Категория: Блокчейн

Что не учитывает Крейг Райт, приписывая себе украденные с Mt. Gox биткоины?

WizSec представил анализ событий, связанных с кражей 80 000 биткоинов с биржи Mt. Gox в начале 2011 года. Девять лет спустя они снова вызывают интерес, поскольку самозваный создатель биткоина Крейг Райт утверждает, что владеет адресом 1FeexV6bAHb8ybZjqQMjJrcCrHGW9sb6u, на который были выведены эти биткоины. Приписывая себе адрес хакера, он отказывается признавать взлом Mt. Gox, заявляя, что купил находящиеся на нём монеты. Аналитики WizSec вернулись к событиям того времени, чтобы подтвердить, что эти биткоины были украдены с Mt. Gox и с тех пор не перемещались. Они обращают внимание, что это лишь один из инцидентов на Mt. Gox, связанных с потерей криптовалюты: Главная кража, состоящая в потере более чем 600 000 BTC, происходила постепенно с 2011 по 2013 гг., после того как злоумышленник получил доступ к горячему кошельку 11 сентября 2011 года; Около 2 000 BTC было украдено, когда кто-то получил доступ к администраторскому аккаунту Джеда Маккалеба в июне 2011 года; Дополнительный кошелёк с 300 000 BTC был украден с компьютера Марка Карпелеса в мае 2011 года. Хакер вернул эти средства; Во время передачи активов Маккалебом Карпелесу около 80 000 BTC было украдено с горячего кошелька 1 марта 2011 года. Именно об этих биткоинах пойдёт речь. Что известно Первое доступное упоминание кражи связано с публикацией журналистами электронных писем, в которых Карпелес и Маккалеб обсуждают методы восполнения убытка. Переписка также была включена в иск против Mt. Gox и её администраторов в 2017 году. Анализ данных в блокчейне указывает на то, что в это время была совершена всего одна транзакция, соответствующая описанию: Она полностью опустошила горячий кошелёк. Такой вывод средств почти наверняка не мог быть санкционированным, потому что, даже если бы у кого-то из пользователей на счету была необходимая сумма, он не мог знать, сколько средств находится в самом кошельке; В учётных записях Mt. Gox нет упоминания этой транзакции; Выход с остатком неизрасходованной суммы отправился на один из адресов, использовавшихся до этого. Биткоин-кошельки никогда так не делают и каждый раз создают новые приватные ключи для отправки неизрасходованных сумм. Это, однако, может происходить, если кто-то запускает ещё один кошелёк из того же файла wallet.dat. Файл содержит набор из предустановленных ключей для 100 следующих транзакций, поэтому изначально такие адреса будут совпадать. Таким образом, WizSec заявляют, что рассматриваемый адрес почти наверняка являлся горячим кошельком Mt. Gox. Это же подтверждает сам Карпелес. Основные этапы В январе 2011 года Маккалеб ищет кандидата, чтобы передать ему Mt. Gox. Он общается с Карпелесом и переводит деньги клиентов из основного горячего кошелька в собственный побочный кошелёк; В феврале 2011 года Маккалеб и Карпелес заключают соглашение о продаже и начинают процесс передачи управления, занявший несколько месяцев; 1 марта 2011 года или до этой даты хакеры получают доступ к главному серверу Mt. Gox. Сервер содержит установочные файлы WordPress вместе с базой данных. Вероятно, WordPress, исторически известный наличием различных проблем в безопасности, позволил осуществить атаку; Вскоре после 17:30 в тот же день хакер копирует файл wallet.dat от горячего кошелька на сервере. Первым адресом для вывода неизрасходованного остатка в нём является 1GPuT4JD1yKTEGnw2csTCqSAtS3DRiTD69; В 17:30 кошелёк на сервере использует этот же адрес для отправки неизрасходованного остатка; В 19:26 хакер загружает украденный файл wallet.dat в свой кошелёк и выводит все доступные биткоины на адрес 1FeexV6bAHb8ybZjqQMjJrcCrHGW9sb6uF, которым теперь, по собственному утверждению, владеет Райт; Горячий кошелёк Mt. Gox продолжает функционировать и обслуживать запросы на вывод благодаря биткоинам, поступающим с новыми депозитами. Украденные биткоины составляли треть клиентских депозитов в то время. Оставшиеся средства находились в кошельке Маккалеба; 3 марта Маккалеб сообщает Карпелесу о происшествии, используя знаменитую фразу: «Произошло кое-что плохое». Карпелес помогает Маккалебу перейти на новый хостинг; Украденные монеты не перемещались с момента кражи и по сей день остаются на том же адресе. Этот факт лёг в основу теории о том, что хакер мог потерять приватные ключи.

Disqus Comments Loading...
Share
Опубликовано
Elena Frolova

Recent Posts

Биткоин: где купить? Обзор некоторых платформ для покупки криптовалюты

С ростом цен все больше россиян интересуются биткоином. Но всемирное увлечение этим криптоактивом также привело…

07.12.2023

Cryptonica – лучший информационный портал о криптовалюте

В наше время криптовалюты стали неотъемлемой частью мировой экономики и финансов. Они предоставляют уникальные возможности…

24.11.2023

Прогноз курса Ethereum: опасения регулирующих органов по поводу будущего ETH стремительно растет

Виталий Бутерин, основатель Ethereum, имеет тесные связи с Wanxiang Group, китайской компанией, зависящей от правительства…

13.11.2023

Обмен юсдт на российские рубли

Обмен юсдт (Tether TRC20 USDT) на российские рубли (RUB) на карты РФ - это процесс…

05.10.2023

Выбор интернет-казино с минимальным депозитом и невысокими ставками

Каждый посетитель интернет-казино жаждет получить крупный выигрыш с наименьшими рисками. Для такой игры лучше всего…

30.08.2023

Алгоритм обмена криптовалюты в обменнике на примере epichange.online

Появление криптовалюты произвело революцию в цифровых активах, позволив частным лицам безопасно и легко обмениваться ценностями…

31.07.2023

Заявление управляющего Банка Англии о Bitcoin и стейблкоинах

Bitcoin и другая криптовалюта всегда вызывала противоречивые мнения у разных участников финансового сектора. Не исключением…

13.07.2023

Какие преимущества клиентам дает онлайн-сервис по подбору кредитов?

Рынок финансовых услуг России стабильно развивается. Каждый день компании предлагают новые программы финансирования для потенциальных…

12.07.2023

Кэш-память L3 в процессоре, что это значит и как отражается на быстродействии ноутбука/компьютера?

Кэш-память является одним из ключевых компонентов процессора, который играет важную роль в оптимизации производительности ноутбука…

10.07.2023

Риэлтор: отзывы о работе и особенности профессии

Для того чтобы стать успешным и востребованным риэлтором, нужно хорошо разбираться в объектах недвижимости и…

28.06.2023

Как технология блокчейн может повлиять на безработицу

По данным Организации Объединенных Наций, пандемия и связанная с ней нестабильная экономика приводят к росту…

23.06.2023

Оформить кредитную карту без отказа: критерии выбора продукта, обзор предложений

В последнее время банки активно предлагают различные программы финансирования граждан. Одним из удобных и технологичных…

19.06.2023

В чем особенность доверенного торгового счета

Доверенный торговый счет – это соглашение между трейдером и инвестором, в результате которого трейдер торгует…

06.06.2023

Рейтинг лучших ботов для торговли криптовалютой на бирже

Рейтинг лучших ботов для торговли криптовалютой на бирже может меняться со временем и зависит от…

23.05.2023

GRIN4: площадка для эффективного трейдинга

Криптовалюты уже давно стали отличным вариантом заработка. Волатильность рынка позволяет получать хороший доход. Поэтому трейдеры…

18.05.2023

Онлайн микрозаймы на карту: быстро, удобно и без лишних вопросов

В наше время деньги нужны всем и всегда. Но иногда бывают ситуации, когда они нужны…

17.04.2023

Что такое Aptos? Охота на миллиард пользователей

Aptos - это блокчейн L1, который стремится стать самым безопасным и масштабируемым блокчейном в истории.…

07.04.2023

Причины, по которым вам следует инвестировать в Ethereum

Ethereum является одной из самых перспективных криптовалют и в ближайшем будущем может отнять трон у…

18.03.2023

Дефи Криптовалюта: Очередное Поколение Валютных Революций

Дефи криптовалюта - это новый вид валюты, которая появилась на рынке в последние годы. Она…

14.03.2023

Покупать ноутбуки-трансформер или нет: собрали все преимущества и недостатки

Ноутбуки 2-в-1, также известные как конвертируемые ноутбуки — эти устройства давно стали отдельным сегментом в…

27.02.2023

WhiteBIT залучає до купівлі NFT Brave Legion задля активізації зборів на ЗСУ та гуманітарку

Найбільша криптовалютна біржа Європи з українським корінням — WhiteBIT — створила спеціальні умови для залучення…

14.02.2023