UWAGA - Wyciek danych z bazy Ledgera

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
2
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: maky » czwartek, 30 lipca 2020, 13:58

mecenas pisze: czwartek, 30 lipca 2020, 10:23Znasz przypadek złamania zabezpieczeń portfeli sprzętowych online?
No niby (na pewno) nie ale w momencie kiedy podpisuję kontrakt ETH z MetaMaska to nie mam zielonego pojęcia co w nim siedzi. Chyba, że o czymś nie wiem i jest taki sposób na ogarnięcie tego?

Dodano po 1 minucie 20 sekundach:
fervi pisze: czwartek, 30 lipca 2020, 12:55Wchodzą rabusie i wiercą wiertarką kolana typowi
On płacze i zarzeka się, że to nie on, a wynajmujący ma tak samo na imię - rabusie nie wierzą
Wy oglądacie streama i popijacie colę z biedronki

Dżizas @fervi , powinieneś mieć minusa jak stąd do księżyca za taki tekst. A gdzie jakieś ludzkie uczucia? ;P
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Weteran
Awatar użytkownika
Posty: 4712
Rejestracja: 14 kwietnia 2016
Reputacja: 2719
Reputacja postu: 
4
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: mecenas » czwartek, 30 lipca 2020, 14:16

maky pisze: czwartek, 30 lipca 2020, 13:58w momencie kiedy podpisuję kontrakt ETH z MetaMaska to nie mam zielonego pojęcia co w nim siedzi.
W sensie co siedzi w kontrakcie?

maky pisze: czwartek, 30 lipca 2020, 13:58jest taki sposób na ogarnięcie tego?
- Jest: nie podpisywać kontraktów na ETH.
W imię zasady: nie rozumiem, nie wiem, nie jestem w stanie sprawdzić - nie dotykam! ;)
:arrow: Zdecentralizowane kontrakty: https://bchbull.com
:arrow: Zdecentralizowany stablecoin: https://www.moria.money/v1
:arrow: Zdecentralizowany stablecoin: https://parityusd.com/

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: maky » czwartek, 30 lipca 2020, 14:19

mecenas pisze: czwartek, 30 lipca 2020, 14:16nie podpisywać kontraktów na ETH.
Tylko jak wobec tego obsłużyć Uniswap?
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Orator
Awatar użytkownika
Posty: 972
Rejestracja: 3 lipca 2018
Reputacja: 403
Reputacja postu: 
1
Napiwki za post: 0 BTC
Napiwki: https://tippin.me/@lordfervi
Napiwki: https://www.zapread.com/user/fervi

UWAGA - Wyciek danych z bazy Ledgera

Postautor: fervi » czwartek, 30 lipca 2020, 23:00

maky pisze: czwartek, 30 lipca 2020, 14:19 Tylko jak wobec tego obsłużyć Uniswap?
Don't verify - trust ;)

Możesz sprawdzić (w teorii) czy kod kontraktu jest taki sam jak w repozytorium - drugim problemem jest czy kod nie ma błędów, a do tego trzeba znać ten <piiiii> <piiiii> <piiiii> <piiiii> Solidity

Początkujący
Posty: 160
Rejestracja: 22 marca 2013
Reputacja: -20
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: Adolf_H » sobota, 5 września 2020, 11:34

Ores pisze: środa, 29 lipca 2020, 18:28 Widzę, że nie masz w zwyczaju używania form grzecznościowych, więc znajdź sobie: https://buildmedia.readthedocs.org/medi ... ledger.pdf

Masz tam napisane jak wół, że się da! (może trochę mnie poniosło z tymi 100$, ale nie wykluczam, że tyle wystarczy) Podejrzewam, że na forum są ludzie, którzy potrafią to zrobić ;)

Ledger nano s używa tego chipa i jest to technologia z 2014 (przestarzała ;P) Ponad wszelką wątpliwość już ktoś ją rozpracował.
//www.st.com/resource/en/data_brief/st31h320.pdf

Dla rozluźnienia polecam zagrać w Snake'a.
Zanim coś napiszesz to sprawdź informacje metoda ataku która została przedstawiona działa tylko na pin jeżeli ustawisz hasło do portfella odpowiednio długie nie ma możliwości włamania się ,jest szyfrowanie SHA 256 .Pin się łamie w 2 minuty.

Początkujący
Posty: 27
Rejestracja: 19 kwietnia 2020
Reputacja: 107
Reputacja postu: 
6
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: ManiacInThe4D » poniedziałek, 21 grudnia 2020, 11:08

Odświeżam temat, żeby nie zakładać nowego. W dniu dzisiejszym pełna baza z wycieku została udostępniona na jednym z forów hackerskich. Nie daję linka, bo nie wiem czy nie będę łamał w ten sposób regulaminu. W każdym razie przejrzałem i są tam dwa pliki tekstowe - jeden z mailami, a drugi z danymi adresowymi.

No cóż, Panowie z Ledgera delikatnie mówiąc minęli się z prawdą w kwestii skali wycieku. Oficjalna wersja była taka:



A rzeczywistość? 270 000 pełnych danych teleadresowych klientów - mail, imię, nazwisko, adres, kraj, telefon, w tym ponad 7 500 z Polski.

Normalnie szkoda strzępić ryja.

Dodano po 11 minutach 17 sekundach:
Baza danych https://haveibeenpwned.com/ została zaktualizowana o dane z wycieku, więc można sprawdzić swój adres email.

Weteran
Posty: 2911
Rejestracja: 17 marca 2014
Reputacja: 2238
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: miso20 » poniedziałek, 21 grudnia 2020, 11:39

Nie rozumiem po co podawać w ogóle swoje dane, gdy można kupić w Polsce od oficjalnych dystrybutorów. Można założyć mail przez tora i do paczkomatu. Ba! Można nawet osobiście pofatygować się i kupić z ręki do reki za gotówkę xd

Podawali ludzie, no to teraz jest problem. A w gruncie rzeczy wyciek takich danych jest bardzo niebezpieczny i może skutkować nawet planem napadu na kogoś. To nie wyciek z MangoTV, choć byłyby te same dane.

Początkujący
Posty: 225
Rejestracja: 18 października 2020
Reputacja: 149
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: Dar0 » poniedziałek, 21 grudnia 2020, 12:48

miso20 pisze: poniedziałek, 21 grudnia 2020, 11:39Można założyć mail przez tora i do paczkomatu.
To nie jest takie proste bo żeby odebrać w paczkomacie bo potrzebujesz jeszcze jakoś zapłacić (a teraz chyba gotówką nie można w paczkomatach). Pozostaje co najwyżej paczka w ruchu możesz płacić gotówka ale nie wiem czy obejdzie się bez podawania tel.

Weteran
Posty: 2911
Rejestracja: 17 marca 2014
Reputacja: 2238
Reputacja postu: 
1
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: miso20 » poniedziałek, 21 grudnia 2020, 13:31

@Dar0 No tak, ale płatność już leci przez innego operatora. Systemy płatności mają z reguły lepsze zabezpieczenia. Poza tym jest możliwość, o której ja pisałem wyżej i ty w innym wątku - kupić za gotówkę od ręki :D

Weteran
Awatar użytkownika
Posty: 1243
Rejestracja: 19 września 2017
Reputacja: 928
Reputacja postu: 
3
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: Canis Lupus » poniedziałek, 21 grudnia 2020, 13:51

mój mail bierze już udział w tylu aferach, że chyba mnie kiedyś wsadzą
;)
"Najlepszym przedziałem czasowym trzymania btc jest wieczność." - Canis Lupus

Wygadany
Posty: 611
Rejestracja: 6 lutego 2012
Reputacja: 102
Reputacja postu: 
1
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: McGravier » poniedziałek, 21 grudnia 2020, 15:23

Canis Lupus pisze: poniedziałek, 21 grudnia 2020, 13:51mój mail bierze już udział w tylu aferach, że chyba mnie kiedyś wsadzą

Ale teraz bierze udział jeszcze twoje Imię i nazwisko, numer telefonu, oraz adres zmieszkania...

Weteran
Posty: 2911
Rejestracja: 17 marca 2014
Reputacja: 2238
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: miso20 » poniedziałek, 21 grudnia 2020, 15:34

@McGravier wszystkie dane można podać nieprawdziwe. Jak ktoś podaje prawdziwe dane, to jakoś specjalnie mamy go żałować? xd

Wygadany
Posty: 611
Rejestracja: 6 lutego 2012
Reputacja: 102
Reputacja postu: 
1
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: McGravier » poniedziałek, 21 grudnia 2020, 15:38

miso20 pisze: poniedziałek, 21 grudnia 2020, 15:34@McGravier wszystkie dane można podać nieprawdziwe.

No adresu przesyłki nie możesz podać nieprawdziwego

Weteran
Posty: 2911
Rejestracja: 17 marca 2014
Reputacja: 2238
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: miso20 » poniedziałek, 21 grudnia 2020, 15:41

@McGravier Jak nie można paczkomatów to słabo. Ale i tutaj ktoś może pokombinować, np. ze skrytkami, zamówieniem do sąsiada albo do jakiejś zaprzyjaźnione firmy.

Wg mnie to za dużo kombinowania. Ludzie się spuszczają, że tylko od producenta, a od dystrybutora w Polsce to już nie. A takie samo jest ryzyko, że kurier w ledgerze cos pogrzebie jak i dystrybutor.

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
2
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: maky » poniedziałek, 21 grudnia 2020, 17:02

Przejrzałem sobie bazę na szybko. Znalazłem kilka osób ze swojej miejscowości i jeszcze więcej w okolicy.
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Moderator
Awatar użytkownika
Posty: 4552
Rejestracja: 4 marca 2017
Reputacja: 4404
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: pomorskie

UWAGA - Wyciek danych z bazy Ledgera

Postautor: kozaki_wiesi » poniedziałek, 21 grudnia 2020, 17:10

Przy takiej ilości to każdy znajdzie sąsiada.
Bardziej niż suchych danych o kupnie sprzętu, obawiałbym się wycieków danych z giełd gdzie oprócz wszelkich danych adresowych jest jeszcze historia transakcji prowadząca do stanu portfeli.
Ostatnio zmieniony poniedziałek, 21 grudnia 2020, 17:13 przez kozaki_wiesi, łącznie zmieniany 1 raz.
"Wszystko mija, nawet najdłuższa żmija"
S.J. Lec

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: maky » poniedziałek, 21 grudnia 2020, 17:13

I już pierwszy mejl phishingowy po wycieku: pobierz najnowszą wersję! LOL
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

Moderator
Awatar użytkownika
Posty: 4552
Rejestracja: 4 marca 2017
Reputacja: 4404
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: pomorskie

UWAGA - Wyciek danych z bazy Ledgera

Postautor: kozaki_wiesi » poniedziałek, 21 grudnia 2020, 17:14

W sensie, że imienny do Ciebie bo widniejesz na tej liście?
"Wszystko mija, nawet najdłuższa żmija"
S.J. Lec

Wygadany
Posty: 638
Rejestracja: 1 lipca 2017
Reputacja: 111
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: gofer » poniedziałek, 21 grudnia 2020, 17:18

@maky rzuć linkiem do pliku, dzięki.

Moderator
Posty: 9730
Rejestracja: 17 listopada 2011
Reputacja: 5811
Reputacja postu: 
0
Napiwki za post: 0 BTC

UWAGA - Wyciek danych z bazy Ledgera

Postautor: koparki » poniedziałek, 21 grudnia 2020, 17:34

Link do forum: ( https://raidforums.com/Thread-Ledger-Du ... d-Download )
Podzielcie sie, proszę danymi do zalogowania na tym forum lub linkiem bezpośrednim do pliku z jakiegoś alternatywnego źródła bo z pewnych powodów nie jestem w stanie sie tam zarejestrować. Oczywiście na priva ;)
---

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości