quote:[Update - 2:06 GMT] What we know and what is being done.
It appears that someone who performs audits on our system and had read-only access to our database had their computer compromised. This allowed for someone to pull our database. The site was not compromised with a SQL injection as many are reporting, so in effect the site was not hacked.
Two months ago we migrated from MD5 hashing to freeBSD MD5 salted hashing. The unsalted user accounts in the wild are ones that haven't been accessed in over 2 months and are considered idle. Once we are back up we will have implemented SHA-512 multi-iteration salted hashing and all users will be required to update to a new strong password.
We have been working with Google to ensure any gmail accounts associated with Mt.Gox user accounts have been locked and need to be reverified.
Mt.Gox will continue to be offline as we continue our investigation, at this time we are pushing it to 8:00am GMT.
When Mt.Gox comes back online, we will be putting all users through a new security measure to authenticate the users. This will be a mix of matching the last IP address that accessed the account, verifying their email address, account name and old password. Users will then be prompted to enter in a new strong password
Je hebt ze allemaal doorgelezen?quote:Op maandag 20 juni 2011 02:07 schreef eleusis het volgende:
In die Mt. Gox userfile kom ik een paar mensen tegen die ik irl ken. Eentje staat net boven Whuzz. Te grappig, ik had het niet achter ze gezocht. (een PhD!)
Of voor 500 euro aan videokaarten hebben gekocht, voor 90 euro aan energie verstookt en je wilde net lekker je investering gaan terugcashenquote:Op maandag 20 juni 2011 00:48 schreef Doodloper het volgende:
Heerlijk om dit te volgenjammer dat ik m'n 1,37 BTC kwijt ben waarschijnlijk (of iig niet meer dan $1 ervoor terug krijg), maar je zal toch tig bitcoins hebben en gewacht hebben tot hij de $25 zou aantikken of $1000 op je mtgox accountje hebben staan..
quote:Op maandag 20 juni 2011 02:07 schreef eleusis het volgende:
In die Mt. Gox userfile kom ik een paar mensen tegen die ik irl ken. Eentje staat net boven Whuzz. Te grappig, ik had het niet achter ze gezocht. (een PhD!)
Kon je gewoon downloaden. Stond ergens een link op het bitcoin forum.quote:
Een structureel probleem uiteraard. Een auditor's PC was gehacked en via die weg was de hele database te verkrijgen. Het structurele aan dit probleem is dat ELKE website potentieel gehacked kan worden. We hebben de afgelopen maand al een paar grote voorbeelden gezien.quote:Op maandag 20 juni 2011 08:33 schreef Maanvis het volgende:
Was dit een kinderziekte of een structureel probleem?
Krijgen we met jouw link ook die 10% discount?quote:Op zondag 19 juni 2011 23:17 schreef PiRANiA het volgende:
Laatste keer: een andere exchange is tradehill. Ik heb daar ook een account. Als jullie willen aanmelden via mijn link krijg ik referrer bonus. Als je dat niet wilt, gebruik dan de gewone link.
Jaquote:Op maandag 20 juni 2011 08:58 schreef nlpronk het volgende:
[..]
Krijgen we met jouw link ook die 10% discount?
http://www.bitcoinblogger.com/
Jij had ook nog een aantal BC's @ mtgox staan toch? Wat doe jij er vannacht mee...naar je wallet sturen of uitcashen? Ik denk zelf dat uitcashen eeuwen gaat duren omdat er een enorme run op zal komen dus naar de wallet sturen zal sneller gaan. Of laat je het lekker allemaal staanquote:Op maandag 20 juni 2011 09:06 schreef PiRANiA het volgende:
[..]
Ja
"When you create an account using a referral code your commission rate is automatically discounted 10%."
Welke kans is groter denk je, dat MtGox nóg een keer gehacked wordt, of dat een andere site die wellicht hard groeit (Tradehill?) het volgende slachtoffer is?quote:Op maandag 20 juni 2011 09:26 schreef Blinker het volgende:
Proberen goede prijs te pakken. Gebruik maken van de angst van de mensen en zo goedkoop mogelijk weer opkopen.
Vervolgens naar Tradehill verkassen.
Beter gewoon de BC lekker in je wallet laten staan en daar wachten tot ze ooit $0,01 waard zijn en er een kauwgombal van kopen of wachten tot ze $50 waard zijn en gratis op vakantie gaan. Wel echt weer geweldig hoe het bij mij is gegaan trouwens, ik hou mijn BC's echt ALTIJD in mijn wallet. Ik had ze net een paar uur op mtgox staan om ze te verkopen en BAM! mtgox platquote:Op maandag 20 juni 2011 09:30 schreef Whuzz het volgende:
[..]
Welke kans is groter denk je, dat MtGox nóg een keer gehacked wordt, of dat een andere site die wellicht hard groeit (Tradehill?) het volgende slachtoffer is?
Statistisch misschien kleiner. Niet relevant imo.quote:Op maandag 20 juni 2011 09:30 schreef Whuzz het volgende:
[..]
Welke kans is groter denk je, dat MtGox nóg een keer gehacked wordt, of dat een andere site die wellicht hard groeit (Tradehill?) het volgende slachtoffer is?
Lol, da's wel behoorlijk pech hebben ja. Maar goed, denk niet dat je ze kwijt bent hoor.quote:Op maandag 20 juni 2011 09:34 schreef nlpronk het volgende:
[..]
Beter gewoon de BC lekker in je wallet laten staan en daar wachten tot ze ooit $0,01 waard zijn en er een kauwgombal van kopen of wachten tot ze $50 waard zijn en gratis op vakantie gaan. Wel echt weer geweldig hoe het bij mij is gegaan trouwens, ik hou mijn BC's echt ALTIJD in mijn wallet. Ik had ze net een paar uur op mtgox staan om ze te verkopen en BAM! mtgox plat
Dan waarom iets verplaatsen en niet gewoon bij MtGox laten staan?quote:Op maandag 20 juni 2011 09:40 schreef Blinker het volgende:
[..]
Statistisch misschien kleiner. Niet relevant imo.
Ik wacht het rustig af.
Voorlopig blijf ik nog wel even bij Mt.Gox. Eerst de marktwerking afwachten.quote:Op maandag 20 juni 2011 09:41 schreef Whuzz het volgende:
[..]
Dan waarom iets verplaatsen en niet gewoon bij MtGox laten staan?
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |