Size: a a a

2020 May 18

WD

Wisketchy Dobrov in Distributed
Kirill B
У тебя случайно http нигде нет с данными по кошельку? Легко могут снифать траф и заменять on fly. У нас так один предприимчивый египтский админ у крупного провайдера треть египетского трафика рекламного пиздил.
неплохо
источник

🅰

🅰️ in Distributed
kitlhut0r
Ну смотри, если данные, которые содержат адрес с целевым кошельком или ключом api передаются через http - они не зашифрованы и кто то на стороне может их перехватить и спокойно прочитать(А ключ api передается периодически). Но если данные передаются по https, то перехватить та их перехватят, а прочитать не получится.
То есть, ключ может и не меняли, а просто перехватывают и переадресируют на свой кош?
источник

k

kitlhut0r in Distributed
Возможно
источник

k

kitlhut0r in Distributed
Переадресируют)
источник

🅰

🅰️ in Distributed
Потому что прогер говорит, что ключ стоит тот же, который и был.
источник

k

kitlhut0r in Distributed
А api запрос из чего состоит? Что в нем передается?
источник

k

kitlhut0r in Distributed
Документацию посмотрю
источник

🅰

🅰️ in Distributed
https://api.blockchain.info/customer/signup вот тут же вроде есть графа с документацией
источник

k

kitlhut0r in Distributed
Там в api передается ключ от конечного кошелька и если бы проблема была бы в https, мне кажется злоумышленники просто угнали бы кош.
источник

k

kitlhut0r in Distributed
И уведомления на стороне blockchain.com генерируются
источник

k

kitlhut0r in Distributed
Я понял
источник

🅰

🅰️ in Distributed
Ответ кодера:
Бот генерирует всегда новый адрес через этот ключ.
При чем здесь http и https не вижу смысла.
Ведь генерируется и отправляется только через бот.
источник

k

kitlhut0r in Distributed
Чекни правильность xpub в данных api.
источник

🅰

🅰️ in Distributed
Все, как и было.
источник

🅰

🅰️ in Distributed
В первую очередь чекнули их
источник

🅰

🅰️ in Distributed
Зачем злоумышленнику нужны были эти тестовые транзакции по 7-10р ?
источник

k

kitlhut0r in Distributed
А поддержке blockchain.info писали?
источник

🅰

🅰️ in Distributed
kitlhut0r
А поддержке blockchain.info писали?
Да они отвечают неделю.
источник

k

kitlhut0r in Distributed
А бот проверяет "секретный параметр"?
источник

🅰

🅰️ in Distributed
Бот проверяет только транзакцию на https://www.blockchain.com/ru/explorer Транзакция выходит в сеть, и после 1 подтверждения деньги зачисляются на баланс.
источник