Программы для взлома биткоин-кошелька — миф или реальность?

Тема в разделе "Кошельки для криптовалют", создана пользователем tabi2018, 4 авг 2018.

  1. tabi2018

    tabi2018 Постоянный пользователь Проверенный

    На криптофорумах и тематических площадках часто ведутся дискуссии о наличии программ для взлома Биткоин-кошелька и их эффективности. Предположительно, такой софт выполняет действия, направленные на кражу криптовалюты с бумажников других пользователей. Несмотря на сложность реализации идеи, количество подобных программ в Сети зашкаливает. Они носят разные названия, но суть остаётся неизменной (пример — BitCoin Cracker).

    Специальный софт может распространяться бесплатно или предлагаться за деньги. Одновременно с программами появляются и специальные сервисы, якобы позволяющие «генерировать» Биткоины после внесения определённой суммы. В результате после отправки указанных средств пользователь остается ни с чем.

    Второй вариант программ для взлома ориентирован на поиск слабых мест в коде. Человеку достаточно скачать, установить и запустить программу, после чего она самостоятельно «собирает» Биткоины. Эксперты уверяют, что подобны софт — обман. Он не сможет выполнять заявленные функции даже в теории. К примеру, разработчики упомянутой выше программы уверяют, что пользователь может получить до 3,5 монет за 10 минут. Параллельно с этим они предупреждают, что частое применение софта опасно и чревато последствиями. Несложно догадаться, что такая «генерация» криптовалюты невозможна.

    Программа Atrax

    Программы для взлома биткоин-кошелька

    Тот факт, что Интернет переполнен обманными приложениями, не исключает наличие реально действующих программ. Недавно в Сети обнаружено новое приложение под названием Atrax. Его задача — оказание помощи злоумышленникам в краже Биткоинов с бумажников пользователей. Программа обнаружена на многих форумах, а сами разработчики продвигают платно по цене 250$.

    Особенность Atrax заключается в том, что она разработана для использования вместе с браузером TOR, что позволяет защитить реальное имя преступника от правоохранительных органов. Покупкой «голой» программы все не ограничивается. При желании человек может приобрести и инсталлировать плагины с дополнительным функционалом. Их назначение может быть различным — организация DDoS-атак, поиск Bitcoin для кражи, сбор сведений о владельца Биткоинов и так далее.

    Перед тем, как взломать Биткоин-кошелек, пользователь устанавливает Atrax и дополнительный плагин «Для грабителя» (стоимость последнего составляет 110$). Задача программы заключается в определении вспомогательного пароля, указанного владельцем бумажника. Еще один плагин помогает отслеживать ПК владельцев определенной суммы криптовалюты. Такой инструмент обойдется в 150$. При желании можно купить и доставить приложение для DDoS-атак, которое обойдется в 90–100 долларов. Софт для получения доступа к аккаунтам обходится в большую сумму — до трехсот долларов.

    Программа Atrax уже использована на практике. С помощью DDoS-атаки на один из серверов хакерам удалось украсть криптовалюты на сумму около миллиона долларов.

    Brainflayer: взломщик мозговых паролей

    Ещё одна программа для кражи Биткоинов — Brainflayer (перевод в виде метафоры: взрыватель мозга). Известно, что для хранения криптовалюты часто используется кодовая фраза (brainwallet), которая хранится в памяти владельца виртуальных денег. Человек запоминает набор слов, что позволяет держать огромное состояние "у себя в голове" без необходимости хранения данных на ПК. Проведенные недавно исследования показали, что такой способ защиты имеет уязвимость.

    Адрес Bitcoin фиксируется в blockchain в качестве хэша приватного ключа (формируется на базе пароля). В случае применения аутентификации упомянутый хэш помогает выявить набор слов, а в дальнейшем сравнить их с подлинной фразой. Следовательно, такие сведения могут применяться злоумышленниками, которые находятся в поисках пароля.

    Программа Brainflayer как раз и предназначена для поиска этой информации. Она способна перебирать больше 130 тысяч паролей ежесекундно. Если запустить софт на более мощной машине (для этого можно взять в аренду облако), эффективность работы повышается в 350 тысяч раз. Создатель программы уверяет, что его разработка способна изучить каждый адрес криптовалютной сети в течение суток.

    Плюс в том, что разработчиком программы является «белый» хакер, который не планирует использовать разработку для личной выгоды. Он создал программу, чтобы доказать факт наличия уязвимостей и необходимость принятия мер для защиты сбережений пользователей. Программа создана ещё в 2013 году, и уже при первом запуске ей удалось собрать 250 Биткоинов. Впоследствии разработчик связался с владельцем криптовалюты и вернул деньги.

    Технология имеет большое будущее. Создатель программы Райан Кастеллуччи (Ryan Castellucci) уверяет, что при запуске софта на ботнете число перебираемых фраз приближается к ста миллиардам. Чтобы защитить Биткоины от кражи, рекомендуется использовать случайный набор букв и цифр, а лучше применять diceware, используемый для создания пароля генератор случайных чисел.

    Большой Биткоин-Коллайдер

    Недавно в Сети появилась анонимная группа, называющая себя "Большой биткоин-коллайдер" (LBC), которая утверждает, что может взламывать биткоин-кошельки, используя так называемую атаку методом грубой силы. Результат достигается путем последовательного подбора приватных ключей. Выше уже отмечалось, что вероятность такого подбора практически равна нулю. В свою очередь, представители группы уверяют, что используют для решения задачи распределённую сеть, то есть большое число ПК пользователей. Чтобы стать участником, достаточно установить специальную программу и подключиться к процессу.

    Создатель проекта заявляет, что за время работы удалось получить больше 300 квадриллионов личных ключей. Около 30 из них подошли, но только в трёх кошельках была криптовалюта. Еще одна цель проекта — поиск криптографической коллизии, что несет риски для алгоритмов хэширования.

    Существует мнение, что реальная задача организации заключается в поиске потерянных Биткоинов, которые созданы до 2012 года, но так и не попали в общий оборот. Итоговая сумма "потерянных" Bitcoin составляет несколько миллиардов долларов.

    Источник_1 Источник_2 Источник_3
     
    admin нравится это.
  2. PoolDead

    PoolDead Постоянный пользователь

    Brainflayer - да взламывает кошельки ( но только те , которые были созданы в brainwallet , сам юзал его , знаю :) Но чтоб получить что-то дельное надо для начала выкачать весь блокчейн на пк - а это почти 200 гб - но это не беда , сложнее идет потом - надо спарсить все кошельк и их балансы с этого блокчейна - вот тут уже загвоздочка во времени , для нормально дела надо более 64 гб оперативки - чтоб процесс не казался медленным :) так при тех же 8 гб оперативки процесс займет 1-2 недели + в ко всему вы не сможете пользоваться пк - так как все ресурсы уйдут на парсинг балансов - а в таком состоянии ваше железо может не выдержать это время и крякнуться , но если у вас все таки это получилось сделать ( я собирал , и удачно ) - вам нужен нормальный словарь почти на терабайт и желательно не из сети который заюзаный в доль и поперек и вы вскроете только кошельки которые уже до вас скрыли и вывели от туда все :)

    Ну и еще проблема таиться в правильной настройке brainflayer ,что не все могут сделать , а в сети как известно руководства нету :) Если надо , могу помочь настроить на Linux его , за небольшое вознаграждение :) , можно и на Винде на C запустить - но скорость будет в разы меньше чем на Линьке,да и Винда капризней к библиотекам :)

    Опять же чтоб вскрыть нужен огромный незаюзанный словарь и удача :)

    Добавлю от себя : есть более интересные скрипты для этих вещей , и они ресурсы не кушают, и установка минутная, но я вам не скажу :D

    Даже где-то на пк досих пор лежит файлик с кошельками , вроде там лямов 30 их отсортировал чисто балансовые , чтоб не было нулевок :)
     
  3. valera73z

    valera73z новичок

    Даже не смотря на дискуссионность темы с этической и правовой точки зрения, отмечу, что по собственному опыту ничего толкового в открытом доступе в интернете на эту тему накопать не удастся. Это либо устаревшие проги, либо неработающие.
     
  4. PoolDead

    PoolDead Постоянный пользователь

    Все оно прекрасно работает , если с правильным подходом к этому делу подойти , а если так : " поставил , ой не запустилось , ах какие плохие люди , выложили не рабочую программу " )

    И еще в сеть такого рода программы редко попадаю , кто ж тебе даст бесплатно обогащаться ? )
     
  5. valera73z

    valera73z новичок

    О чём я и говорю. ) Такие вещи не в "белом" интернете искать надо...
     
  6. PoolDead

    PoolDead Постоянный пользователь

    В ДайрВебе их тоже нету , полазь по Гитхабу))
     
  7. Михаил_D

    Михаил_D Ceterum censeo Hollywoodem esse delendam Проверенный

    Почитал предыдущие посты.
    Если Я буду Вечен я их сломаю без проблем
    Даже на счетах - если только Я буду вечен
     
  8. valera73z

    valera73z новичок

    Поэтому ломают не в одиночку, а организованными группами. И в этом их уязвимость.
     
  9. annhannarris8

    annhannarris8 новичок

    согласна. скорее всего, ребята под себя сами пишут подобные проги
     
  10. Guteeras

    Guteeras новичок

    Какой бы навороченный замок или код не придумывали люди всегда находиться умелец с отмычкой или кувалдой.
    Это только вопрос времени.
     
  11. 047

    047 новичок

    Кто живые есть? Поясните такой вопрос.
    Берём проц на 64 ядра, что он сможет?
    - Брать и юзить 64 решения по 300000 ключей в секунду?
    - Или 1 задание но со скоростью 300000 х 64,это где-то 19 000 000 ключей в секунду?
    Вот в чём вопрос.