Wpis z mikrobloga

Wykorzystanie buga w BitMarkecie, który pozwalał na podwójne wypłaty BTC, przypomniał mi o podobnym błędzie wykorzystanym do kradzieży BTC na jednym z dark marketów.

W 2013 roku dark market Sheep Marketplace, zakończył działalność i oświadczył że został zhackowany. Użytkownicy i sprzedawcy, którzy stracili masę BTC, oczywiście założyli że był to exit scam marketu, jednak okazało się że hack miał miejsce naprawdę. Pewien użytkownik o nicku EBOOK101 zauważył, że kiedy w ilości kupowanego towaru wpisuje wartość ujemną, wartość do zapłaty również jest ujemna. Po dokonaniu zakupu ujemnej ilości kilku tys. szt. jakichś przedmiotów, zamiast kwoty do zapłaty, na jego koncie pojawiało się dodatnie saldo BTC. W ten sposób złodziej po prostu zlecił wypłatę 5400 BTC ze swojego konta na markecie. Tak naprawdę z marketu wykradziono sporo więcej BTC i nie jest do końca jasne czy resztę ukradł sam właściciel giełdy, kiedy odkrył kradzież, czy złodziej naprawdę wykradł całość. Z racji tego że skradzione BTC pochodziły z nielegalnego handlu, użytkownicy byli zmuszeni do poszukiwań złodzieja na własna rękę. Śledztwo wykradzionych BTC doprowadziło do starego scentralizowanego mixera Bitcoin Fog. Podobno łączna ilość BTC, które pochodziły z marketu wynosiła nawet 96 000 BTC. Niestety bitcoin fog, też miał jakiś bug, który przez mixowanie tak dużych ilości BTC, spowodował możliwość deanonimizacji BTC ( ͡° ͜ʖ ͡°) Część trafiła na BTC-E, oraz na BitStampa. Na dodatek użytkownicy w dość prosty sposób zidentyfikowali właściciela marketu. Pozostawiał on wiele śladów użycia języka czeskiego a logo owcy użyte na markecie, było prawie identyczne z grafikami jakie pewna Czeszka tworzyła i publikowała w necie. Okazało się że była to żona twórcy marketu :P Sam złodziej Złodziej został załapany, ponieważ był najzwyklejszym dzbanem, który w żaden sposób nie próbował wyprać pieniędzy i z dnia na dzień zaczął obracać ogromnymi kwotami. Jego żona robiła jakieś przelewy na duże kwoty na swoje konto, kupili jakiś drogi dom i samochody... W zasadzie istnieje pełno wersji całej historii i nic nie jest pewne, poza istnieniem tak trywialnego błędu jak możliwość "kupna" ujemnej ilości przedmiotów. Nick EBOOK101 nie był przypadkowy. Nawiązywał do identycznego błędu, który został kiedyś odkryty w normalnym sklepie internetowym sprzedającym książki :D

Z ciekawości też rzuciłem okiem na volume klastra adresów mixera Bitcoin Fog i wszystko pasuje. Niedługo po upadku marketu obrót mixera wyraźnie wzrósł. Dorzuciłem screen wykresu...

Donate: bc1qgxxrl2frnzx9x98l07un790jwptq6slexkzfa7
#bitcoin #kryptowaluty #darknet #cybertag
cyberpunkbtc - Wykorzystanie buga w BitMarkecie, który pozwalał na podwójne wypłaty B...

źródło: comment_5CYixN1pi7DYVmyB79EKJtI4Kyr8sE4I.jpg

Pobierz
  • 19
@Antoni_deMON: W necie jest masa wersji i nie ma pewności które są prawdziwe. Same służby nie prowadziły śledztwa w sprawie kradzieży BTC z nielegalnego marketu gdzie handlowano głównie drugami :D
Jak wspomniałem, złapali go bo szastał sianem jak idiota, ale chyba dokładnych informacji odnośnie BTC policja nie zdradzała. Jeżeli je odzyskali, to uwierz że z pewnością ich nie oddali handlarzom drugów :D
@plaisant: Odnośnie BitMarketu to ja nic nie komentuje, bo nie ma sensu. Dokładnie od północy 9 lipca wszyscy mają dziesiątki różnych wersji tego co się stało, codziennie wychodzi coś nowego i codziennie masa mirków ma nowe koncepcje całej historii. Tak naprawdę nikt z nas nic nie wie i nie ma sensu spekulowanie o tym. Trzeba po prostu poczekać jak się sprawa rozwinie i co się okaże.
@Antoni_deMON: @TrollingMasterNinja: @motaboy: Chyba jednak trochę się wyjaśniło, bo odnalazłem dość świeży opis historii Adama Haertle. Od 26:01

Co najlepsze to market działał tak długo a żadne służby nie namierzyły jego administratora, tylko zrobili to sami użytkownicy. Podali im go na tacy. Dizęki temu jak widać był sądzony za prowadzenie marketu ( ͡° ͜ʖ ͡°)
cyberpunkbtc - @Antoni_deMON: @TrollingMasterNinja: @motaboy: Chyba jednak trochę się...
@TrollingMasterNinja: No, te rozmowy pgp są przekozackie, bo masz świadomość że to prawdziwe słowo w słowo dialogi. Nie wiem dlaczego jest to tak mało znane i szkoda że nie ma upublicznionych więcej rozmów.

Ja uważam że o silkroadzie można by zrobić dobry film, zwłaszcza ze takie wątki tam się pojawiały.
@TrollingMasterNinja: Nie, po prostu nie ciągnięto tego wątku bo nie było żadnych dowodów na autentyczność tych morderstw. Nie dało się nic potwierdzić, nic nie było wiadomo, ani o miejscach pobytu, nazwiskach... zero wskazówek. Jedynie o morderstwach świadczyła korespondencja i nie mieli wyjścia, jak tylko odpuścić ten wątek. Co mogli zrobić?

Gadanie że to jakiś zaplanowany scam to kompletna bzdura. Kto to wymyśla. Niby w jakim celu, przez kogo i po co?
@cyberpunkbtc: nie mówię że tak jest ale, jeśli tony/lucy/raw to była by jedna osoba miało by to dla mnie sens, w końcu kto poznał dpr z raw, a po co, oczywiście dla wyciągnięcia kolejnych pieniędzy, już parę lat temu czytałem iż władze uważają że prawdopodobnie owe morderstwa nie miały miejsca. Ja nie mówię że tak bylo/nie było aczkolwiek wydaje mi się to prawdopodobne. Inna sprawa że to niemal niewyobrażalne jakie tam
@TrollingMasterNinja: No, cała historia jest niesamowita i rózne jej wątki, ale ilość idiotyzmów wymyślanych na ten temat też jest na wysokim poziomie. Fora poświecone tej sprawie to wylęgarnia takich idiotycznych teorii że nie mozna przez to przebrnąć. Cała ta idiotyczna propaganda jego matki i siostry też bezsensowna. Jakieś sugerowanie że DPC to nie Urbricht, że został wrobiony, że jest niewinny i cały ten ruch za uwonieniem go to po prostu jakaś