Уважаемые пользователи Голос!
Сайт доступен в режиме «чтение» до сентября 2020 года. Операции с токенами Golos, Cyber можно проводить, используя альтернативные клиенты или через эксплорер Cyberway. Подробности здесь: https://golos.io/@goloscore/operacii-s-tokenami-golos-cyber-1594822432061
С уважением, команда “Голос”
GOLOS
RU
EN
UA
asp
6 лет назад

Как украсть Биткоин? Используй blockchain.info!

В этой истории я расскажу как у меня украли немного Bitcoin.

В далеком 2014 году я собирал с крана сатоши. И после 15 года забросил.
С ростом курса возник интерес найти старый кош.
Благо секретная фраза от кошелька у меня была (из 16 слов, старой версии до 14 года).
Перерыл кучу форумов - нигде ответа как восстановить кошелек по секретной фразе не было.
Точнее был вариант добавить в новой учетной записи blockchain.info адрес и секретную фразу для получения доступа. НО мой ключ не подходил.
Было несколько попыток в разное время и разными способами. Ничего не помогало. Блокчейн не принимал фразу, средства были видны, но использовать нельзя (импортированные кошельки).

В итоге пришли идея поискать форумы на английском языке. И, конечно же, ответ был совсем недалеко!

Сейчас я покажу как восстанавливал свой забытый кошелек!
Оказывается есть форма восстановления Мнемонической фразы:
"Если у вас есть сохраненный утерянный кошелек, мнемосхема сохранена, введите его ниже, чтобы просмотреть пароль и ссылку для входа."
https://blockchain.info/wallet/forgot-password

Введем секретную фразу



Все операции с другого браузера, чтобы показать процесс входа, не зная некоторых данных.

Фраза подошла, пароль виден, идентификатор тоже:

Переходим по Login link. Вводим полученный пароль.
Кошелек просит подтвердить вход по мылу.

Чтобы зайти на кош, зная фразу и пароль и ID все равно нужно иметь доступ к почте.
Значит отмена. Пробуем другой шаг.
Сброс двухфакторной авторизации.

Допустим зловред знает почту (но войти на нее без смс не сможет)
Вбиваем все что надо:

УРА УСПЕХ! Точнее...

... Точнее письмо приходит на обе почты и на телефон (телефон раскладушка-раритет, без интернета и вирусов).

Автоматическое подтверждение через неделю. Раз на основную почту никто не заходил, письма не было, как и заходов с других IP,

то попробую подтвердить только по новой почте.
Подтвердилось, просит пароль - ввожу. И опять просит подтвердить по основной почте!

Уже столько писем, и как бы без них зайти..?
На этом скрине видно, что перевод совершен, до этого была видна и строчка с Update Wallet 3 ноября, значт кто-то в кошелек заходил, используя логин и пароль и подтвердив вход ссылкой из письма на мою почту...? Экстрасенс...

Техподдержка блокчейна отмахнулась, видимо, даже не прочитав письма
"Здравствуйте,
Мы очень сожалеем, что с Вами это случилось. К сожалению, сеть биткоин устроена так, что отменять транзакции и возвращать посланные средства невозможно. Blockchain.info не имеет доступа к биткоинам пользователей, и ни в какой степени не может их контролировать. Каждый пользователь всегда контролирует свои средства на 100%. Таким образом, у нас нет возможности останавливать, отменять или инициировать транзакции пользователей. Это могло произойти из-за взлома кошелька или если Вы подцепили вирусную программу или выдали доступ к Вашему кошельку на фишинг-сайте. Раз Ваш кошелек скомпрометирован, обязательно очистите Ваше устройство антивирусной программой, создайте новый кошелек и смените пароль и адрес почты. Если у Вас не была установлена двухфакторная верификация с SMS или Google Authenticator, установите ее на новом кошельке."

Давайте подумаем... Взлом кошелька? Я его провел, доступ не удалось восстановить, даже зная все логины пароли. Может кто-то сидел на моем компе ночью в пятницу??? ОМГ!
Вирусная программа... Та же ситуация...
Фишинг сайт - недостаточно для входа...

Есть ли у читателей идеи насчет случая с моим кошельком?

118
0.198 GOLOS
На Golos с November 2017
Комментарии (17)
Сортировать по:
Сначала старые