Белый хакер создал инструмент для взлома биткоин кошельков с brainwallet

Основные отличия

От Online-кошельков

  • Компьютер был взломан, что привело к краже пароля от online-кошелька.
  • Сервер, на котором был развернут online-кошелек, был взломан и средства всех пользователей кошелька были украдены.
  • Компания-создатель web-кошелька обанкротилась.
  • ФБР конфисковала серверы, а в итоге и средства пользователей.
  • Владельцы компании разработчика online-кошелька похитили средства пользователей и скрылись.
  • Программная ошибка в коде online-кошелька привела к потере средств.
  • Злоумышленник украл мобильный телефон, на котором была открыта сессия по работе с онлайн кошельком, что привело к потере средств.

От мобильных кошельков на смартфоне

  • Интерфейсы к online-кошелькам. В этом случае они подвержены все тем же рискам, которым подвержены online-кошельки (см. выше).
  • Полноценные мобильные приложения. В этом случае ситуация очень похожа на программные кошельки на компьютере. Повсеместное распространение смартфонов и планшетов привело к бурному развитию вирусов для этих устройств. А значит ваши средства уже не в безопасности.

От USB-флешки

  • Прочитать или скопировать закрытые ключи с флешки может любое ПО.
  • Вредоносное ПО может подменить адреса получателя в транзакции.
  • Кража или утеря такой флешки может привести к полной потере средств.

Как кошельки становятся потерянными

На сегодняшний день добыто уже более 18 миллионов биткоинов и есть веские основания полагать, что огромная часть из них безвозвратно утеряна вместе с ключами доступа к криптовалютным кошелькам.

На заре формирования криптовалютной индустрии, а именно в 2009 году, когда была создана первая криптовалюта биткоин, технология воспринималась как экспериментальная и функцией платежного инструмента как таковой биткоин не обладал.

Первые добытые блоки приносили сразу по 50 монет и добывались узким кругом энтузиастов. Намайненные монеты не представляли особой ценности, а по статусу приравнивались к валюте виртуальной игры, ведь обменять их на что-нибудь материальное было проблематично.

Биткоин в материальном мире долгие годы оставался абстракцией денег и стоил несколько центов. Многие не относились к нему серьезно и явно не ожидали от него такого роста. Чего стоит только покупка двух пицц программистом Ласло Ханешем за 10 000 ВТС, что на пике курса составило примерно 200 миллионов долларов.

При таком отношении приватные пароли массово терялись. Их выкидывали вместе с жесткими дисками, с горами ненужных бумаг, сжигали при ошибочных транзакциях на некорректные кошельки.

С помощью реестра можно отыскать публичный биткоин адрес, но потерянные пароли никто уже не вспомнит, поскольку блокчейн полностью децентрализован и не управляется никем, а пропавшие компьютеры уже скорее всего были переработаны и превращены в банки или скрепки из вторсырья.

Как пытаются вернуть утраченные доступы

Если уж по какому-либо нелепому стечению обстоятельств пользователь потерял свой приватный ключ, то восстановить доступ к кошельку можно только отыскав заветную комбинацию или ее носитель. Чем из всех сил и занимаются несостоявшиеся горе-миллионеры.

Так, упомянутый выше Джеймс Хауэллс, который выбросил на помойку 7,5 тысяч ВТС, в стремлении навести чистоту в рабочем кабинете, вот уже много лет пытается получить разрешение от местных органов управления провести поиски на мусорной свалке, где предположительно может находиться его HDD с ключом. Несогласованное проникновение на свалку — уголовно-наказуемое действие. Правда, даже если Джемсу удастся попасть на свалку, его шансы найти свой ключ к миллиардам микроскопические. На свалке свыше 350 тонн мусора — шансы найти там диск, а также вероятность того, что он работоспособный, стремятся к нулю.

Многие “забывчевые” инвестора прибегают к гипнозам. Так, предприимчивый Джеймс Миллер из Штатов даже разработал особую методику на основе гипноза, помогающую вспомнить приватный ключ. За свои услуги Миллер берет 1 ВТС и 5% от сокровищ, которые получилось вернуть в руки владельца с помощью гипноза.

Есть и счастливые случаи, когда доступ к кошелькам действительно удавалось возобновить. Своей историей необычайного везения может похвастаться Марк Фрауэнфельдер, являющийся редактором Wired. Его пин-код к криптовалютному кошельку был записан на небольшом листке, опрометчиво оставленном на рабочем столе. Листок с ценой записью был на своем месте ровно до тех пор, пока Марк с женой в 2017 году не решили отправиться в путешествие. Вернувшись домой записки герой не обнаружил —- вероятнее всего ее по ошибке выкинул сотрудник клининговой службы, нанятый на время отъезда.

Дальше была череда попыток и разочарований. Марк пытался восстановить пароль по памяти, но все было напрасно. Через 3 неудачные попытки система внедрила дополнительные меры безопасности —- каждый раз после введения некорректного PIN, устанавливалось время ожидания, которое постоянно увеличивалось. Но даже это не остановила Марка и с апреля по август он тщетно пытался подобрать пароль. Эти мучения продолжались до тех пор, пока редактор не получил письмо от менеджера компании-разработчика кошелька. Представитель компании-разработчика связал горе-миллионера с 15-ти летним хакером, который заверил, что знает об уязвимостях системы и предложил выслать видео-инструкцию по восстановлению пароля за 3,7 тыс. долларов. Марк пошел на сделку, и благодаря следованию четких инструкций юного хакера сумел восстановить доступ к своим сбережениям.

Но благополучное завершение ситуации скорее заслуга того, что Марк использовал для хранения своих сбережений стороннее хранилище от посредников. Если бы это был просто приватный-ключ, хранящийся на листке бумаге, на happy end бы и рассчитывать не пришлось.

История становления Bitcoin полна тайн, загадок и невероятных историй. Если вспомнить, что всего может быть выпущено не более 21 млн. ВТС, то несложно подсчитать, что всего в забвении находиться примерно 7 часть всех монет ВТС. И это манит не меньше, чем затонувшие пиратские сокровища на дне океана. Вот только восстановить доступ практически невозможно. Иногда изобретательным владельцам кошельков все же удается возобновить доступ к кошелькам, но это огромная редкость, не влияющая на общую ситуацию.

Какой кошелек биткоинов выбрать?

В первом пункте этой статьи вы уже прочитали о плюсах и минусах биткоин-кошельков.

Если вы еще не определились, какой биткоин-кошелек выбрать, давайте я помогу вам с выбором.

Вот мой личный ТОП биткоин-кошельков для различных ситуаций:

  1. Если вы только начинаете знакомство с биткоином и хотите посмотреть, как работает система, но пока не планируете инвестиции в биткоины, то я предложил бы вам для начала открыть онлайн-кошелек на blockchain.com.
  2. Если вы хотите глубже погрузиться в криптомир, понять, что означает «быть самому себе швейцарским банком», если вы задумываетесь о приобретении биткоина, то «тонкий» кошелек представляется мне оптимальным сочетанием между удобством использования и безопасностью.
  3. Ну, а если вы рассматриваете криптовалюту как один из способов сбережений, хотите инвестировать значимые для вас суммы и думаете, где безопаснее хранить биткоины, то я рекомендую установить на отдельный ноутбук «толстый» кошелек Bitcoin Core и организовать «холодное хранение» средств.

Не забывайте, что самый надежный биткоин кошелек – это «холодный» кошелек! При этом, я рекомендую создать дублирующие «холодные» кошельки в электронном виде (на флешке) и в бумажном виде. Это существенно повышает надежность хранения. Ведь даже если информация пропадет с флешки, у вас останется «бумажный» ключ!

Давайте подведем итог: в этой статье я сделал обзор видов биткоин-кошельков и дал рекомендации по правилам безопасности. Я уверен, что теперь вы знаете, какой кошелек биткоинов выбрать.

Навальный и криптосообщество – где связь

Несмотря на то, что оппозиционер Алексей Навальный не имеет отношения к криптоиндустрии, его фамилия нередко мелькает в профильных СМИ. Одна из причин – Фонд борьбы с коррупцией (ФБК) – организация, которую возглавляет политик – открыто принимает пожертвования в биткоинах (BTC).

Sponsored

Sponsored

Скрин с официального сайта ФБК

Всего, с момента начала приема донатов в криптовалюте, на биткоин-кошелек ФБК прислали 653.47959162 BTC (свыше $22 млн, по текущему курсу). По данным Blockchair, пожертвования в монете продолжают поступать.

Сведения о криптокошельке ФБК из обозревателя транзакций

Навальный и его криптовалютные операции привлекли внимание регуляторов и участников рынка. Например, летом 2019 года главный редактор Агентства федеральных расследований (FLB) Сергей Соколов передал в Следственный комитет РФ заявление с просьбой проверить криптотранзакции учредителей ФБК Алексея Навального и Леонида Волкова на предмет возможного мошенничества

Что не так с криптодонатами

С точки зрения властей, криптовалюта – нерегулируемый финансовый инструмент с высокими рисками. Анонимность цифровых активов позволяет совершать с их помощью противозаконные операции. В том числе, финансировать терроризм и отмывать деньги

Такая особенность биткоина и других монет привлекла к их владельцам внимание властей

Несмотря на то, что россияне уже давно используют криптовалюту для проведения расчетов, финансовый инструмент получил легальный статус в стране лишь 1 января 2021 года. Согласно новым правилам, гражданам РФ запрещено использовать биткоин и другие криптовалюты в качестве альтернативы рубля.

Объемы покупок биткоинов за рубли. Данные: CoinDance

В принятых законах нет четких границ легальности операций. Такие упущения открывают простор для интерпретаций. Технически, донаты в цифровых активах также могут попасть под запрет. При этом как именно власти будут выходить на «преступников» – не совсем ясно.

Дело в том, что биткоин анонимен лишь частично. В случае, если в руки регуляторов попадет адрес кошелька и информация о его владельце, власти увидят все транзакции. В случае с ФБК произошла именно такая ситуация.

Получается, что с 2021 года получение донатов Фондом может оказаться нелегальным. Как итог, организация рискует столкнуться с новыми проблемами. Нет худа без добра – Алексей Навальный и его борьба с действующей властью могут «пролить» свет на возможность совершения на территории страны тех или иных операций с криптовалютами.

Донаты в биткоине – не единственная точка соприкосновения оппозиционера с криптоиндустрией. Одна из целей ФБК – провести в стране честные выборы. В этом Фонду могут помочь некоторые доступные на рынке цифровых активов инструменты.

Как я восстановил Биткоин кошелек с файлом ключей

На одном из моих счетов оставалось немного Bitcoin. Собирались они ещё до того, как криптовалюта стала популярной. Было интересно попробовать это направление, тогда значения этому не придал.

Хорошо, что в своё время создал резервную копию кошелька, которая помогла без проблем всё вернуть.

Начну с того, что необходимые файлы находятся по этому адресу на компьютере C:UsersDrugan17AppDataRoamingBitcoin

Обратите внимание, в адресе добавлено моё имя пользователя, у вас оно будет другое. Также там могут храниться файлы и по другим криптовалютам, тогда последняя папка будет не Bitcoin

По времени восстановление заняло несколько минут, сейчас расскажу пошагово, что нужно делать:

  1. Открываем папку «Мой компьютер», заходим на используемый диск (у меня диск C).
  2. Дальше находим папку Users (она же может называться Пользователи).
  3. Находим папку с именем администратора на компьютере.
  4. Открываем папку AppData, потом папку Roaming.
  5. В ней находятся все папки с данными по каждому кошельку под криптовалюты. Для Биткоинов нужно выбрать соответствующую директорию (Bitcoin).

В этой папке должен находиться специальный файл, чаще всего это Wallet.dat. Если восстанавливается кошелек не Bitcoin, то файл может называться по-другому. Найдя ключ, считайте, что вам повезло. Не всем удается его отыскать, соответственно и быстро восстановить адрес Биткоин.

  Как выбрать универсальный (мультивалютный) кошелек для криптовалют

Как не получить вредоносную программу?

Чтобы оградить свой компьютер от несанкционированного использования и вредоносных программ, загружать программы нужно только с проверенных сайтов. Откажитесь от посещения сомнительных сайтов и перехода по подозрительным ссылкам. Не стоит открывать вложения электронных писем от незнакомых лиц. Нельзя скачивать файлы по ссылкам с форумов, которые хвалят сразу несколько пользователей. Есть риск, что такая программа является вирусом. Следует установить качественный антивирус и периодически проверять им компьютер. Скачайте утилиты для выявления шпионских программ.  На Windows перейдите в папку «Панель управления» на ПК, далее выбираем «Система и безопасность» и включаем брандмауэр.

На компьютере, с которого производится добыча биткоинов, не следует хранить пароли и важную информацию. Специально для кранов криптовалюты можно установить виртуальный сервис VirtualBox. Если ресурс предусматривает двухфазную авторизацию, ее необходимо установить.

Сколько биткоинов потеряно

По состоянию на октябрь 2020 года, в мире добыто практически 18 миллионов биткоинов, треть из которых (приблизительно 5 миллионов монет) сконцентрирована на 1500 криптовалютных кошельках, принадлежащих  “китам” рынка. В ТОП-100 кошельков биткоин входят преимущественно криптовалютные биржи, но есть и те, владельцы которых не раскрыты.

Согласно статистике, еще одна треть монет просто потеряна. По данным из разных источников, масштабы ущерба составляют от 4 до 6 миллионов монет. К числу этих миллионов относят монеты, которые были некогда куплены или добыты, но на текущий момент находятся на неактивных кошельках.

Миллионы потерянных биткоинов

По данным компании Chainalysis, из существующих в настоящее время 18,5 млн биткойнов примерно пятая их часть (20%) хранится в кошельках, к которым у их владельцев по тем или иным причинам нет доступа. Они могли быть утеряны, пользователи могли просто забыть о них, или же как, в случае со Стефаном Томасом, потерять ключи к ним. В общей сложности стоимость таких недоступных биткоинов составляет в пределах $140 млрд.

Что мешает российскому ИТ-бизнесу выйти на глобальный рынок
Бизнес

NYT привела еще несколько примеров историй, аналогичных той, которая приключилась с программистом из Сан-Франциско. Один из них – это случай с предпринимателем из Лос-Анджелеса (США) Брэдом Ясаром (Brad Yasar), у которого есть несколько настольных компьютеров, содержащих тысячи биткойнов. Ясар создал эти кошельки и добыл свои биткоины еще в первые дни существования этой криптовалюты, но потерял пароли от них много лет назад. «В течение многих лет я потратил сотни часов, пытаясь вернуть доступ к этим кошелькам», – сказал Брэд Ясар. Сейчас он хранит жесткие диски с кошельками в надежном месте.

Второй пример – это история предпринимателя из Барбадоса Гарбиэля Абеда (Gabriel Abed), но в его случае вина за потерю биткоинов лежит вовсе не на нем. В 2011 г. Абед лишился 800 биткоинов (около $28 млн по курсу на момент публикации материала) из-за того, что его коллега по неизвестным причинам отформатировал жесткий диск с ключами от криптокошелька.

Многие владельцы биткоинов просто выкидывают накопители с криптокошельками. Так, в 2013 г. поступил британец Джеймс Хоуэллс (James Howells) – он случайно выкинул в мусор HDD от своего сломанного ноутбука, в памяти которого находилось 7500 биткоинов.

За два года до этого, в 2011 г. в подобной ситуации оказался журналист веб-издания Gizmodo Кэмпбел Симпсон (Campbell Simpson). По его словам, в 2010 г. он купил 1400 биткоинов и решил хранить их в кошельке на своем внешнем жестком диске, который на тот момент издавал странные звуки при работе и был готов сломаться в любой момент. В 2011 г. Симпсон расстался со своей девушкой и решил выбросить несколько старых вещей, включая ненужные компьютерные аксессуары. Вместе с кипой проводов на свалку отправился и жесткий диск с криптокошельком.

Подобных случаев во всем мире десятки. Как пишет NYT, компания Wallet Recovery Services, которая помогает «находить» утраченные ключи к криптокошелькам, сообщила изданию о существенном росте обращений клиентов к ней. Ежедневно она фиксирует свыше 70 таких заявок, хотя еще месяц назад их было втрое меньше.

Как понять что кошелек заброшен

Заброшенными можно считать все кошельки, с которых начиная с марта 2013 года не было осуществлено ни одной исходящей транзакции. Ведь именно в этот период ВТС получил материальную ценность.

С марта по апрель 2013 года стоимость ВТС взлетела с $30 до двух сотен, продемонстрировав тем самым миру свой потенциал роста и зарекомендовав себя как ценный инструмент для спекуляций. Дальше была череда взлетов и падений, которые то делали владельцев биткоинов миллиардерами, то снова опускали на самое “дно”. Владелец актива, чья цена за последующие годы возросла в более чем 150 раз, с огромной долей вероятности постарался бы хоть единожды зафиксировать свою прибыль, или хоть как то снизить риски потери или воровства своего состояния, раскидав крупную сумму ВТС по разным кошелькам.

Если же за более чем 6 лет с момента взлета ВТС с кошелька не было совершенно ни одной транзакции, пусть даже самой незначительной, можно предполагать, что владелец кошелька попросту не имеет к нему доступа.

Есть и много кошельков без движения, которые созданы уже после 2013 года. С огромной долей вероятности и среди них есть множество заброшенных кошельков, но какая именно часть, сказать сложно. Дело в том, что на тот момент биткоин уже представлял материальную ценность и многие инвесторы купили его в “холд”, и отличить такой кошелек без движения, от заброшенного кошелька невозможно. По примерным подсчетам, количество заброшенных кошельков в данной категории составляет порядка 4%.

Еще порядка 77% всех кошельков без движения можно считать не заброшенными, а техническими. На их балансе храниться менее 0,01 ВТС. Поскольку создавать кошельки можно совершенно бесплатно, то и беречь доступ к таким кошелькам не имеет особого смысла.

Как легализовать

Предположим с приобретением или добычей биткоинов все получилось. Невзирая на технологические сложности, даже удалось сохранить криптовалюту до наших дней. Но что же делать дальше? Конечно же надо ее вывести из виртуального мира в реальный, чтобы пользоваться всеми благами жизни криптобогача.

Для этого можно часть токенов реализовать на традиционных площадках. Однако это будет медленно и ограничено небольшими суммами. Также не стоит забывать о комиссии биржи за сделки и переводы в наличность.

Поэтому, для вывода миллионов в фиат лучше всего подойдет OTC-трейдинг, которым и пользуются большинство «китов» криптовалютного мира. Для этого необходимо найти дилера, который сведет вас с заинтересованной финансовой компаний или персоной. Дальше при личной встрече BTC переводятся на кошелек покупателя, а вы получаете денежный перевод на свой счет или чемодан с наличностью.

Но тут возникает другая проблема. Если вы начнете после этого жить на широкую ногу, то рано или поздно можете попасть в поле зрения Налоговой. И объяснить фискалам, каким образом вы вдруг стали долларовым миллиардером, будет сложно.

Однако управляющий партнер АО Juscutum Артем Афян уверен, что с легализацией средств проблем быть не должно, поскольку все ваши прошлые шаги увековечены в блокчейне.

Как видим, для того чтобы реализовать все свои мечты, не надо иметь спортивный альманах и играть в тотализатор. Достаточно добыть биткоины, когда они практического ничего не стоили, сохранить их до наших дней и перевести в наличность. Дело за малым – найти машину времени.

Источник

оценка материала:

12345

Подписывайтесь на обновления

Листайте вниз

Как не допустить проблем с забытым паролем от Bitcoin-кошелька — правила

Надежный пароль состоит из большого числа элементов, поэтому попытка запомнить его в 90 % случаев приводит к потере доступа к BTC

Чтобы избежать трудностей, важно следовать ряду простых советов:

  1. После создания пароля переносим его на бумажный носитель и храним в надежном месте (к примеру, в сейфе).
  2. Используем парольную фразу. По сути, это более надежный вариант пароля, способный защитить от атак хакеров. В парольных фразах должны быть буквы различных регистров, знаки, а также цифры. Здесь может помочь программа PGP. Она используется, чтобы зашифровать закрытый ключ специальной парольной фразой. При этом приватный ключ должен находиться на выносном оборудовании (например, флешке). Задача — придумать, а впоследствии не забыть необходимую группу слов. В качестве фразы-пароля можно использовать первые строчки стихотворений, дополнив их цифрами.
  3. Применяем менеджер паролей. Чтобы не забыть кодовые символы, можно использовать специальный сервис для хранения паролей (к примеру, LastPass). Плюс в том, что здесь можно держать разные пароли и быть уверенным в их сохранности. Минус в том, что за использование функционала таких площадок придется платить. На 17 августа 2021 года наиболее бюджетный тариф упомянутого сервиса составляет 24 доллара в год. Но это небольшая плата за надежность.
  4. Не привязываем номер телефона к бумажнику. Сегодня популярна двухфакторная аутентификация, подразумевающая применение дополнительного средства защиты (кроме пароля). И если в России привязка телефонного номера к кошельку пока безопасна, за границей существует много вариантов мошенничества. Злоумышленники добывают телефон человека (к примеру, берут его из одной из купленных баз), после чего звонят в техническую помощь и говорят о желании перенести номер на иного оператора. Все, что требуется — узнать номер PIN-кода, после чего сказать его человеку из техподдержки уже другой мобильной сети. Альтернативные варианты — применение аппаратного токена (стоит 20–30 долларов) или специального приложения для входа на телефоне (пример, Google Authenticator).

Применение рассмотренных в статье способов не гарантирует успех восстановления пароля. Но попробовать все предложенные пути необходимо, а особенно, если в кошельке Биткоин лежит крупная сумма. Главное — быть внимательным и помнить о мошенничестве в Сети.Видео с одним из вариантов восстановления доступа к Биткоин-кошельку:

  • https://mycryptocurrency24.com/blokchejn/blockchain-kak-vosstanovit-koshelek
  • https://bloomchain.ru/education/zabyl-parol-ot-koshelka-chto-delat/
  • https://tehnoobzor.com/cryptolife/bitcoin/2573-zabytyy-parol-bitkoin-koshelka.html

Распространенные способы кражи Bitcoin

Скачивание вредоносной программы на ПК. Такой софт может маскироваться под майнер, код для взлома кранов и так далее. К примеру, на почтовый ящик человека приходит программа, позволяющая взломать Биткоин-кран и зарабатывать до 200 сатоши ежеминутно. Пользователь её инсталлирует, что приводит к заражению ПК. Вирус контролирует действия владельца компьютера и отправляет пароли злоумышленнику. При запуске программа может потребовать сведения о кошельке и пароле, которые человек вводит не задумываясь. Иной вариант вредоносного ПО может установить в браузер программу, автоматически перенаправляющую на поддельный сайт. К примеру, человек думает, что попал на официальный ресурс кошелька, а на самом деле оказался на поддельной странице. Как результат, личные сведения оказываются в руках злоумышленников.

Массовая кража. Для повышения прибыли хакеры часто получают доступ к биржевым площадкам, что делается путём взлома ПК администрации или работы с первичным кодом сайта. Как отмечалось, таких случаев много.

Подставной майнер. Пользователь качает программу для майнинга, которая отправляет заработанные деньги на кошелек злоумышленника

Такие скрипты являются распространенным явлением, и начинающие пользователи редко на них обращают внимание.

аппаратные бумажникиВидео о способе кражи Биткоинов с кошелька blockchain.info:

Как поступить, если забыл пароль от Биткоин-кошелька — базовые способы восстановления


Биткоин-кошелька

Общий метод

  1. Берём лист бумаги и выписываем на него все сведения о пароле к бумажнику Биткоин. Любые данные имеют значение — количество знаков, наличие букв с различным регистром, последовательность расположения разных символов.
  2. Формируем перечень вероятных паролей к кошельку, которые приходят на ум.
  3. Пробуем использовать каждый из написанных вариантов. Начинаем с комбинаций, которые наиболее вероятны. Это связано с тем, что при каждом ошибочном вводе время ожидания следующей попытки увеличивается. Таким образом, подбор пароля может занять от 1–2 часов до нескольких дней. При этом никаких гарантий успеха такого мероприятия нет.

Восстановление пароля и техпомощь

Используем метод подбора, о котором упоминалось выше.
Пробуем восстановить пароль через специальную форму (предлагается онлайн-сервисом)

На этом этапе важно вспомнить информацию, которая прописывалась в момент регистрации (телефон, почта и прочие сведения). При правильном указании данных на почтовый ящик приходит требуемый код или ссылка

В последнем случае требуется перейти по линку и сформировать новый пароль для входа.

Официальная версия техпомощи blockchain.com

blockchain.com

  1. Попробовать подобрать пароль (использовать несколько наиболее вероятных комбинаций для получения доступа).
  2. Применить фразу из 12 слов. При наличии таковой можно создать новый бумажник и вернуть заветные монеты.