Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Холодные криптокошельки можно взломать  (Read 1141 times)

Offline Vaz0r

  • Legendary
  • *
  • *
  • *
  • Activity: 2280
  • points:
    13057
  • Karma: 339
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: March 03, 2022, 10:26:19 AM
    • View Profile

  • Total Badges: 27
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary

Способ нашли израильские учёные из Университета имени Бен-Гуриона. В своей работе «BeatCoin» они описали метод кражи цифровых валют с фактически изолированных компьютеров.

Эксперты заразили вирусом не подключенный к интернету и локальной сети компьютер, на котором и был установлен криптокошелёк. После этого началось тестирование различной технику для того, чтобы понять какой метод кражи и передачи ключей на расположенное рядом устройство станет более эффективным. Оказалось, что вирус может заразить неподключенный к интернету компьютер с помощью установки кошелька или через съемное устройство.

Учёные использовали тепло, электромагнитное поле, звуковые сигналы, индикаторы загрузки жесткого диска, кулер компьютера, телефон.

Выяснилось, что наиболее оперативным методом передачи 256-битного ключа с заражённого сервера на удаленное устройство является использование техники AirHopper, MOSQUITO и Ultrasonic.

    «Мы доказываем, что, несмотря на высокую степень изоляции холодных кошельков, мотивированные злоумышленники могут украсть секретные ключи кошельков с воздушным зазором. При наличии секретных ключей злоумышленник фактически владеет всей криптовалютой в кошельке», — отметили сотрудники университета.

Напомним, взломы криптовалютных кошельков стали печальной данностью нашего времени. Например, в начале этого года жертвой хакеров стала компания-разработчик криптовалютных кошельков BlackWallet. Преступники похитили около 444 тыс. долларов в монетах Stellar Lumen.

« Last Edit: April 27, 2018, 11:34:39 AM by Btmind »

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline heyod hewow

  • Moderator
  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 12559
  • points:
    44885
  • Karma: 2012
  • Mixero: Privacy by XMR (Monero) bridge
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: May 09, 2025, 03:15:32 PM
    • View Profile

  • Total Badges: 32
    Badges: (View All)
    Seventh year Anniversary 10000 Posts Sixth year Anniversary
Оказалось, что вирус может заразить неподключенный к интернету компьютер с помощью установки кошелька или через съемное устройство.
Неправда. В таком случае заражение происходит сначала через экспертов, ибо "Эксперты заразили вирусом не подключенный к интернету и локальной сети компьютер" После этого началось тестирование различной технику для того, чтобы понять какой метод кражи и передачи ключей на расположенное рядом устройство станет более эффективным. Оказалось, что вирус может заразить неподключенный к интернету.... ))
Коктейль "Рекурсия", блдж, а не эксперты. ))
« Last Edit: April 27, 2018, 08:30:09 PM by heyod hewow »
░░░░░░░░░░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░░░░░░░░░░░░░░░█████████████
░░░░░░█████████░░█████████████
░░░░░░█████████
░░░░░░█████████
░░░░░░█████████░░░░█████████
░░░░░░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
██████████████████████████████
█████████▀▀███▀▀░░▀▀▀█████████
███████▀░░█▀░░░░▄▄▄▄▄▄▄███████
██████░░░██░░▄█▀▀░░░░░▀▀██████
█████░░░░█░░███████▄▄▄░░░▀████
███░██░░░█▄████████▄░▀█▄░░░███
███░░██░░░███████████░░▀█▄░███
████░░▀██▄▄████████░██░░░█▄███
█████░░░░░▀▀▀▀▀▀██░░██░░░█████
███████▄▄▄▄▄▄▄█▀░░░▄█░░░██████
████████▀▀▀▀░░░░░░██░░▄███████
██████████▄▄▄▄▄████▄██████████
██████████████████████████████
██████████████████████████████████████████████████████████████████████████████████
.
MIXERO.IO
.
██████████████████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
..
..
..
..
..
..
..
..
██████████████████████████████
███████▀▀██░▀█████████████████
████████░░█░█▀▀░██████████████
████████░░▀░░░▄███████████████
██████▀░░░░░░░░░▀██████░▀█████
████▀░░░░░░░░░░░░░██▀▀█▄░░████
████░░░░░░░░░░░▄████▄░▀██░░███
████░░░░░░░░░▄██▀░▄██░░██░░███
█████░░░░░░▄██▀████▀░░██░░████
███████▄▄▄████▄░░░░▄██▀░░█████
███████████░░▀▀▀██▀▀▀░░▄██████
██████████████▄▄▄▄▄▄██████████
██████████████████████████████
..
..
..
..
████
██
██
██
██
██
██
██
██
██
██
██
████
██████████████████████████████████████████████████████████████████████
.
MIX.NOW
.
██████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
█████████████
█████████████
░░░░░░░░░██████
█████████████░░░░██░░░██████
█████████████░░░░░░░░░██████
█████████████
█████████████░░█████████
░░░░░░░░░░░░░░░█████████
░░░░░░░░░░░░░░░█████████
░░█████████░░░░█████████
░░█████████
░░█████████░░░██░░░░░░░░░░████
░░█████████░░░░░░░░░░░░░░░████

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline Vaz0r

  • Legendary
  • *
  • *
  • *
  • Activity: 2280
  • points:
    13057
  • Karma: 339
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: March 03, 2022, 10:26:19 AM
    • View Profile

  • Total Badges: 27
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Оказалось, что вирус может заразить неподключенный к интернету компьютер с помощью установки кошелька или через съемное устройство.
Неправда. В таком случае заражение происходит сначала через экспертов, ибо "Эксперты заразили вирусом не подключенный к интернету и локальной сети компьютер" После этого началось тестирование различной технику для того, чтобы понять какой метод кражи и передачи ключей на расположенное рядом устройство станет более эффективным. Оказалось, что вирус может заразить неподключенный к интернету.... ))
Коктейль "Рекурсия", блдж, а не эксперты. ))
К статье ещё видео прилагалось https://www.youtube.com/watch?time_continue=30&v=ddmHOvT866o забыл разместить.
« Last Edit: April 27, 2018, 10:29:24 PM by Btmind »

Offline heyod hewow

  • Moderator
  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 12559
  • points:
    44885
  • Karma: 2012
  • Mixero: Privacy by XMR (Monero) bridge
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: May 09, 2025, 03:15:32 PM
    • View Profile

  • Total Badges: 32
    Badges: (View All)
    Seventh year Anniversary 10000 Posts Sixth year Anniversary
Оказалось, что вирус может заразить неподключенный к интернету компьютер с помощью установки кошелька или через съемное устройство.
Неправда. В таком случае заражение происходит сначала через экспертов, ибо "Эксперты заразили вирусом не подключенный к интернету и локальной сети компьютер" После этого началось тестирование различной технику для того, чтобы понять какой метод кражи и передачи ключей на расположенное рядом устройство станет более эффективным. Оказалось, что вирус может заразить неподключенный к интернету.... ))
Коктейль "Рекурсия", блдж, а не эксперты. ))
К статье ещё видео прилагалось https://www.youtube.com/watch?time_continue=30&v=ddmHOvT866o забыл разместить.
Три ржавых сатошки от меня:
- Raspberry Pi - это не компьютер толком-то и определенно НЕ Холодный криптокошелек, как это фигурирует в шапке новости. Это такое гуано на палочке, которое можно использовать для знакомства с компьютерами в младших классах в школах для детей с задержкой развития и лишней хромосомой.
- Как смартфон снял ЭМ сигнал с приблуды? У обычного смартфона нет аппаратной части для таких задач.
- Зачем приблуда в этот момент передавала пароль, она ведь не была подключена ни к вайфай, ни к блютуз, ни к юсб.. куда вообще этот пароль передавался? И каким образом?
- Резюме: "ученый изнасиловал журналиста" (с)
https://cs8.pikabu.ru/post_img/big/2016/06/24/9/1466781854132698956.png

░░░░░░░░░░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░░░░░░░░░░░░░░░█████████████
░░░░░░█████████░░█████████████
░░░░░░█████████
░░░░░░█████████
░░░░░░█████████░░░░█████████
░░░░░░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
██████████████████████████████
█████████▀▀███▀▀░░▀▀▀█████████
███████▀░░█▀░░░░▄▄▄▄▄▄▄███████
██████░░░██░░▄█▀▀░░░░░▀▀██████
█████░░░░█░░███████▄▄▄░░░▀████
███░██░░░█▄████████▄░▀█▄░░░███
███░░██░░░███████████░░▀█▄░███
████░░▀██▄▄████████░██░░░█▄███
█████░░░░░▀▀▀▀▀▀██░░██░░░█████
███████▄▄▄▄▄▄▄█▀░░░▄█░░░██████
████████▀▀▀▀░░░░░░██░░▄███████
██████████▄▄▄▄▄████▄██████████
██████████████████████████████
██████████████████████████████████████████████████████████████████████████████████
.
MIXERO.IO
.
██████████████████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
..
..
..
..
..
..
..
..
██████████████████████████████
███████▀▀██░▀█████████████████
████████░░█░█▀▀░██████████████
████████░░▀░░░▄███████████████
██████▀░░░░░░░░░▀██████░▀█████
████▀░░░░░░░░░░░░░██▀▀█▄░░████
████░░░░░░░░░░░▄████▄░▀██░░███
████░░░░░░░░░▄██▀░▄██░░██░░███
█████░░░░░░▄██▀████▀░░██░░████
███████▄▄▄████▄░░░░▄██▀░░█████
███████████░░▀▀▀██▀▀▀░░▄██████
██████████████▄▄▄▄▄▄██████████
██████████████████████████████
..
..
..
..
████
██
██
██
██
██
██
██
██
██
██
██
████
██████████████████████████████████████████████████████████████████████
.
MIX.NOW
.
██████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
█████████████
█████████████
░░░░░░░░░██████
█████████████░░░░██░░░██████
█████████████░░░░░░░░░██████
█████████████
█████████████░░█████████
░░░░░░░░░░░░░░░█████████
░░░░░░░░░░░░░░░█████████
░░█████████░░░░█████████
░░█████████
░░█████████░░░██░░░░░░░░░░████
░░█████████░░░░░░░░░░░░░░░████

Offline Nasa

  • Legendary
  • *
  • *
  • *
  • Activity: 1965
  • points:
    4311
  • Karma: 243
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: April 28, 2025, 11:50:18 AM
    • View Profile

  • Total Badges: 24
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Я один не въезжаю в холодные кошельки? И дело не в этой статье, я гуглил, пытался понять. Хранить крипту на не подключённом к интернету ПК? Это как? Учитывая что в криптовалютных кошельках ВООБЩЕ НИЧЕГО не храниться! Все хранится в блокчейне, а кошельки, это всего лишь своеобразный ключ к счёту.

Offline heyod hewow

  • Moderator
  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 12559
  • points:
    44885
  • Karma: 2012
  • Mixero: Privacy by XMR (Monero) bridge
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: May 09, 2025, 03:15:32 PM
    • View Profile

  • Total Badges: 32
    Badges: (View All)
    Seventh year Anniversary 10000 Posts Sixth year Anniversary
Я один не въезжаю в холодные кошельки? И дело не в этой статье, я гуглил, пытался понять. Хранить крипту на не подключённом к интернету ПК? Это как? Учитывая что в криптовалютных кошельках ВООБЩЕ НИЧЕГО не храниться! Все хранится в блокчейне, а кошельки, это всего лишь своеобразный ключ к счёту.
Имеется ввиду под холодным хранением, что на не подключённом к интернету компе хранятся пароли (доступ) и этот комп на отшень-отшень короткое время подключают к сети, буквально на время, потребуемое для сформировать и подтвердить транзакцию, т.е. на несколько десятков сек или даже несколько сек, для особо шустрых.  И никакого серфинга по пронхабам, торрнтам и прочим соцсетям. Даже емейлов не должно быть.
Это все уменьшает почти до нуля вероятность заражения зловредами, ворующими пароли, как с текстовых файлов, так и из буфера в момент копипаста.

Но аппаратный кошель типа леджер-трезор и т.д. - еще надежней. Он хранит пароли в зашифрованном виде и не показывает их даже владельцу, нельзя случайно скопипастить и вставить куда не надо, нельзя пароли перехватить в момент ввода, поскольку они идут напрямую, а не через возможно зараженный комп..
Плюс две микросхемы безопасности, плюс маленькая собственная операционная система, плюс физическое подтверждение транзакции кнопкой..   
░░░░░░░░░░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░██████░░░░░░░░█████████████
░░░░░░░░░░░░░░░░░█████████████
░░░░░░█████████░░█████████████
░░░░░░█████████
░░░░░░█████████
░░░░░░█████████░░░░█████████
░░░░░░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
████░░░░░░░░░░░░░░█████████
██████████████████████████████
█████████▀▀███▀▀░░▀▀▀█████████
███████▀░░█▀░░░░▄▄▄▄▄▄▄███████
██████░░░██░░▄█▀▀░░░░░▀▀██████
█████░░░░█░░███████▄▄▄░░░▀████
███░██░░░█▄████████▄░▀█▄░░░███
███░░██░░░███████████░░▀█▄░███
████░░▀██▄▄████████░██░░░█▄███
█████░░░░░▀▀▀▀▀▀██░░██░░░█████
███████▄▄▄▄▄▄▄█▀░░░▄█░░░██████
████████▀▀▀▀░░░░░░██░░▄███████
██████████▄▄▄▄▄████▄██████████
██████████████████████████████
██████████████████████████████████████████████████████████████████████████████████
.
MIXERO.IO
.
██████████████████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
..
..
..
..
..
..
..
..
██████████████████████████████
███████▀▀██░▀█████████████████
████████░░█░█▀▀░██████████████
████████░░▀░░░▄███████████████
██████▀░░░░░░░░░▀██████░▀█████
████▀░░░░░░░░░░░░░██▀▀█▄░░████
████░░░░░░░░░░░▄████▄░▀██░░███
████░░░░░░░░░▄██▀░▄██░░██░░███
█████░░░░░░▄██▀████▀░░██░░████
███████▄▄▄████▄░░░░▄██▀░░█████
███████████░░▀▀▀██▀▀▀░░▄██████
██████████████▄▄▄▄▄▄██████████
██████████████████████████████
..
..
..
..
████
██
██
██
██
██
██
██
██
██
██
██
████
██████████████████████████████████████████████████████████████████████
.
MIX.NOW
.
██████████████████████████████████████████████████████████████████████
████
██
██
██
██
██
██
██
██
██
██
██
████
█████████████
█████████████
░░░░░░░░░██████
█████████████░░░░██░░░██████
█████████████░░░░░░░░░██████
█████████████
█████████████░░█████████
░░░░░░░░░░░░░░░█████████
░░░░░░░░░░░░░░░█████████
░░█████████░░░░█████████
░░█████████
░░█████████░░░██░░░░░░░░░░████
░░█████████░░░░░░░░░░░░░░░████

Offline Nasa

  • Legendary
  • *
  • *
  • *
  • Activity: 1965
  • points:
    4311
  • Karma: 243
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: April 28, 2025, 11:50:18 AM
    • View Profile

  • Total Badges: 24
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Я один не въезжаю в холодные кошельки? И дело не в этой статье, я гуглил, пытался понять. Хранить крипту на не подключённом к интернету ПК? Это как? Учитывая что в криптовалютных кошельках ВООБЩЕ НИЧЕГО не храниться! Все хранится в блокчейне, а кошельки, это всего лишь своеобразный ключ к счёту.
Имеется ввиду под холодным хранением, что на не подключённом к интернету компе хранятся пароли (доступ) и этот комп на отшень-отшень короткое время подключают к сети, буквально на время, потребуемое для сформировать и подтвердить транзакцию, т.е. на несколько десятков сек или даже несколько сек, для особо шустрых.  И никакого серфинга по пронхабам, торрнтам и прочим соцсетям. Даже емейлов не должно быть.
Это все уменьшает почти до нуля вероятность заражения зловредами, ворующими пароли, как с текстовых файлов, так и из буфера в момент копипаста.

Но аппаратный кошель типа леджер-трезор и т.д. - еще надежней. Он хранит пароли в зашифрованном виде и не показывает их даже владельцу, нельзя случайно скопипастить и вставить куда не надо, нельзя пароли перехватить в момент ввода, поскольку они идут напрямую, а не через возможно зараженный комп..
Плюс две микросхемы безопасности, плюс маленькая собственная операционная система, плюс физическое подтверждение транзакции кнопкой..
Как по мне, все эти ухищрения, это от ляма зелени и выше, а те у кого 10-20к зелени, и они бегут за леджером, я считаю это маразмом. Я за защиту диверсификацией в данном случае.

Altcoins Talks - Cryptocurrency Forum


Offline Vaz0r

  • Legendary
  • *
  • *
  • *
  • Activity: 2280
  • points:
    13057
  • Karma: 339
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: March 03, 2022, 10:26:19 AM
    • View Profile

  • Total Badges: 27
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Единого мнения быть не может, каждый сам решает какой уровень защиты для него приемлем. Всё зависит от размера инвестиций и силы переживаний человека за них. Можно и Ledger использовать для диверсификации. +1 безопасный вариант хранения.

Offline Nasa

  • Legendary
  • *
  • *
  • *
  • Activity: 1965
  • points:
    4311
  • Karma: 243
  • Trade Count: (0)
  • Referrals: 4
  • Last Active: April 28, 2025, 11:50:18 AM
    • View Profile

  • Total Badges: 24
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Единого мнения быть не может, каждый сам решает какой уровень защиты для него приемлем. Всё зависит от размера инвестиций и силы переживаний человека за них. Можно и Ledger использовать для диверсификации. +1 безопасный вариант хранения.
По поводу диверсификации леджеров согласен. Но и суммы солидные должны быть. А еще леджеры бывает теряют, или забывают пинкоды)))) Идеального решения нет. Толи дело фиат, когда забыв пароль или потеряв карту, ты можешь с паспортом вернуть доступ ко всему, но там свои казусы. Вроде мошенников и/или государства. Одни принудительные возвращения снятых перед санацией депозитов чего стоят >_<.

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod