- Хакеры больше года пытаются взломать криптовалютный кошелек с 69 370 биткоинами
- Как зарабатывают криптовалюты
- Белая Получаем доступ к чужому крипто-кошельку blockchain.com и Atomic Wallet
- Monetka787
- Monetka787
- Monetka787
- ПриватКлючи к «забытым» BTC-кошелькам, Инструкция по халяве для удачливых.
- Messiah
- Messiah
Хакеры больше года пытаются взломать криптовалютный кошелек с 69 370 биткоинами
В тусовке хакеров появился новый локальный тренд: многие пытаются взломать криптовалютный кошелек, который входит в топ-10 богатейших адресов в сети Биткоина. На нем предположительно хранятся 69 370 BTC или около 690 миллионов долларов. Почему «предположительно»? Потому что есть подозрение, что получить криптовалюты не получится, а погоня за призом ничего не значит.
Отметим, что хакеры периодически связываются с темой криптовалют. К примеру, в августе мы узнали, как Биткоин-инвестор нанял одного из них для взлома собственного кошелька. Он вложил 10 тысяч долларов в BTC в 2016 году, но переусердствовал с защитой. В итоге пришлось подбирать пароль от архива с ключами. Подробнее об истории читайте в отдельном материале.
Как зарабатывают криптовалюты
В сети существует форум и по совместительству торговая площадка под названием All Private Keys. Там хакеры продают локальные файлы криптовалютных кошельков с утерянными паролями. Покупатели могут приобрести лот и попытать удачи во взломе.
Главная страница All Private Keys
На этой неделе глава технического отдела фирмы Hudson Rock Алон Гал заметил ажиотаж вокруг BTC-адреса 1HQ3Go3ggs8pFnXuHVHRytPCq5fGG8Hbhx с 69 370 биткоинами на счету. На самом деле к средствам на кошельке пытаются добраться уже больше года, однако в последнее время он стал очень популярным на хакерском форуме RaidForums. Вот цитата Гала, которую приводит Decrypt.
Кошельки, как правило, защищены надёжными паролями, и если киберпреступнику удастся получить заблокированные данные от кошелька, но он не сможет взломать пароль, ему остается только продать файлы другим взломщикам, которые могут подобрать нужную комбинацию с применением большого количества вычислительного оборудования.
Get this — there is a Bitcoin wallet with 69,000 Bitcoins ($693,207,618) that is being passed around between hackers/crackers for the past 2 years for the purpose of cracking the password, no success so far.
I have the wallet, @Google hook me up with a quantum computer please. pic.twitter.com/GcIqH7kN98
— Alon Gal (Under the Breach) (@UnderTheBreach) September 8, 2020
Здесь речь идёт о файле wallet.dat, который позволяет восстановить доступ к криптовалютному адресу. Обычно пользователи сохраняют этот файл в архив и шифруют его. Именно такие файлы и продают хакеры.
Подвох в том, что сам файл wallet.dat, при работе с которым нужно знать пароль, зашифрован сразу двумя сложными алгоритмами — AES-256-CBC и SHA-512. Приз за их взлом больше половины миллиарда долларов, поэтому желающих его получить было очень много. Но до сих пор так никому и не удалось добраться до заветных монет.
Этот же кошелек в обозревателе блокчейна Биткоина
Ещё один сценарий — кошелек вовсе может оказаться пустым. Как такое возможно? Нет никакой гарантии, что распространяемый хакерами файл wallet.dat действительно содержит потерянные биткоины. Возможно, кто-то подделал кошелек так, чтобы он отображал адрес 1HQ3Go3ggs8pFnXuHVHRytPCq5fGG8Hbhx, но при этом файл содержал несоответствующий приватный ключ, который необходим для получения биткоинов.
Мы проверили актуальные данные. Указанный адрес действительно входит в десятку самых богатых адресов и занимает седьмое место. Его баланс составляет 69 370 биткоинов, а с адресом проведено 218 транзакций. В общем рейтинге он выглядит так.
Самые богатые Биткоин-адреса
Отметим, что сам владелец адреса отправлял монеты только один раз — это случилось 23 апреля 2015 года. Тогда он перевёл 101 биткоин, а больше операций с кошельком у него не было. Не исключено, что доступа к адреса у его владельца больше нет.
Перевод 101 биткоина
Вот что по этому поводу думает Dave Bitcoin, анонимный создатель платформы для восстановления криптокошельков Wallet Recovery Services.
Можно подделать файл wallet.dat, чтобы он выглядел так, как будто содержит много монет. Файл кошелька содержит пару публичного и приватного ключей адресов, которые он контролирует. Таким образом можно изменить файл в двоичном редакторе и поменять открытый ключ одной из пар адресов на ключ Биткоин-кошелька с огромным количеством BTC.
Посетители форума уверены, что пароль может состоять более чем из 15 символов в разном регистре. Если это действительно так, то при расшифровке wallet.dat подобрать сам пароль невозможно даже с помощью самого популярного суперкомпьютера. Точнее, это возможно, но процесс займёт целую вечность.
А это означает, что монеты на кошельке скорее всего навсегда выбыли из циркуляции. Как было видно на скриншоте выше, последнюю и единственную исходящую операцию с адресом проводили 23 апреля 2015 года — и с тех пор со стороны владельца не было никаких движений. Отсюда и предположение о том, что доступ к нему уже потерян. С каждым годом таких BTC становится все больше, то есть в будущем реально доступное количество монет будет только уменьшаться, что скорее всего позитивно отразится на цене Биткоина.
Мы считаем, что соревнование хакеров идёт индустрии на пользу. Во-первых, оно поддерживает интерес к криптовалютам и наверняка заставит читателей познакомиться с блокчейном. Во-вторых, происходящее напоминает о надёжности блокчейна первой криптовалюты, ведь получить доступ к содержимому кошелька по-прежнему ни у кого не получилось — даже несмотря на предположительное наличие файла ключей.
Поделитесь своим мнением на этот счет в нашем крипточате миллионеров. Также обязательно заглядывайте в Яндекс Дзен за добавкой статей. Напомним, там выходят материалы, которых нет на сайте.
Источник
Белая Получаем доступ к чужому крипто-кошельку blockchain.com и Atomic Wallet
Monetka787
Monetka787
Monetka787
1. Для начала нужно сгенерировать Mnemonic code ( Мнемоническая фраза восстановления — это список слов, в которых хранится вся информация, необходимая для восстановления биткойн-кошелька. Для этого нужно перейти на этот сайт — ТЫК , выбираем количество слов 12 и нажимаем на GENERATE:
2. Копируем полученную фразу и переходим по этой ссылке — https://login.blockchain.com/#/recover
3. Вставляем фразу в строку и нажимаем «CONTINUE»:
4. Вводим новые данные для кошелька и кликаем на «RECOVER FUNDS»:
5. Если всё сделали правильно, то должно появиться такое сообщение —
Через несколько секунд нас перекинет уже на сам аккаунт:
Сразу скажу что шанс получить аккаунт с балансом примерно 1% , поэтому чтобы увеличить шансы получения аккунтов с балансом, можно использовать софт, который будет делать всё автоматически и сохранять данные
от аккаунтов в txt формате —
- Первый софт
- Второй софт
- Если нет VPN, так как на сайт для скачивания он требуется.То можно с Яндекс скачать тут,я перезалил.(Скорость низкая у сайта,у Яндекс хорошая.)Это второй софт. https://yadi.sk/d/M6Z2Qtz9pd3FCQ Проверка второго софта на вирусы VirusTotal
Результат с софтом:
Скрин работы второго софта.Много вкладок не открываю,4-5 хватает.Зависит от мощности компа и интернета.
Первый софт не тестил.
Так же можно поставить на дедик и забыть,проверять изредко.
ВЗЛОМ Atomic Wallet
1. Также генерируем Mnemonic code и копируем его
2. Переходим в кошелёк (ПК или мобильное приложение Atomic Wallet) и кликаем на «RESTORE FROM BACKUP»:
3. В строку вставляем Mnemonic и нажимаем на «RESTORE»:
4. Придумываем новый пароль от кошелька и получаем доступ к аккаунту:
В мобильном приложении всё делается также —
Для повторного входа в кошелёк нужен тот же Mnemonic, который использовали для взлома и пароль который вы изменили. Софт для автоматического взлома Atomic Wallet не был найден
Источник
ПриватКлючи к «забытым» BTC-кошелькам, Инструкция по халяве для удачливых.
Messiah
КРЁСТНЫЙ ОТЕЦ ФОРУМА
Messiah
КРЁСТНЫЙ ОТЕЦ ФОРУМА
Сразу информация для неверующих: вот сгенерированные (именно эти — не лично мною) приват ключи и к ним адреса BTC, где были транзакции и положительные балансы, можете попробовать, импортировать приват ключи к себе в кашель и увидеть переводы (последняя транза была 09.03.2018, максимальная транза была на 2938 BTC):
Сгенерированные Приват-Ключи / Адреса кошельков, где были транзакции
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreAnchuDf / 1EHNa6Q4Jz2uvNExL497mE43ikXhwF6kZm
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreAvUcVfH / 1LagHJk2FyCV2VzrNHVqg3gYG4TSYwDV4m
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreB1FQ8BZ / 1NZUP3JAc9JkmbvmoTv7nVgZGtyJjirKV1
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreB4AD8Yi / 1MnyqgrXCmcWJHBYEsAWf7oMyqJAS81eC
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreBF8or94 / 1E1NUNmYw1G5c3FKNPd435QmDvuNG3auYk
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreBKdE2NK / 1UCZSVufT1PNimutbPdJUiEyCYSiZAD6n
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreBR6zCMU / 1BYbgHpSKQCtMrQfwN6b6n5S718EJkEJ41
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreBbMaQX1 / 1JMcEcKXQ7xA7JLAMPsBmHz68bzugYtdrv
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreBoNWTw6 / 1GDWJm5dPj6JTxF68WEVhicAS4gS3pvjo7
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreBquB4Rj / 1NokMRjkCGBmy8F3JRdX5XHyXqY8Yxvd4i
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreC4p2u5o / 1LWsLyY2j2mPtYcG9yG2bDFwTWryiJL6sp
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreCHK2Zzv / 1KgVr2GExouGLAeAt79KwxykCck4k9Cexk
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreCMUnXUo / 13xG3mC4TXUn8cRgqJG5eG9TDw4fFcztfE
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreCUtzTQw / 18XrReT5ChW8qgXecNgKTU5T6MrMMLnV8H
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreCh1de82 / 1BBwZVdBjoPxotHfrKLpHJBSy7vmc2pjex
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreCpWSv5Y / 13zGBax475zUoLFatjye7Rp48vPrtiaeqs
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreCw2uZTA / 1LWWyaRPtU7PHHEN67Zh8qhmZyAoaRubcw
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreD437Nay / 19vxtDbLMNasSpbAEZd7va5Qge6d2zYWbp
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreDAgeFqw / 19WcSz4FxGH7CRqChvXaFW42UHnbQBicky
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreDEUj22G / 1MNagJqYUsWBD47QbsebCT2Lt7GwZtjkg
5HpHagT65TZzG1PH3CSu63k8DbpvD8s5ip4nEB3kEsreDQbAmx9 / 145TcwDemMhjNiSAMxA5q14HTRuvNJFRx4
И так далее.
Итак, для генерации примерно 1 миллиона приват ключей в час, нам потребуется всего лишь комп с Core i5 или i7 на винде и эта софтина: *Войдите на форум для просмотра ссылок.* (пароль на архив exploit).
Скан VT: *Войдите на форум для просмотра ссылок.*
Скан VT: *Войдите на форум для просмотра ссылок.*
В программе все настроено, необходимо лишь запустить файл start.bat и смотреть как у вас в той же папке будет расти как на дрожжах файл privatkeys.txt с приватключами и адресами BTC кошельков к ним. Причем для генерации приват ключей доступ к интернету НЕ нужен. И процесс гнерации приват ключей настроен рандомно, не по алфавитному порядку, чтобы каждый из вас не генерировал одно и тоже.
На выходе мы получаем файл privatkeys.txt с примерно такой картиной:
Address: 1Jq24fuazxbAZ8SepiEaekDMsKoWsmY71M
Privkey: 5Kc9VHkRCLT4mLoGnfEVd3PF5x4rK6aRUoP4Ki3vwdB2YCCDa5Z
Address: 1QKW8ZLHT4aZwxy656R3jzAYE9htniPvRc
Privkey: 5JAGC2P5ypxQ11ucdJB6u6kWr5PSqqivmejuKdRyzPUUCcsZ2Y1
и т.д.…
Далее путем несложных махинаций в Notepad или Sublime text мы отделяем приват ключи от кошельков и импортируем приватключи, к примеру, в кошелек Electrum.
Импорт приват ключей в кошелек Electrum, кто не знает, делается следующим образом:
— закрываем кошелек Electrum и заходим в скрытую папку: Диск:\User\AppData\Roaming\Electrum\wallets и удаляем/вырезаем оттуда ваш кошелек default_wallet;
— запускаем кошелек Electrum и выбираем Create default_wallet —> Import Bitcoin addresses or private keys и далее добавляем через копипаст или подгружаем txt-файл с приватключами. Единственный минус использования кошелька Electrum для таких целей – не получится добавить тяжелые файлы, нужна помощнее система.
В итоге при подключении к инетрнету мы видим свой общий баланс и были ли по этим кошелькам ранее транзакции.
Или же, можно брать из файла privatkeys.txt адреса BTC-кошельков и проверять их на баланс через блокчейн или различные онлайн чекер-сервисы.
Сразу хотелось бы отметить, что поиск таким образом кошельков с положительным балансом – это банальная лотерея, и шанс найти кошельки с положительным балансом довольно маленький. Однако – он есть, и подтверждение тому – сгенерированные выше по порядку приват ключи, которым соответствуют биткоин адреса с проведенными ранее транзакциями!
В кратце на этом всё!
Очень бы хотелось услышать ваше мнение по этой теме.
И может кто подскажет какой способ или метод или программное решение, как массово можно проверять списки адресов Биткоин кошельков на баланс, а еще лучше – на наличие проведенных ранее транзакций. Задача такого софта – проверять в сутки десятки миллионов адресов Биткоин кошельков.
Мы ведь с вами не дураки, чтобы чекать все кошельки в ручную, поэтому будем автоматизировать это процесс.
Предварительно сохраните резервную копию файла privatkeys.txt в другую папку, для того, чтобы имели приват ключ от кошелька/кошельков на которых будет баланс.
После того как сделали резервную копию, открываете текстовик и видите примерно следующее:
И начинается чек кошельков на баланс.
Благодарю @Delim за предоставленный сайт-чекер и подсказку в работе с текстом.
Источник