
1 darasion Jun 8, 2011 搭车铜球。 1LWhP48iKo2FTuzugAS5WbaGL9URuk1huj |
2 MyDF Jun 8, 2011 如果知道Mt Gox的用户名和密码,谁都可以转走你的BTC。 |
3 laihj Jun 8, 2011 ....什么叫"多余的BTC" |
4 burbo Jun 8, 2011 楼主电脑是不是中毒了,密码被人偷走了? |
8 burbo Jun 8, 2011 比较奇怪,坐等mtgox回复 |
9 MC OP |
12 xunlu Jun 9, 2011 安全性确实很头痛啊,被盗了真是一点办法没有,Mt.Gox有消息了吗 |
14 fanzeyi Jun 9, 2011 我真心想说 干嘛要向Bitcoin投银子呢 |
15 bitgold Jun 9, 2011 建议你将信息post到bitcoin论坛上,一个是给他们一定压力,还可能会有一些热心人来帮忙: http://forum.bitcoin.org/index.php?board=8.0 不大可能是MtGox内部问题,这点钱对他们来说实在是太少了。 |
17 yylyyl Jun 9, 2011 你悲剧。。。慰问一下。 |
18 ayconanw Jun 9, 2011 mtgox应该不至于卷这么一点钱,他们每天上百万美元的交易量,何苦坑你这点钱 |
19 sharkroman Jun 9, 2011 各位注册mtgox时一定要填密码找回邮箱啊 |
20 MyDF Jun 11, 2011 我大概知道被盗的原因了,刚才点开自己的浏览器,发现在mtgox的登录用户名和密码是明文写在地址栏的,象这样: https://mtgox.com/users/login?username=someone&password=kbidie19&%^ 即使你的密码足够复杂,只要有人接触你的电脑翻看你的访问历史就能查到密码。 |
24 darasion Jun 11, 2011 这么说,盗MtGox密码是个很好的主意? |
26 goat Jun 11, 2011 我也觉得mogox不安全,我上面的43刀被人买了bitcoin然后提走了 |
27 real_newbie Jun 11, 2011 看似乎是有人低的找到了黑的方法, 然後.... |
28 Mr_X Jun 11, 2011 而现在是考验心理素质的时候了。各种大量抛售将 BTC 的汇率打压到了 13 左右(确实是大笔大笔的抛售,我从 Mt. Gox 逐笔成交看到的)。现在应该是靠各种买家吧价格顶在 13-14。 |
29 bitgold Jun 11, 2011 @GordianZ 登录页源码是用Javascript post 提交的。这问题在论坛上以前讨论过,好像只是密码错误时在旧版本IE中才出现这种情况。是个问题但不是想象中的那么严重,而且是https traffic. $.post("/code/login.php", { "name": name , "pass": pass }, onServer , "json" ); |
32 Wowbeing Jun 12, 2011 多余的btc?呵呵 |
33 jacobfan Jun 18, 2011 看来是这个原因: http://forum.bitcoin.org/index.php?topic=18709.0 关键词:CSRF vulnerability |
34 Livid MOD PRO 看来 CSRF 的可能性真的很大。 你访问 Mt Gox 之后没有登出,然后又访问了别的和 Bitcoin 有关的恶意网站。然后别的网站可以用 Ajax 来模拟你在 Mt Gox 上的 Get 或者 Post 请求,然后…… |
35 MC OP 好吧,那段时间访问比较多的是bitcoinbonus之类的btc奖励类的网站(由于本人机器性能问题,没有去挖矿,所以那些挖矿相关的网站是否安全我不清楚),所以还是建议大家不用贪小便宜,去一些比较主流的btc网站 |
36 chlangyue0168 Jun 19, 2011 谢谢楼主的提醒 |