首页
社区
课程
招聘
[原创]国内知名比特币交易平台被黑客入侵盗走价值1000万RMB的币(悬赏95万RMB捉拿黑客)
发表于: 2014-8-16 00:01 16319

[原创]国内知名比特币交易平台被黑客入侵盗走价值1000万RMB的币(悬赏95万RMB捉拿黑客)

2014-8-16 00:01
16319
收藏
免费 0
支持
分享
最新回复 (37)
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
越看越像自导自演,贼喊捉贼的把戏。
2014-8-18 10:08
0
雪    币: 341
活跃值: (138)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
27
blue shit...
2014-8-18 10:33
0
雪    币: 101
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
联合炒作
2014-8-18 11:10
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
炒作的可能性大
2014-8-20 14:40
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
有点像炒作。。
2014-8-20 16:57
0
雪    币: 98
活跃值: (76)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
31
话说现如今还没定位黑客,真是能力低啊。
2014-8-21 10:45
0
雪    币: 207
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
炒作而已,还真有人信啊,LZ的嫌疑也很大,呵呵
2014-8-21 21:02
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
真像炒作啊
2014-8-22 04:57
0
雪    币: 98
活跃值: (76)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
34
我跟bter没任何关系,bter炒不炒作我不知道,我只是在看雪发这个黑客的事件,有兴趣的可以看看,没兴趣的就算了。

毕竟这1000万RMB的盗窃案且用比特币支付赎金还是很少见的。
2014-8-22 18:42
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
35
劫持网站,盗取用户交易KEY  然后直接使用交易KEY 发起交易把账户洗劫干净!
因为是用户交易依赖的是KEY  所以KEY 被抓去了 就等于把家里的钥匙给了人家,要怎么搬光家里的东西就看人家意愿了!
2014-8-22 19:32
0
雪    币: 98
活跃值: (76)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
36
这也是一种方式。

据目前显示的各种信息,是黑客无意中找到了bter老板的一个密码,盗取了数据库中的NXT的私钥,把NXT转移走了。

密码如何入侵数据库呢?
2014-8-22 19:47
0
雪    币: 228
活跃值: (115)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
37
这个方式有很多,比如客户端提交信息,网站提交信息,这些提交是信息里有没过滤的特殊字符 导致数据库被爆库,然后脱裤,,,,,跟着就....很黄很暴力了!
还可以替换交易KEY 原本交易的KEY给替换成自己的,这是目前比较流行的!
这种匿名货币最大的好处是匿名,同样最大的危险也是匿名.
2014-8-22 20:01
0
雪    币: 98
活跃值: (76)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
38
入侵数据库的方式的确很多。

替换交易KEY,确实可行,回头看看这个原理。

这次bter被盗,黑客与bter老板就是通过NXT的匿名方式发送消息通信,造成无法获取黑客的更多信息,至今没有办法找到黑客,但黑客如果想套现,还是有迹可循的。但新出了一种洗白的工具,把交易搞得很难一一对应,难觅踪迹。
2014-8-22 20:10
0
游客
登录 | 注册 方可回帖
返回
//