi ETH z Ledger Nano S
Postautor: Cezarysw » czwartek, 17 grudnia 2020, 19:35
Tak robiłem update poprzez Ledger Live do wersji 1.6.1 długo przed tą ostatnią transakcją.Canis Lupus pisze: ↑ czwartek, 17 grudnia 2020, 19:11 @jpr jeśli lewa transakcja wychodzi dokładnie w tym samym momencie, w którym użytkownik robi przelew na inny adres to nie seed. Jakie jest prawdopodobieństwo, że złodziej dokładnie w tym samym momencie robi transkację?
@Cezarysw updateowałeś ledger live od tamtej pory? Jaką masz/miałeś wtedy wersję?
Cezarysw
- Weteran
- Posty: 1243
- Rejestracja: 19 września 2017
- Reputacja: 928

Skradziono mi ETH z Ledger Nano S
Postautor: Canis Lupus » czwartek, 17 grudnia 2020, 19:43
settings>about>version?
Canis Lupus
- Początkujący
- Posty: 225
- Rejestracja: 18 października 2020
- Reputacja: 149
Skradziono mi ETH z Ledger Nano S
Postautor: Dar0 » czwartek, 17 grudnia 2020, 19:51
Rzeczywiście zapomniałem o takiej opcji ale tutaj kwota tez została zmieniona z tego co zrozumiałem wiec dalej to nie zbyt się klei.
Dar0
- Weteran
- Posty: 5083
- Rejestracja: 14 marca 2011
- Reputacja: 1663

Skradziono mi ETH z Ledger Nano S
Postautor: maky » czwartek, 17 grudnia 2020, 19:55
Skoro można podmienić adres na www to można i kwotę.
Przypominam też, że przy osobach obracających takimi kwotami sensowne stają się spersonalizowane ataki.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody
maky
- Weteran
- Posty: 3439
- Rejestracja: 4 sierpnia 2011
- Reputacja: 479
- Napiwki: 1AqwNEzAp5GE46jebmZYqvq3tXt19iChJN

Skradziono mi ETH z Ledger Nano S
Postautor: powered » czwartek, 17 grudnia 2020, 19:56
To jest najbardziej możliwe jeżeli chodzi o adres, ale jest jeszcze kwota przelewu. W którym miejscu została podmieniona kwota? Inną kwotę każdy zauważy.
@Cezarysw Jesteś górnikiem. Czy masz zainstalowany na komputerze program do zdalnego pulpitu? To też może być niebezpieczne.
powered
- Bitcoin
- Bezpieczeństwo
- Giełdy i serwisy - zagrożenia
- Anonimowość i bezpieczeństwo w sieci
- Piramidy i scamy
- Bitcoin
- Rozwój projektu
- Twój wkład w rozwój projektu
- Przedszkole
- Pomoc techniczna
- Generowanie monet
- Pomoc
- Ogólnie o miningu
- Mining pools
- Kopacze (miners)
- Sprzęt (hardware) do miningu
- Bitcoin w mediach
- Projekty związane z Bitcoin
- Imprezy, spotkania, konferencje
- Kwestie prawne
- Ciekawostki
- Organizacje charytatywne, zbiórki, dotacje
- Programowanie i wdrożenia
- Ankiety
- Portfele bitcoin
- Dla zaawansowanych - nowi tylko czytają
- Ekonomia
- Rozważania ekonomiczne
- Ankiety ekonomiczne
- Analiza techniczna
- Tutaj zapłacisz bitcoinami
- Polska
- Świat
- Tablica ogłoszeń
- Towary
- Sprzedam
- Kupię
- Zamienię
- Udziały
- Usługi
- Wymiana walut
- Komentarze
- Nagrody
- Wymiana Face-to-Face
- Dolnośląskie
- Kujawsko-pomorskie
- Lubelskie
- Lubuskie
- Łódzkie
- Małopolskie
- Mazowieckie
- Opolskie
- Podkarpackie
- Podlaskie
- Pomorskie
- Śląskie
- Świętokrzyskie
- Warmińsko-mazurskie
- Wielkopolskie
- Zachodniopomorskie
- Cała Polska
- Szukam/dam pracę
- Boty i strategie
- Giełdy, kantory, bitomaty
- Kantory
- Bitomaty
- Inwestycje
- Metale szlachetne
- ICO
- Forki i Alternatywne kryptowaluty
- LiteCoin
- Ekonomia
- Mining
- Ustawienia i konfiguracje
- Linki
- Dogecoin
- Ekonomia
- Mining
- NameCoin
- Ekonomia
- Mining
- Pozostałe
- Scrypt
- SHA256
- Dash
- Ethereum
- ETC
- Lisk
- Bitcoin Cash
- Kopanie kryptowalut
- Kopanie GPU
- Kopanie CPU
- Kopanie ASIC/FPGA
- Kopalnie kryptowalut
- IOTA
- NEO
- Chia
- SCAMY
- Inne
- Linki
- Faucety, kraniki, gry
- Księga skarg i zażaleń
- AMA
- Strona i forum
- Administrator mówi
- Opinie, propozycje, uwagi
- Propozycje banów
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 18 gości
- Strefa czasowa UTC+02:00
- Na górę
- Zmień szerokość ekranu
- Usuń ciasteczka witryny
O Polskim Forum Bitcoin
Polskie Forum Bitcoin skupia miłośników Bitcoina w Polsce. Tu możesz zadać pytania odnośnie Bitoina lub podyskutować na ciekawe tematy.
Polecamy
Treści na tym forum mają charakter wyłącznie informacyjno-edukacyjny, a posty są wyrazem osobistych poglądów ich autorów. Treśći na forum ani w całości ani w części nie stanowią "rekomendacji" w rozumieniu przepisów Rozporządzenia Ministra Finansów z dnia 19 października 2005 r. w sprawie informacji stanowiących rekomendacje dotyczące instrumentów finansowych, lub ich emitentów (Dz.U. z 2005 r. Nr 206, poz. 1715).