Кто зарабатывает 500 биткоинов за минуту?

Кто за минуту становится долларовым миллионером? Как они это делают? И можно ли самому овладеть данной профессией?

Кто зарабатывает 500 биткоинов за минуту?

Когда даже небольшая часть биткоина стоит несколько тысяч рублей, а за целый биткоин можно купить слиток золота, возникает резонный вопрос. Как безопасно хранить свою криптовалюту?

Смартфон - в любой момент могут выхватить из рук. Домашний компьютер - каждый день подвергается множеству вирусных атак. Онлайн кошелёк - приходится доверять свои накопления компании разработчику.

Получается, пока мозг ещё не подключён напрямую к сети интернет, наша память является, пожалуй, самым безопасным местом для хранения биткоинов. Но запомнить 51 случайный символ приватного ключа от своего биткоин кошелька, задача достаточно сложная: 5KWeAfgnW3j8wTogqfHbyf8tiwboB1Tvc76GuN2962zDV8sFL8a

Однако можно поступить иначе. Сначала придумать надёжный пароль, а затем сгенерировать на его основе биткоин кошелёк. Ключ в таком случае запоминать не нужно, зато легко можно получить доступ к своим сбережениям. Такой вид биткоин кошельков получил название - мозговой кошелёк.

Надежнее швейцарского банка

А что если методом грубой силы подобрать приватный ключ к кошельку? Всего существует 2^256 возможных приватных ключей. Теория гласит, что это настолько большое число, что не случайно, не специально, подобрать ключ невозможно, и чтобы сделать это, потребуется целая вечность.

Вызов теории бросила компания LBC. С помощью простого перебора, эти ребята за два года нашли 54 приватных ключа и получили почти 0.135 BTC. Сумма конечно не очень внушительная, однако их улов в любой момент может значительно увеличиться, например, если они найдут ключ от кошелька на 200 000 BTC.

Всё же надо признать, что вероятность того, что случайно подберут ключ именно от вашего кошелька - ничтожно мала. За годы, потраченные на подбор приватных ключей, кладоискателям удалось найти лишь 0.000013% от общего числа кошельков. Однако значительно обезопасить свои биткоины можно уже сейчас, если распределить их по нескольким адресам.

Слабое звено?

Один из известных хакеров современности Кевин Митник подметил, что взлом любой системы наиболее эффективен через её самое слабое место - через человека. В нашем случае невозможно вытащить пароль из головы, но можно представить, как мыслил человек, создавая свой пароль

  • На первом этапе я сгенерировал 6 млрд. уникальных паролей и фраз. Материалом послужили словари на английском, китайском и русском языках, онлайн книги, тексты песен, офлайн версия Википедии и лист наиболее употребляемых паролей.
  • Несколько дней ушло на то чтобы подготовить список всех существующих биткоин адресов с непустым балансом или тех адресов, на которых когда-либо были биткоины. Всего получилось 412 млн. адресов.
  • Получив хеш адресов биткоина, строим фильтр Блума. Затем преобразуем каждый пароль из нашего словаря в hash160 и отфильтровываем их. На выходе получилось около 240 млн. биткоин адресов кандидатов. Строим пересечение множества кандидатов и списка всех реально существующих адресов.

В результате я подобрал приватные ключи от 56340 биткоин кошельков, затратив на это примерно неделю своего времени. Правда с деньгами оказались всего 7 кошельков с общим депозитом 2.5 BTC или $16 000 по текущему курсу.

Биткоин - это круто!

C 2011 года со всех остальных мозговых кошельков было выведено 5010 BTC или 30 млн. долларов. Лишь только за неполный 2018 год хакеры похитили 736 BTC. Проанализировав транзакции, я насчитал 19 отдельных групп, занимающихся взломом мозговых кошельков.

Если 7 лет назад на взлом одного кошелька уходило несколько дней, то сейчас хакерам требуется доли секунды. Как только жертва переводит свои биткоины в скомпрометированный кошелёк, они тут же автоматически выводятся на счёт хакеров. Большая конкуренция между хакерами вполне объяснима, люди продолжают использовать одни и те же взломанные кошельки с элементарными паролями. Для хакеров же это является постоянным источником дохода.

Самая крупная кража, которую я обнаружил, произошла в ноябре 2012 года. Хакерам потребовалось всего 36 секунд, чтобы украсть 500 биткоинов с кошелька 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Пароль от мозгового кошелька был: bitcoin is awesome

Среди паролей, редко, но встречаются слова на русском языке:

На китайском:

Большинство взломанных мозговых кошельков, конечно же, с паролями на английском:

Как не стать жертвой?

Вы наверняка слышали подобные печальные истории, как британский программист безуспешно ищет свои 7500 BTC на свалке, а редактор популярного сайта выкинул жесткий диск с 1400 BTC. Кто-то не может восстановить свои биткоины со старой флешки, а кто-то случайно выкинул клочок бумаги с приватным ключом. В настоящий момент по той или иной причине люди потеряли около 4 млн. биткоинов. На этом фоне ущерб от хакерских атак выглядят, как капля в море.

Однако, чтобы не стать легкой добычей для хакеров, есть несколько простых рекомендаций:

  • Чтобы безопасно создать свой мозговой кошелек, откройте генератор биткоин адреса в приватном режиме, отключите интернет, создайте свой кошелёк и сохраните полученный адрес, затем закройте браузер и только теперь включайте интернет. Отсутствие интернета не позволит злоумышленникам узнать ваш пароль, а приватный режим помешает сохранить ваши данные и переправить их хакерам сразу после возобновления связи.
  • При создании пароля для кошелька не используйте известные фразы и высказывания, слова из песен и книг, любые простые слова и словосочетания. Помните, любая информация доступная в интернете вам - доступна и хакерам.
  • Не используйте свои старые пароли, которые вы когда-либо использовали ранее. У хакеров есть миллиарды паролей от популярных сервисов и социальных сетей. Даже если вас никогда не взламывали, есть большая вероятность, что ваш старый пароль хранится в базе данных хакеров.
  • Ваш пароль должен быть уникален. Добавьт в пароль "соль" - это значительно усложнит взлом. Это может быть информация о которой знаете только вы, например, номер телефона бабушки, кличку вашей собаки на китайском языке, свой резервный e-mail. В идеале, придумайте собственную систему, как создать сложный пароль для окружающих, но легко запоминающийся для вас.
  • До начала использования проверьте свой адрес, на нём не должно быть никаких транзакций. Не используйте кошелек, на котором уже были движения средств.
  • Перед отправкой крупной суммы, пошлите на свой новый адрес небольшую часть средств, если ваш кошелек скомпрометирован, деньги будут списаны мгновенно.
  • Если вы решили пополнить свой старый кошелёк, сначала проверьте баланс! Многие пользователи продолжают использовать взломанные кошельки еще несколько месяцев или даже лет.
  • Храните свои биткоины в разных кошельках. Это убережет ваши средства от случайного взлома.

Биткоин челлендж

А самое главное - во время моих испытаний ни один биткоин кошелёк не пострадал! Все деньги остались у своих хозяев. Даже если у вас есть возможность забрать чужие деньги, не следует этого делать, ведь на месте потерпевшего можете оказаться вы сами, а это не очень приятно.

Но если вы всё же хотите почувствовать себя в роли хакера и попробовать взломать биткоин кошелёк, специально на этот случай я создал мозговой кошелёк и установил пароль. Секретная фраза состоит из четырёх слов на русском языке. Если вам удастся подобрать пароль от моего кошелька, вы можете забрать всю его сумму себе в качестве вознаграждения. Даю подсказку:

  • первые два слова: Сергей Ефименко
  • вторые два слова не содержат заглавных букв
  • все слова разделены пробелом
  • адрес мозгового кошелька: 1Cf629NWfHmXsMv7PrxjwQEKk7s6DExfaY

Челлендж продлится до 17 сентября, после чего я опубликую пароль от мозгового кошелька на странице конкурса.

8484
16 комментариев

Статья полезная, но сумма на "конкурсном" кошельке совершенно не вдохновляет на написание алгоритма подбора пароля. Желаю удачи тем, кто из-за такой мелочи будет бесцельно тратить время в надежде на "выигрыш".

1

Андрей, а какая сумма вдохновит?) Могу увеличить!

1

Так вот если задуматься, то и правда, безопасность зависит только от самого себя. Создал простой пароль - сам виноват!

1

Как повысит секурность отключе инета при генерации пароля?

1

Приватный ключ генерируется на стороне клиента с помощью JavaScript https://voltery.ru/pages/brainwallet , поэтому если интернет отключен, пароль вы сможете сгенерировать, а вот приложение не сможет сохранить и отправить пароль на сервер в режиме онлайн. Также я рекомендую использовать приватный режим, это помешает сохранить ваши данные и переправить их серверу сразу после возобновления связи.

В кошелек с пустым паролем 59 битков накидали!

Причём во многие кошельки с такими простыми паролями люди продолжают кидать деньги до сих пор. Скорее не те же самые, разные, но всё же. К примеру, в кошелек с пробелом вместо нормального пароля, накидали целый биткоин.

Раскрывать всегда
Рейд с тракторами и бульдозерами: что известно о «зачистке» на Апраксином дворе в Санкт-Петербурге

Что случилось и что говорят об этом предприниматели.

Источник: «Фонтанка»
99
55
22
День 1124: Госдума рассмотрит законопроект о запрете рекламы на запрещённых сайтах

Собираем новости, события и мнения о рынках, банках и реакциях компаний.

Источник: «Коммерсантъ»
99
44
11
11
Запретдума рассмотрит запретопроект о запрете рекламы на запрещённых сайтах
Как мой сломанный копирайтинг принес клиенту 300% ROI за месяц, когда стандартные тексты не работали

Ненавижу копирайтинг. Тот самый "правильный" копирайтинг, которому учат на курсах за 50 тысяч. С его формулами AIDA, болевыми точками и призывами к действию.

Как мой сломанный копирайтинг принес клиенту 300% ROI за месяц, когда стандартные тексты не работали
4141
11
Немного попорчу ваше жонглирование цифрами. На примере средней продолжительности жизни в древней греции к примеру и современной же греции. Мог бы и на примере россии, но информации о средней продолжительности жизни россиян 2000 лет назад как-то маловато. Тогда средняя продолжительность жизни была около 30 лет. Сейчас перевалила за 70. Значит ли это что основная масса населения помирала в 30 лет? Совсем нет. Люди в нашем понимании этого термина в основном помирали как и сейчас в возрасте за 60. Тогда откуда взялось 30? Из-за того, что была высока смертность в младенчестве. Ну то есть люди до года или чуть старше имели куда больше шансов умереть. Так и в вашем тексте. 8 секунд в среднем, это к примеру 19 человек, которые провели одну секунду на вашем сайте просто потому, что открыли сразу несколько вкладок, ваша была не третья, а они нашли что хотели уже на второй. И один человек который потратил на чтение 2.5 минуты. И это не значит, что если бы у вас был другой текст, то количество читающих резко бы выросло. На это в нашей истории больше влияет каким по счету будет ваш сайт для вашего будущего клиента и не перехватит ли его ваш конкурент, который полностью закроет его потребности, оказавшись всего лишь строчкой выше. Тексты становятся важными для удержания, когда человек, который уже пьет ваше пиво, вдруг решает познакомиться с вами поближе. Он читает прекрасную, часто выдуманную и шаблонную историю о том, как я работал в офисе и решил сбросить кабалу и что мне надо больше пива, куда больше, и если вкус напитка ему нравится, то почему бы и не дочитать этот шаблон до конца? Делать-то все равно нечего. Что же до увеличения конверсии, то изменение текстов на сайте часто приводит после индексации к повышению в позиции. Потому что тот же яндекс, стремится выдать максимально свежую из примерно одинаковой информации. Я очень надеялся прочитать нестандартный текст о том как писать нестандартные тексты, но прочитал шаблонный текст о том как, как ваш гений помог зацвести бизнесу. Готов поспорить, что в конце статьи есть ваши контакты, потому, что при таком тексте надежды на то, что читатель полезет к вам в профиль у вас нет. И это правильно.
ДКП и рубль остаются жёсткими, инвесторы идут в недвижку, которая растёт, а акции, крипта и облигации на чиле. Воскресный инвестдайджест

ЦБ оставил ключевую ставку 21%, сигнал дал умеренно жёсткий, так что и вся неделя получилась жёсткой. Рубль тоже жёсткий, никак не обмякнет. В акциях, облигациях и крипте всё спокойно, а вот недвижка продолжает пробивать обратное дно. Новые максимумы рисует, ещё и льготные ипотеки расширяют. Из позитивного можно выделить новые дивиденды, ну и наш с…

ДКП и рубль остаются жёсткими, инвесторы идут в недвижку, которая растёт, а акции, крипта и облигации на чиле. Воскресный инвестдайджест
1212
11
11
Корпоративное ЕГЭ или как обучение сотрудников НЕ влияет на рост и эффективность
Корпоративное ЕГЭ или как обучение сотрудников НЕ влияет на рост и эффективность

Короче, в какой-то момент каждому из наc кажется что Солнце как-то не так заходит за горизонт и нужно «заменеджерить» закат вручную. На уроне государства это называется - реформа, а в корпорации - управляемые изменения.

33
22
11
Как масштабировать онлайн-школу и заставить её, наконец, зарабатывать? Бизнес-встречи со Сметнёвым. Глава 4
Как попасть в «Колдунщик» Яндекса и обойти конурентов: немагическая инструкция

Колдунщик — это главный блок поисковой выдачи и мощный источник целевых клиентов для тех, кто продвигает компанию на Яндекс Картах. Как оказаться в Колдунщике и занять место на первых позициях — рассказал в статье.

Как попасть в «Колдунщик» Яндекса и обойти конурентов: немагическая инструкция
1111
77
11
Жители домов от застройщика ПИК остались без интернета из-за DDoS-атаки на единственного провайдера

Кроме того, не работает связь, а жильцы не могут открыть двери подъездов и попасть к себе домой.

100
5353
88
66
22
11
Цифровое рабство 21 века. Куда смотрит фас. Это позор конечно. Карманные УК гоняют других провайдеров. )
VC — это не платформа. Это дом.

Всем читателям моего скромного блога воскресный привет. Хочу рассказать, почему для меня VC — не просто «ещё одна соцсеть» или площадка для статей. Нет. Это что-то большее.

VC — это не платформа. Это дом.
100
44
Автоматический заработок на Youtube - создаем пассивный доход

На этой неделе благодаря замечательному человеку Александру Шевцову я выступал с докладом "Автоматическое создание видеороликов в Youtube".

55
Точка красоты на Ленинском просп., д. 109 изуродовали меня и других

Посетила салон «Точка красоты» на Ленинском просп., д 109 (ТРЦ «РИО», 3 этаж) и получила обрубки на голове, хамство администраторов и игнорирование закона РФ от владельцев данного заведения. В статье расскажу, как я пыталась вернуть деньги за некачественную услугу и чем это закончилось.

Что же могло пойти не так?
77
33
11
[]