• XSS.stack #1 – первый литературный журнал от юзеров форума

Кошельки BTC Core с утерянными паролями

Статус
Закрыто для дальнейших ответов.

Benzodiazepine

Лучшее средство от головной боли - свинцовая пуля.
Забанен
Регистрация
18.01.2019
Сообщения
63
Реакции
86
Депозит
0.0004
Пожалуйста, обратите внимание, что пользователь заблокирован
Предлагаю в этой теме публиковать кошельки BTC, к которым в данный момент пароль так и не подобран.
Кто-то успешно зарабатывает на продаже этих самых кошельков (пример - https://allprivatekeys.com/wallet.dat), но я считаю для сообщества XSS такие файлы должны быть доступны на безвозмездной основе.
Для просмотра баланса понятное дело у вас должен быть Bitcoin Core и вся скаченные блоки на данный момент.
Так же в теме приветствуется коллективное обсуждения относительно возможных наборов словарей к .dat файлам, их происхождение, программное обеспечение для подбора паролей на разных платформах (не только HashCat) и т.п.
RhElHIl.png

Загрузить -
Скрытый контент для зарегистрированных пользователей.
Перезалито на мегу. Убран неактуальный кошелек на 69к BTC.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
старый коллега занимался брутом валлетов еще в 18 году, и занимался он успешно.
тоже хотелось бы почувствовать эту эйфорию после успешного подбора пароля к кошельку.
кто нибудь знает какие примерные мощности нужны?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
69к btc, это конечно просто пиздец, у меня уже пена изо рта пошла
 
под вин какие есть варианты перебора валлетов? есть неплохая ферма из 6 2080 ti 11gb, но из за того что сейчас она выполняет вычесления на софте написанном под вин, ставить линь не вижу смысла
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Кто нибудь юзает колаб гугл или облака яндекс (gpu cloud)? Обычно эти сервисы под нейронки и ML, но подойдет под брут хэшей?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
под вин какие есть варианты перебора валлетов? есть неплохая ферма из 6 2080 ti 11gb, но из за того что сейчас она выполняет вычесления на софте написанном под вин, ставить линь не вижу смысла
Да, есть. Вот линка https://www.thegrideon.com/bitcoin-password-recovery.html.
старый коллега занимался брутом валлетов еще в 18 году, и занимался он успешно.
тоже хотелось бы почувствовать эту эйфорию после успешного подбора пароля к кошельку.
кто нибудь знает какие примерные мощности нужны?
Вопрос не только в мощностях, но и в словарях. Так как я уверен, что на некоторых кошельках возможно пароли с китайскими символами/переводом с китая на латиницу, вплоть до цитат и хэшей.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да, есть. Вот линка https://www.thegrideon.com/bitcoin-password-recovery.html.

Вопрос не только в мощностях, но и в словарях. Так как я уверен, что на некоторых кошельках возможно пароли с китайскими символами/переводом с китая на латиницу, вплоть до цитат и хэшей.
Есть что-то подобное под линукс? Консольный вариант.
(hashcat не подходит)
 
Хеши для взлома от кошельков из шапки:

$bitcoin$64$f6f42a9e0cb0eda2669fa8fb6e8a69ab42c753165427559c4828637f1142fef1$16$4f4624841b9317e4$191354$96$9dd90707f8bd6dc157fedd23214ce1aae50e42f237298a425c05c709ba7f297b050ed7aa54c4d6f6e1f239ee3c41c6b7$66$03ffc5e1ee660ad9037e9bc3d936e3b0a2005e7316eb044e657b9aafa84f863bb4

$bitcoin$64$9de529051d808b5d34c679c43020a233e6b5161de2e85070127009d61e4c24c8$16$09792b4786f368cb$49019$96$aa9a6db8d6b1eb081826eb4f04cbc7a101653ba3e8af175756fdd400ae207de9d41e5749b96666579fd842f47b00489d$66$03ffd375f01d1ba11d8f24d69363cb92c031e998fd27946d103dc37b67544dbeb1

$bitcoin$64$8ff0c52d3026ac8b949fdc64444d4daecbde19f8bfb3fb4b3e199fdb5aff8339$16$b5ba03e404f1d79d$125631$96$d30832c872e59cd3b06ab8273515be8d158536dd09225ca0d0d181d8a1c972a6f11f65f3dfea86a2b17d0cb63b0e526e$66$03fbe14db2f1c288e44f91faad92bd6089e0667944d8df86ec1c1cb8fcf1eee34e

$bitcoin$64$5b6312295d46f157526f818dd79e9caff8df36e7ae5977863ee6686d9b8069ff$16$e6405f8a7f5ae3c7$107430$96$377ebf4f174162b12210bda1874998a213551eaac3b94c11b0f3a889a1866cae0d5b44d6005e964bbafd9cebb64fff15$130$04fe9e26c955f6ff8115b6b25e8af23a27864538de1c8c3d8d2bc4a558fe0fda573abba25d70c206997cd60acb130ed7459dd3e5f7035619dd293ecf876be02591

$bitcoin$64$ff134f9f03da571e5b256dec561730aaa674ff37d8a698d3c2c5e66fdbb07335$16$125d64b2bab4c437$136217$96$e3e9e392c47b4547644c5941104405f33e007e017eb2803c13ffb42dfde63af941e0f9e9594a0f590991f69fcae41ad1$130$041ebfac69910efb17ab697db5f2a4ff815e1d37c05e40d56977031a3a36b80464ea6782ad2913e2a5ec33e187f0fee50675bc78a25d657846e08e8425f2384b2a

$bitcoin$64$2ecb6691460c19de44584d2b22d201597874ec4ced76c806455e079e6d811da8$16$fbf192d3baf6bb02$126145$96$cf9a1ed320d16938822ade40046f85d5f75a54d2676e7fe1bfa9b47aed09d8dd2197dd0faf7ee96662df7930aab8ce3b$130$04888624b8aff8358944d6167c9e2df2ff6d250013d31c66847af1e1a7e53cb1af071815d72c1f5899c0a186cce89b920685ea1d6f402a0ac3cd269b3664c6a926

$bitcoin$64$256475ce3bd7eef52ac8f95bbcdc4b25cc97ef3fdb7d2c5cdd68fac490f79c46$16$5da5564606232552$125000$96$42ec519f35dac68bdf083b2732d8123f9dfcbd4bbcb79933ea7db043834c28e3e537ed8ef04a3dcc5d79bea1ebadc646$130$04ffcaa7a4302a6cc65a00fffcc94ba765b5ccd933de5ef401c66340bb5026eef2d2e6137040e29179feb5b4fe6f8cb6ff122ea35a05ffdbac1be43d2bbb477b5b

$bitcoin$64$50bb9ef9cad87bf2b865b060e80c72c52f5ff496dbefa0bcfc6c3b5e0b86050e$16$f63cb4696e604d94$128289$96$216799ff12f9f8cee79295c4f3532127772961ad35c5914dad349086016fba386147eca1d7064b2ef432c64c7fd7a022$130$04f9f7d18f6262010cd24bc8414bbd15a61396ef817bc7f3c64a200db3c9aec9f4bbf891b7e520386862f0c17aae7d0bdb65d005e19295bdf1aef6834ddd36edc8

$bitcoin$64$cace7ac50d843272b6e9ec834ac9a85bf1fa71176423ec780848d099d5856746$16$f61f668243cb1ca5$127854$96$5fc3496ba1440f3315bee5f3bf41725d8e4b90490bf7a30e08e723d26885a2fc8d664f56f6dd8882f8748e76bff6ac85$130$04f337019182692c8aead3704b3ddac1deca637f44d26a78367513c56b0c8ef8bd5b355f91f39f7c9eeaea4700695391f0be0ec8e3d5c929061b0ad96a00fa43b6

$bitcoin$64$6b45588e745d8490f2432c68533407e0f2040ff12debd840270f47543ad47c16$16$0af493ab2796f208$99974$202$54686973206973206120666f726765642077616c6c65742c206d61646520627920687474703a2f2f78696e6766656e672e6f72672c20746f206164766973652070656f706c65206e6f7420746f2062757920616e20756e6b6e6f776e2077616c6c65742e00$130$0496b538e853519c726a2c91e61ec11600ae1390813a627c66fb8be7947be63c52da7589379515d4e0a604f8141781e62294721166bf621e73a82cbf2342c858ee

$bitcoin$64$b540b7774bb0d392ca2ea1a5156f3c4ce5bc4687001cb79b3378519603819b21$16$3581059576caf391$52162$96$27d207f11c9130f1ff14c4c9d1013428693e8b30e8ec5ffe23c59366e9601aac98ba0a0295c682265f2c66ccc145b127$66$03fe71c8a0e298665b972d4ffe4282f498048a2db37c55b8f2a75e9267cdaf2cba

$bitcoin$64$a26662b81f90ae52c2e381b7b63c75325af6e46baf1c90621a885efe78178cc4$16$447b22ced4ef74c5$113073$96$d3ff4d76f693517f85bca370ad0db761f576f23ef1e280e8c00cbd484d17e73b189b726194c0cd191317f4b3c0fe5863$130$04f1da95d0ce732d89eeed84c51424620ec866ad850051ab8cdd92adc4f688ed061e9aeaaaf39b8105ddcc97a651b1a52f88777599ebbe8ce25e9e705cf90e8861

$bitcoin$64$173aabf5927d86a1f9c34a59d9cd708c9d62fc181a90cf0f1b63e4b459981ac2$16$1d372be16c465eb6$131578$96$4bb3cc4c7b0a856fa5e92f60013c821d185a8d16cd431479d2a277fc330d31b9138332814b8e94414ba9ec6ea560182d$130$04f51f8d0c4dc4a5338bef745098e6f6364f8936fee6aa5a9d4ab0c214e7cdd727f094f442779b37d9046e53ea3f0b988aefaa6e0adb0662155cd763229e8519aa

$bitcoin$64$f0ef639cd01bb26805c190e0aeba006fbdd6b817e0b6634b0fb11944bc0f19eb$16$d2542bb38e0ee061$76753$96$40a5d92fba3444363a0ac8f9428929bfe297310b1edf967ac1d97a7e4c9424b30a58456f33519b9d8d40e42e7e9b3121$130$04b57d015462e6038a64c0f03941a4e978bbe098a69469bf6bb143d56f49054c6ee465cca32a135c6e229b36d8448becdc930afc761a83c2da3d8c93a15e56918e

$bitcoin$64$1f72bf18ffa4fdc760635d8c13109da196d3dc802d5aabb23fa6c6aaba9a1dbb$16$04436c19f8b3699f$41162$96$527ff070371320bb53f57b2d470bd897c7a09ae4b77f1f463d9fc1d5ce9a01d46a6d08dee559a9bbbc9d993bc4c287c4$66$02545d2c25b98ec8827f2d9bee22b7a9fb98091b2008bc45b3b806d44624dc038c
 
Пожалуйста, обратите внимание, что пользователь заблокирован
под 69к построить свою с расчетом на окупаемость в ближайшие 10 лет :)
Владелец кошелька с 69к, амер, сейчас ходит по рекавери компаниям, так что торопитесь) На allprivatekeys заделистили по его просьбе.
Есть что-то подобное под линукс? Консольный вариант.
(hashcat не подходит)
Завтра постараюсь побольше информации в тему добавить, и насчет ПО, и насчет кошельков.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
кто-то работает 80 лет и получает 10 битков за жизнь, кто-то ворует и получает 30-40 битков за жизнь, кто-то стилеры пишет и получает 100 битков за жизнь, кто-то пишет лохеры и получает 600 битков за жизнь, а кто-то подбирает пароль и получает 69k битков. Порой и думать, и учиться не надо, а всего лишь арендовать сервер за пару сотен долларов, прогу для брута и пасс лист. После надеясь на удачу проставить свечку всем богам, помолиться пять раз, признать бога и съездить в Тибет, пока брутится кошель.

69370 битков = 752 ляма долларов = 56 млдр рублей.
Скажем тебе 20 лет и ты взломал и вывел эту сумму налом. Примерно возьмемь, что ты проживешь еще 60 лет. В общей сложности 80 лет.
Значит ты в день примерно можешь тратить 35к долларов. В ДЕНЬ КАРЛ!
 
без информации о паролях, это так же бесполезно как брутить приват кеи
Скажем тебе 20 лет и ты взломал и вывел эту сумму налом. Примерно возьмемь, что ты проживешь еще 60 лет. В общей сложности 80 лет.
это еще умудриться надо вывести столько, и я думаю нет, с таким баблом долго не проживет :D
 
Пожалуйста, обратите внимание, что пользователь заблокирован
без информации о паролях, это так же бесполезно как брутить приват кеи

это еще умудриться надо вывести столько, и я думаю нет, с таким баблом долго не проживет :D
Смотря как будешь выводить, и как жить. После идет умение договариваться и разводить людей. Если даже не в состоянии развести мента, то по жизни сложно будет.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть вариант разобраться в исходниках самого клиента кошелька, разобрать алгоритм шифрования, провести аудит сорцов, попробовать провести фаз тест. Мне кажется вероятность найти какую нибудь багу больше чем забрутить, но все конечно дело в словаре, тут можно реально 10 лет брутить, а другой чел за неделю взломает кошель, все дело в словарях и от инфы кто этим кошельком владел дабы составить этот словарь для подбора
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Можно углубиться еще глубже в плоть до поисков уязвимости на уровне самой криптографии и ее реализации в том клиенте на котором этот кошель создавался, но я хз))
 
А почему все файлы в архиве modified в этом году? :)
Скорее всего fake, так как невозможно проверить на подлинность wallet.
Кишки файла настоящиe а вот параметр sec может быть любым мусором, зашифрованный парольной фразой.
PS: на форуме btt всплывал кoшель на 150btc:
Balance = 150.36575390 BTC. (Main Bitcoin Addresses: 1FvzCLoTPGANNjWoUo6jUGuAG3wg1w4YjR, 1HLoD9E4SDFFPDiYfNYnkBLQ85Y51J3Zb1, 12c6DSiU4Rq3P4ZxziKxzrL5LmMBrzjrJX).
Aдреса сатоши :)
Password: "12aVP18cd5XsbcGQy8u6eywQ6UuA6Q319s"
 
А почему все файлы в архиве modified в этом году? :)
Скорее всего fake, так как невозможно проверить на подлинность wallet.
Кишки файла настоящиe а вот параметр sec может быть любым мусором, зашифрованный парольной фразой.
PS: на форуме btt всплывал кoшель на 150btc:
Balance = 150.36575390 BTC. (Main Bitcoin Addresses: 1FvzCLoTPGANNjWoUo6jUGuAG3wg1w4YjR, 1HLoD9E4SDFFPDiYfNYnkBLQ85Y51J3Zb1, 12c6DSiU4Rq3P4ZxziKxzrL5LmMBrzjrJX).
Aдреса сатоши :)
Password: "12aVP18cd5XsbcGQy8u6eywQ6UuA6Q319s"
Почему нельзя? Можно ведь вставить файл в Core и проверить. Или я чего то не понимаю?
 
возможных наборов словарей к .dat файлам, их происхождение
Я бы начал с установления личности владельца кошелька, изучения его профилей и пробивки по всем возможным базам чтобы хотя бы примерно понимать его логику при создании пароля. Я не сомневаюсь что там сложные пароли, простые не забываются. Но по косвенным признакам можно примерно установить их длину, расстояние между символами на клавиатуре и т.д.
 
может кому время сэконмлю и ресурсы ) в качестве кандидатов на пароли лично мной были выпаршены и проверены все адреса из блокчейн на которых когда либо были транзакции ~ 35 гб тхт и хеши всех транзакций из блокчейна битка ~ 50гб тхт а про словари я уже и писать не буду сколько их было)
1файл кстати на 150 битка с рекламой китайского сайта в коментах к транзакциям - пароль один адресов из этого кошелька. но он фейковый кош этот) ничего не сделать, вотч кош замаскировали умело в дат китайцы
 
Статус
Закрыто для дальнейших ответов.
Верх