Piraté, le blog de Mark Karpeles a diffusé des données issues de Mt.Gox

Piraté, le blog de Mark Karpeles a diffusé des données issues de Mt.Gox

MagicalTux s'est fait « goxxer »

Avatar de l'auteur
Kevin Hottot

Publié dans

Économie

10/03/2014 4 minutes
26

Piraté, le blog de Mark Karpeles a diffusé des données issues de Mt.Gox

L'affaire Mt.Gox n'est visiblement pas prête de s'étouffer. Après le vol de 20 Go de données sur les serveurs de la plateforme, comprenant notamment de nombreux documents relatifs à l'identité des clients, c'est au tour du blog personnel de Mark Karpeles de faire les frais d'une attaque.  Les pirates en ont profité pour diffuser des logs de transactions qu'ils assurent provenir de chez Mt.Gox.

Mark Karpeles Coindesk

Mark Karpeles, PDG de Mt.Gox. Crédits : Coindesk

 

Plutôt que de s'attaquer aux serveurs de Mt.Gox, déjà vidés de leur substance, un groupe de pirates s'est penché sur le cas de magicaltux.net, le site personnel de Mark Karpeles. À l'intérieur, ils y auraient trouvé des documents personnels, appartenant au PDG, mais également des fichiers contenant ce qui pourrait être des logs de transactions faites sur la tristement célèbre plateforme.

Reste-t-il 951 000 BTC dans les caisses de Mt.Gox ?

« Il est temps pour Mt.Gox de subir la colère de la communauté Bitcoin plutôt que de voir la communauté se faire Goxxer. Nous aurions voulu dévoiler ces documents plus tôt, mais nous souhaitions faire cela de façon responsable et nous assurer que tout était d'équerre. Il nous a donc fallu quelques jours de plus que prévu pour vérifier les données. Dans cette archive, vous trouverez des dumps de la base de données, des exports CSV, des outils spécialisés, et quelques résumés issus de la compilation de toutes ces données. Toujours dans le but de nous attaquer qu'à Mt.Gox, aucune donnée utilisateur n'a été inclue ». Voici en substance le message que pouvaient lire les visiteurs du blog personnel de Mark Karpeles hier soir, avec juste au-dessus, un lien permettant de récuperer une archive de 720 Mo nommée « MtGox2014Leak.zip ». Attention, celle-ci est soupçonnée de contenir des malwares, méfiez-vous donc si vous cherchez à la récupérer.

 

On y retrouve aussi un petit fichier de quelques kilo-octets propose de faire le point sur le solde des dépots faits par l'ensemble des utilisateurs, à une date non précisée. Selon ce document, à un moment donné, Mt.Gox aurait eu sur ses comptes plus de 950 000 BTC, en plus de 30 millions de dollars et 5,6 millions d'euros, tous déposés par ses clients. L'une des théories concernant ces chiffres, est qu'ils correspondraient au solde dont pensait disposer la plateforme avant de découvrir le pot aux roses, et le vol de ses 850 000 BTC. Toutefois, cela ne collerait pas avec le « document de crise » dévoilé au début de l'affaire expliquant qu'il ne restait en réalité, que 2 000 BTC dans les caisses.

 

Des logs de 2011 à 2013 dont l'authenticité reste à prouver

La partie la plus volumineuse de l'archive contient plus de 3 Go de fichiers .csv représentant 2 années de logs couvrant la période entre avril 2011 et novembre 2013. Y sont décrits les sommes échangées en yens, dollars, euros, ainsi qu'en bitcoins, et les différents frais encaissés par la plateforme. 

 

Mt.Gox Data

Il fut un temps où 50 bitcoins s'achetaient contre 175 dollars

 

La grande question au sujet de ces données, est de savoir si elles proviennent bien de chez Mt.Gox. Pour l'heure rien n'est vraiment certain, même si quelques membres du sub-reddit /r/Bitcoin affirment avoir retrouvé certaines de leurs transactions dans ces fichiers. Difficile donc pour le moment d'assurer que nous avons bien affaire à des données issues de Mt.Gox. Si cela devait se confirmer, on peut espérer que l'on ne tarde pas à enfin tout savoir sur ce qui est vraiment arrivé à la plateforme, et ainsi infirmer ou non la thèse du vol.

Écrit par Kevin Hottot

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Reste-t-il 951 000 BTC dans les caisses de Mt.Gox ?

Des logs de 2011 à 2013 dont l'authenticité reste à prouver

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (26)


Je comprends pas qu’avec autant de sous ils aient mis 2 ans à se rendre compte qu’ils sortaient plus de BTC qu’ils ne rentraient de dollars…

Les gars passent de 950000 à 2000 BTC et ne se rendent compte de rien, ça me paraît un peu gros !


Bitcoin ton univers impitoyable <img data-src=" />









Cypus34 a écrit :



Je comprends pas qu’avec autant de sous ils aient mis 2 ans à se rendre compte qu’ils sortaient plus de BTC qu’ils ne rentraient de dollars…

Les gars passent de 950000 à 2000 BTC et ne se rendent compte de rien, ça me paraît un peu gros !







soit pas de comptabilité rien nada mais bon … un tout petit peu mais vraiment juste un peu gros quand même









Cypus34 a écrit :



Je comprends pas qu’avec autant de sous ils aient mis 2 ans à se rendre compte qu’ils sortaient plus de BTC qu’ils ne rentraient de dollars…

Les gars passent de 950000 à 2000 BTC et ne se rendent compte de rien, ça me paraît un peu gros !





S’ils avaient une mauvaise comptabilité, ce n’est pas impossible à mon avis…









maxxyme a écrit :



S’ils avaient une mauvaise comptabilité, ce n’est pas impossible à mon avis…





Mouai, perso j’y crois pas. Là, on est plus vraiment dans la mauvaise comptabilité, on est dans l’absence total de comptabilité. <img data-src=" />

Sur une plateforme d’échange d’argent, ça me parait moyennement crédible. Et avec les transactions juste avant la chute de la plateforme, qui laisse un énorme doute sur le délit d’initié, j’aurais plutôt tendance à penser à une arnaque plus qu’à une erreur.









trash54 a écrit :



Bitcoin ton univers impitoyable <img data-src=" />







soit pas de comptabilité rien nada mais bon … un tout petit peu mais vraiment juste un peu gros quand même







+1 pour la référence

J’ai l’air dans la tête.



Sa sent pas bon, le mec à voler c’est juste ça.


simple curiosité, vous avez récupéré le .zip ? y’a bien plein de malwares ou c’est juste un conseil de prudence de base ?








jb18v a écrit :



simple curiosité, vous avez récupéré le .zip ? y’a bien plein de malwares ou c’est juste un conseil de prudence de base ?





On a bien le .zip



Il y a deux exécutables louches dedans.D’après certains ce serait des malwares pour aller chiper vos wallets bitcoin.



Bizarre que les nazes qui ont perdus des plumes sur Mt.Gox ai été d’un coté assez bête pour stocker une monnaie conçue pour fonctionner un p2p sur un service centralisé et de l’autre soit assez compétant pour faire des recherches pirater des sites et obtenir des documents.



Une bonne hygiène quand on veut faire des transactions sur ce genre de site est de ne transférer que l’argent nécessaire à la transaction et de récupérer le produit dans votre portefeuille immédiatement la transaction finie.








Ellierys a écrit :



On a bien le .zip



Il y a deux exécutables louches dedans.D’après certains ce serait des malwares pour aller chiper vos wallets bitcoin.





moki <img data-src=" /> <img data-src=" />









Ellierys a écrit :



On a bien le .zip



Il y a deux exécutables louches dedans.D’après certains ce serait des malwares pour aller chiper vos wallets bitcoin.





PCI en faillite pour avoir télécharger un zip <img data-src=" />









Ellierys a écrit :



On a bien le .zip



Il y a deux exécutables louches dedans.D’après certains ce serait des malwares pour aller chiper vos wallets bitcoin.







Z’ont jamais penser que les wallet,ça marche aussi sous linux ou ils sont vraiment assez con pour faire ça ? <img data-src=" />









blackdream a écrit :



PCI en faillite pour avoir télécharger un zip <img data-src=" />







Perso j’ai que du Dogecoin, ils peuvent essayer de me prendre des bitcoins j’en ai rien à branler<img data-src=" />









Ellierys a écrit :



Perso j’ai que du Dogecoin, ils peuvent essayer de me prendre des bitcoins j’en ai rien à branler<img data-src=" />





Moi aussi ils peuvent toujours essayer de me prendre des bitcoins.. ou même des dogecoins, ou des dollars, ou des euros. <img data-src=" />



Plus qu’un mois à être étudiant <img data-src=" />









blackdream a écrit :



Moi aussi ils peuvent toujours essayer de me prendre des bitcoins.. ou même des dogecoins, ou des dollars, ou des euros. <img data-src=" />



Plus qu’un mois à être étudiant <img data-src=" />





C’est quand j’étais étudiant que je me suis fait le plus de BC.



Faut dire que c’était la bonne période et on avait les salles infos dispos :-)









Khalev a écrit :



C’est quand j’étais étudiant que je me suis fait le plus de BC.



Faut dire que c’était la bonne période et on avait les salles infos dispos :-)





J’ai été le responsable de la salle informatique de mon campus, moi, mossieur ! <img data-src=" />

Sauf que miner du bitcoin avec des P4 1.6ghz, ça m’a pas parut convainquant <img data-src=" />



La théorie d’un mise sous séquestre tiens toujours :http://chrispacia.wordpress.com/2014/02/28/this-is-what-most-likely-happened-to-…








GentooUser a écrit :



Bizarre que les nazes qui ont perdus des plumes sur Mt.Gox ai été d’un coté assez bête pour stocker une monnaie conçue pour fonctionner un p2p sur un service centralisé et de l’autre soit assez compétant pour faire des recherches pirater des sites et obtenir des documents.



Une bonne hygiène quand on veut faire des transactions sur ce genre de site est de ne transférer que l’argent nécessaire à la transaction et de récupérer le produit dans votre portefeuille immédiatement la transaction finie.







C’est vrai que la compétence pue un peu moins

et quand ça sent pas bon on est d’accord c’est généralement un manque d’hygiène

<img data-src=" />

( je suis parti hein <img data-src=" />)









blackdream a écrit :



J’ai été le responsable de la salle informatique de mon campus, moi, mossieur ! <img data-src=" />

Sauf que miner du bitcoin avec des P4 1.6ghz, ça m’a pas parut convainquant <img data-src=" />







Clair ! Quoi qu’une bonne 10 aine de P4 doivent bien arriver à la cheville d’un i7 <img data-src=" />



Kerviel a donc un fils caché ?








Dirty Troll a écrit :



Clair ! Quoi qu’une bonne 10 aine de P4 doivent bien arriver à la cheville d’un i7 <img data-src=" />







Un core 2 Duo a la limite <img data-src=" />



plus c’est gros plus ça passe….





enfin j’ai quand même une question a vous mineur de cryptomonnaie…



A qui profite toute cette puissance de calcul pour miner du coins ? je veux dire ya bien tout un tas d’opérations qui sont effectuées pour que vous ayez en récompense des miettes de gâteau.



A qui cela profite il ?



PS2 : ça ne vous dérange pas de spéculer sur du vide ? c’est fou comme c’est honteux de voir des gens spéculer sur le blé ou autre matière première mais quand on peut spéculer sur une monnaie informatique tout les jerome kerviel en herbe sortent de leurs grottes…



m’enfin je dis ça mais j’ai ptetre rien compris aux crypto monnaie, pendant un temps je pensais que ça aidé a décoder les séquence du génome humain… maintenant mon coté conspirationniste me dit que ça profite a d’autre toute cette puissance de calcul…








GentooUser a écrit :



Bizarre que les nazes qui ont perdus des plumes sur Mt.Gox ai été d’un coté assez bête pour stocker une monnaie conçue pour fonctionner un p2p sur un service centralisé et de l’autre soit assez compétant pour faire des recherches pirater des sites et obtenir des documents.



Une bonne hygiène quand on veut faire des transactions sur ce genre de site est de ne transférer que l’argent nécessaire à la transaction et de récupérer le produit dans votre portefeuille immédiatement la transaction finie.







Sauf si tu souhaite jouer avec les marché. Le soucis étant que pour sortir des grosses somme c’était long … limitation des retraits … tout ça …









Pogny a écrit :



plus c’est gros plus ça passe….





enfin j’ai quand même une question a vous mineur de cryptomonnaie…



A qui profite toute cette puissance de calcul pour miner du coins ? je veux dire ya bien tout un tas d’opérations qui sont effectuées pour que vous ayez en récompense des miettes de gâteau.



A qui cela profite il ?



PS2 : ça ne vous dérange pas de spéculer sur du vide ? c’est fou comme c’est honteux de voir des gens spéculer sur le blé ou autre matière première mais quand on peut spéculer sur une monnaie informatique tout les jerome kerviel en herbe sortent de leurs grottes…



m’enfin je dis ça mais j’ai ptetre rien compris aux crypto monnaie, pendant un temps je pensais que ça aidé a décoder les séquence du génome humain… maintenant mon coté conspirationniste me dit que ça profite a d’autre toute cette puissance de calcul…





Oui tu n’as pas tout saisi <img data-src=" />



Le mineur participe avec sa puissance de calcul à vérifier les transactions du réseau, pour se faire il est récompensé en fonction de sa participation avec une part des nouveaux Coin arrivant sur le marché.

Les boursicoteurs et spéculateurs bah… c’est les mêmes que sur la bourse “normale”, ils se foutent un peu du produit, ce qui les intéresses se sont les intérêts financiers qu’ils peuvent en retirer.



donc cette puissance de calcul ne sert a rien ?



ce n’est que pure speculation, faire tourner de la planche a billet sans rien en contrepartie a part de l’energie gaspillée ?








Pogny a écrit :



donc cette puissance de calcul ne sert a rien ?



ce n’est que pure speculation, faire tourner de la planche a billet sans rien en contrepartie a part de l’energie gaspillée ?





Si elle sert à valider des transactions.



Ça sert à dire : oui X avait bien le droit de donner a Bitcons à Y et cette transaction a bien eu lieu.