Рынок торговый путь связал нас проблем безопасности после $100к кражи

Аманжол

Пользователь
Регистрация
17 Апр 2017
Сообщения
30
Реакции
25
Баллы
18
8 августа, пользователь создал тему на рынке торговый путь связал насфорумов. Пользователь запросил, что администрация торговый путь связал нас рассмотреть “странный” список. Листинг был для “домик для детей”. Это было странно по нескольким причинам. Первым был номер счета поставщика, который кто-то создан для того, чтобы сделать что-то “сомнительный”. Один из пользователей заметил, что многие из этих счетов поставщика общая ключей PGP. Все учетные записи у нескольких тысяч долларовых транзакций и комментарии.

И во-вторых, за несколько дней до их объявления выскочил (или кто-то их заметил), другой пользователь разместил на reddit о случайно получают два вывода вместо одного. На плакате были списаны по первой. Другие пользователи прокомментировали пост, и некоторые из них упомянули, будучи в состоянии использовать эту Уязвимость по желанию. Пост создателя или админов удалить этот пост, по данным другого недавнего поста допрос мытарства. (Я тоже вернулся с пустыми руками после {кратко} поиск.)



Пользователь форума торговый путь связал нас KnockTurnal недавно увидела “странные” списки и также нашел его “лишним”. Пользователь говорит, что положение не было бы таким странным, если листинг и запись существовала в единственном количестве. “Но есть много из них,” KnockTurnal писал. “Каждый имеет купить с обратной связью как $7,500 каждый”. Пользователь продолжил: “я также хочу видеть, как или почему это произошло, как [...] количество денег, необходимых для тролля, чтобы сделать это не представляется реальным”.

На форумах торговый путь связал нас, администратор прокомментировал ответы на вопросы сообщества.

“Администратор” пишет:

Здравствуйте,

Да, это была Уязвимость, пользователь нашел запутанный способ, чтобы украсть деньги от нас и он использовал несколько счетов поставщика и эти списки, чтобы украсть. Он ушел около 100к$, мы будем воспринимать это как потерю. Мы уже выпустили патч и двинулся дальше.

Ущерб, который может быть сделано путем грабежей в ТР очень ограничено, так как наш кошелек очень маленький, будьте уверены, что 95% средств не всегда безопасно храниться в холодном кошельки. Также multisignature или эскроу сделки с ценными бумагами являются полностью безопасными, это может только повлиять на нормальное депозитный баланс.

Грустно видеть, как это происходит, но есть много хакеров и воров сосредоточены на рынках даркнет. Мы делаем все возможное, чтобы удержать рынок обновил и ошибка-бесплатно.

С наилучшими пожеланиями!

Торговый путь связал нас, видимо, объявил баг Баунти похожее на баг Баунти бывшей Ганзы рынке или тока мечтать рынке. Неофициальный счет торговый путь связал нас позже удалил пост. Нет тока упоминание о Баунти баг имеется. На самом деле, пользователи reddit отметили, что pentesters угощал горячим на рынке кошелек в качестве вознаграждения за исправление багов. Новый счет торговый путь связал нас Реддите вмешался и объявил, что ошибка щедрости пост был связан с фактическим рынке. Вскоре после неофициальной учетной записи Marketplace удалили пост.



Большинство вокальных пользователи, казалось, довольствовались торговый путь связал нас ответ по поводу кражи/взлома. Некоторые благодарили админа за честность в ситуации, когда другие админы рынке не было бы так честно. Другие довольствовались тем, что они получили ответ от кого-то в торговый путь связал нас вместе. Хаки либо выдвигают админы очерстветь рынке или подтолкнуть админов, чтобы исчезнуть в ночи. Торговый путь связал нас еще исчезают.
 
Сверху