Šta je novo?

Diskusija o cenama

Status
Zatvorena za pisanje odgovora.
Neko hakovao Freshmarket exchange... :(

I'm really sorry to say this, but it seems that our security system wasn't enough.
Just now i received a message from someone that he has hacked our exchange, and if we want to stop this, we have to pay 10 BTC. Obviously, we are not going to pay our users' money, and we temporarily closed the exchange. We have made an secutity audit to see what's missing, and found ~1200 LTC stolen (nearly 40% of all LTC), nearly ~50% of LEAFcoins, and ~20% NYANcoins. All other currencies remained nearly unchanged.
Just now we deciding what refund can we make (dev team has nearly 200 LTC on their own, and i can give up some too). We will make a message after we have an agreement. We will 100% refund all other (not-leaf, nyan or LTC) currencies, and try to refund as much ltc as we can.
As i see, it was sql-injection, but it doesn't helped him much - all passwords are stored as hashed ones. So he just brute-forced all low-security passwords to steal their money. So if you haven't got email auth - it is possible that your account was just jacked.

I also have possible ideas about openex malware in source code, but without proofs i can't do anything.
 
Dugo im je i trajao...
 
50000 leaf-a, 2 ltc-a i nesto malo utc-a...

Ko mi predlozi ovo sra*e u usta ga hebem...

No dobro je kad nisam imao vise coina, ovo je sica...
 
aj cisto da kazem, a to sam hteo da kazem pre neki dan, ove nove menjacnice nicu k'o go*na jer na gitu ima uputstvo i fajlovi da se instalira menjacnica, i sad svaka susa instalira menjacnicu i trlja ruke kako uzima proviziju, e pa nesto sto je dzabe ne moze da nema rupe,
to je neko moje misljenje, i one nisu sigurne, kad menjate odma podizite u wallet
 
Otvorili su support gde trazite novcice
[email protected]

username sa koliko novcica ste imali i adresa gde da poslaji, kao sve osim LTC, lef-a ce upotpunosti vratiti
 
^^
ko ce ga znati ko je koliko imao novcica to mozes odokativno
 
ja imao tamo 10-ak LTC-a, i juce ih izvukao kao da sam predosetio nesrecu.
 
ponovo mi treba btce kod, ltc, btc sta imate...5-10% provizija zavisi od iznosa
 
Evo odgovora na hakovan nalog na btc-e :mad: :mad: :mad: nije bilo mnogo 3 ltc-a, ALI MOJI SUUUUUUUUUUUUU!!!!!!!!!
Hello!

Withdrawal has been confirmed with your mail

606 logout logout use logout button 91.121.182.155
05.02.14
08:32
605 edit email changed [email protected] -> [email protected] 91.121.182.155
05.02.14
08:27
604 login success login 91.121.182.155
05.02.14
08:25
603 edit pass reset 91.121.182.155
05.02.14
08:23
602 login success login 77.46.249.131
05.02.14
03:36
601 login success login 77.46.249.131
05.02.14
00:22
600 login success login 77.46.249.131
04.02.14
14:36
599 login success login 77.46.249.131
04.02.14
11:25
598 login success login 77.46.249.131
04.02.14
03:45
597 login success login 77.46.249.131
04.02.14
01:19
596 login success login 77.46.249.131
 
91.121.182.155 jel ovo tvoj IP, nisi ima 2 way veryfication?
 
Evo odgovora na hakovan nalog na btc-e :mad: :mad: :mad: nije bilo mnogo 3 ltc-a, ALI MOJI SUUUUUUUUUUUUU!!!!!!!!!
Hello!

Withdrawal has been confirmed with your mail

606logoutlogout use logout button91.121.182.155
05.02.14
08:32
605editemail changed [email protected] -> [email protected]91.121.182.155
05.02.14
08:27
604loginsuccess login91.121.182.155
05.02.14
08:25
603editpass reset91.121.182.155
05.02.14
08:23
602loginsuccess login77.46.249.131
05.02.14
03:36
601loginsuccess login77.46.249.131
05.02.14
00:22
600loginsuccess login77.46.249.131
04.02.14
14:36
599loginsuccess login77.46.249.131
04.02.14
11:25
598loginsuccess login77.46.249.131
04.02.14
03:45
597loginsuccess login77.46.249.131
04.02.14
01:19
596loginsuccess login77.46.249.131
Pa sta si ocekivao da ce da ti odgovore? Neko je sve odradio s tvoje masine verovatno kao sto je i meni u junu zapalio 360 komada. Nema sta BTC-e s tim niti mogu nesto da urade kad su novcici otisli. Za njih je ta prica zavrsena a ti vidi kakav si malware zakacio i obrati paznju na zastitu.
 
Eno i stoji obavestenje na sajtu u vezi hackova sa mail.ru naloga i kalo se zastiti...
 
Dzaba ti 2way kad imas crack-ovan win i vjerovatno dosta cracko-ovanog softvera.
 
ako si skidao kakve biose za kartice to ti je dovoljno da si pokupio nešto, a da ne govorim bilo što da skidao da je sve zaraženo svačim. drug mi je u tim vodama i ima nekih 4mhasha samo od kompova pod kontrolom. a ta bolest svašta može, čupa pasvorde od svega. bolest totalna. antivirusi ni ne kontaju sva ta sra n ja... trebalo bi windozu svaki dan novu :D
 
Ja do sad jos nisam video da su mallwari rasireni... jos niko ovde nije ni potvrdio sta zarazeno ima na kompu
 
Pa i ja sam sigurno imao nesto na masini. Ali kako ja da znam sta imam ako je neki custom sw koji AV ne moze da detektuje. Spucam sistem odmah i cao. U svasta trpaju malware, najcesce u botove ali to nisam ni koristio nikada. Pokupio sam ga nekako drugacije sigurno. Tako i ostali.
 
gresis, krekovan win nema veze sa sigurnoscu... vec malware, koji takodje nemoze da pristupi korisnikovom 2 way android, iphone telefonu....

Nisam se dobro izrazio. Problem je odakle se skida krek i sta je jos spakovano uz njega. Ljudi skidaju svasta i sa ne provjerenih sajtova. Takodje ti moras 2 way da uneses preko tastature na kompu zar ne?
 
OTP nikada nije isti tako da nema veze čak i da ima keylogger na kompu. To je i poenta One Time Password-a.
 
Nisam se dobro izrazio. Problem je odakle se skida krek i sta je jos spakovano uz njega. Ljudi skidaju svasta i sa ne provjerenih sajtova. Takodje ti moras 2 way da uneses preko tastature na kompu zar ne?

ne moraš, postoji i on screen tastatura pa klikći na slova :D
 
A sta se desi ako se zezne telefon pa mora da se flesuje i time izbrsie ona aplikacija? Na koj nacin onda mzoe da se pristupi nalogu na btc-e?
 
Pa sta si ocekivao da ce da ti odgovore? Neko je sve odradio s tvoje masine verovatno kao sto je i meni u junu zapalio 360 komada. Nema sta BTC-e s tim niti mogu nesto da urade kad su novcici otisli. Za njih je ta prica zavrsena a ti vidi kakav si malware zakacio i obrati paznju na zastitu.

Glavni problem jeste do njih. Oni su ranjivi i ne nameravaju NISTA da urade povodom toga. Najprostije bi bilo da kad se jednom registrujes na BTC-E i uneses email adresu da nema vise mogucnosti promene email adrese. To znaci da kada s*ronjama neko uhakuje sistem, da nemoze NISTA sa tvojim coinima da uradi jer mu za sve treba email potvrda povlacenja sredstava. Koliko ja vidim njemu se neko ulogovao na nalog, promenio email adresu i dalje je sve islo kao podmazano, cak mu ej na kraju i password promeni. Zasto dozvoljavaju da menjas email adresu? Cemu to? Pogledajte recimo litecoinpool.org Imate email i nema mogucnosti promene. Hoces novi email, otvori novi nalog. Najprostiji sistem zastite. Njemu nije niko upao u komp, jer da jeste imao bi podatke za logovanje na mail. Ovako on to nije imao, vec mu je kao sto se vidi prvi korak bio da mu promeni email, pa tek onda sve ostalo. dakle nije imao nikakav mailware i tome slicno. Da je imao mailware haker bi mu ocas posla "udao" keyloger, pa bi mu ispraznio wallet i sve poolove gde rudari. Ovo je cisti hack BTC-E naloga.
 
Status
Zatvorena za pisanje odgovora.
Nazad
Vrh Dno