LATES on Nostr: เกิดจากทั้ง 2 ส่วน LNbits ...
เกิดจากทั้ง 2 ส่วน
LNbits มีช่องโหว่เรื่องระบบการ authenticate user มาแต่ไหนแต่ไร เพราะมันใช้ระบบ URL หลังเหตุการณ์นี้ทาง Ben Ark จะพยายามผลักดันให้เวอร์ชั่นที่ใช้ระบบ login&password ออกมาเร็วขึ้น
ส่วนของผมเกิดจากความประมาท เผลอ exposed มันนานเกินไป แล้วมีคนแอบถ่ายรูป
ผมตามได้ตั้งนานแล้วครับ รู้หมดว่าเขาทำยังไงแต่ไม่บอกใครเพราะบอกไปก็ไม่มีประโยชน์ ตามเงินไม่ได้ ตามตัว attacker เป็นๆไม่ได้ เพราะเครื่องมือที่จะ identify IP บน server อยู่ที่กรุงเทพฯ
พฤติกรรมของ attacker ไม่ใช่ hacker ปกติ ค่อนข้างโรคจิต เงินมากมายมีกองอยู่ตรงนั้นไม่ขโมย ไปขโมยเงินนิดเดียวแล้วไม่ใช่เงินของผมคนเดียวด้วย ธรรมชาติ hacker ไม่ควรเปิดเผยตัวตน ไอ้นี่ประกาศโร่แล้วคืนเงินบางส่วนเพื่อสั่งสอนด้วย ประหลาดล้ำ
พวกเรานี่แหละครับ ผมพอเดาได้ว่าใครแต่พูดไม่ได้
Published at
2024-02-06 09:36:05Event JSON
{
"id": "39512f7dbcc2fb6ad16ad1584511a9bd403f4a55cfab2e0346c90534cd71f0fd",
"pubkey": "9c0d34869a2bf81f891687d77c317a568b75c2e0c937745d77ccc6574c2b3e8a",
"created_at": 1707212165,
"kind": 1,
"tags": [
[
"e",
"fc098ec0193d6c9d5873587e85278496acbd2284580bee6d92a574f8b9e4d645",
"",
"root"
],
[
"p",
"9c0d34869a2bf81f891687d77c317a568b75c2e0c937745d77ccc6574c2b3e8a"
],
[
"p",
"58f5a23008ba5a8730a435f68f18da0b10ce538c6e2aa5a1b7812076304d59f7"
]
],
"content": "เกิดจากทั้ง 2 ส่วน\n\nLNbits มีช่องโหว่เรื่องระบบการ authenticate user มาแต่ไหนแต่ไร เพราะมันใช้ระบบ URL หลังเหตุการณ์นี้ทาง Ben Ark จะพยายามผลักดันให้เวอร์ชั่นที่ใช้ระบบ login\u0026password ออกมาเร็วขึ้น\n\nส่วนของผมเกิดจากความประมาท เผลอ exposed มันนานเกินไป แล้วมีคนแอบถ่ายรูป\n\nผมตามได้ตั้งนานแล้วครับ รู้หมดว่าเขาทำยังไงแต่ไม่บอกใครเพราะบอกไปก็ไม่มีประโยชน์ ตามเงินไม่ได้ ตามตัว attacker เป็นๆไม่ได้ เพราะเครื่องมือที่จะ identify IP บน server อยู่ที่กรุงเทพฯ\n\nพฤติกรรมของ attacker ไม่ใช่ hacker ปกติ ค่อนข้างโรคจิต เงินมากมายมีกองอยู่ตรงนั้นไม่ขโมย ไปขโมยเงินนิดเดียวแล้วไม่ใช่เงินของผมคนเดียวด้วย ธรรมชาติ hacker ไม่ควรเปิดเผยตัวตน ไอ้นี่ประกาศโร่แล้วคืนเงินบางส่วนเพื่อสั่งสอนด้วย ประหลาดล้ำ\n\nพวกเรานี่แหละครับ ผมพอเดาได้ว่าใครแต่พูดไม่ได้",
"sig": "23791a2e8a4cf9d61a299c9ff48732fb5557f2f8772341d0a77437017f511e6ab629f796300c7cc0015ad7c5f07754479c9c329923df4922e7835dbb73e47477"
}