Закрыто Решено Арбитраж пользователя Lu Gang на пользователя Cryptogram

  • Автор темы Автор темы Lu Gang
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Lu Gang

Доцент
Продавец
Кадровый Агент
Сообщения
65
Реакции
45
Продажи
2
Покупки
1
Кешбек
1.26$
Lu Gang создал новый арбитраж №87:
Arbitration:Арбитраж №87
Истец: @Lu Gang
Ответчик: @Cryptogram
Сумма: 17000 USDT
Дополнительные сведения:
Сделка проводилась через Гарант?: Нет
Telegram: @CryptoGramBots
Подробности:
****************************
ПЕРВАЯ ПРЕТЕНЗИЯ
****************************
В админ панели сервиса Cryptogram (далее дашборд, панель), предоставленной для управления магазином, присутствовала уязвимость в механизме назначения прав доступа новым сотрудникам.
Суть уязвимости заключалась в следующем: оператор, имеющий право создавать новые аккаунты сотрудников, мог при их регистрации назначать полный перечень прав, доступных в системе, включая те, которыми сам оператор не обладал.

Указанная уязвимость позволила оператору при создании аккаунтов курьеров:
1. назначить им права доступа к разделу настройки и редактирования выплат;
2. предоставить доступ к смене кошелька для получения выплат;
3. получить доступ к информации, которая была недоступна оператору в рамках его собственных прав.

В результате оператор:
1. Изменил кошелёк для получения выплат.
2. Незаконно получил 0,07500286 BTC (на данный момент эквивалентно 5000$)
3. Скомпрометировал закрытую информацию магазина (базу данных 20000 покупателей, все адреса с витрины на сумму свыше 500к рублей).
4. Использовал полученные данные для открытия собственного магазина и переманивания сотрудников.

Фактические обстоятельства:
Оператор выполнял функции по приёму, обучению курьеров и последующей работе с ними.
Доступа к разделу редактирования и настройки выплат у него не было.
Подтверждением отсутствия соответствующих прав на аккаунте оператора является переписка с администратором сервиса, в которой скриншотом подтверждается перечень прав оператора.
Тем не менее, используя описанную выше уязвимость, при создании нового аккаунта курьера, оператор смог выдать ему все имеющиеся права доступа, в том числе к разделу выплат и смены кошельков. В дальнейшем это позволило осуществить хищение средств, а так же розничных и мини оптовых адресов которые были на витрине.
Благодаря этому оператор смог открыть свой магазин и переманить к себе курьеров которые писали ему для трудоустройства в мой магазин. Всё это сильно ударило по моему магазину и его доходам. В добавок ко всему, сотруднику, совершившему хищение, амдином сервиса была предоставлена отдельная панель для открытия собственного магазина.

Важно отметить, что аккаунты курьеров создавались исключительно для закрепления заказов и адресов. Данные для входа в эти аккаунты самим курьерам не передавались. Это администратор сервиса мог проверить в логах панели и скорее всего сделал это, когда в дальнейшем разбирался с моей ситуацией.

Коммуникация с администратором сервиса:
После выявления инцидента мной было направлено подробное описание произошедшего администратору сервиса.
Первоначально администратор не захотел разбираться в проблеме и утверждал, что смена кошелька произошла через мой личный аккаунт вследствии ненадлежащего обеспечения безопасности с моей стороны. Но после предоставления объяснений и описания механизма уязвимости администратор заморозил выплату за второй день работы и вернул эту сумму мне. Однако в возмещении уже похищенных средств он отказал и заблокировал мой аккаунт телеграм удалив всю переписку.

Дополнительные обстоятельства:
Позже админ сервиса убрал эту уязвимость не возместив убытки, не извинившись, не предприняв ничего для того, что бы хоть как то возместить мне мои потери связанные с упущением с их стороны. Так же, несмотря на предоставленные доказательства причастности данного сотрудника к хищению денежных средств и информации о том, что сервис предоставил ему отдельную панель под магазин , администратор сервиса:
1. Отказался рассматривать представленные материалы;
2. Заблокировал два моих аккаунта в Telegram с которых я пытался решить с ним сложившуюся ситуацию.
3. предоставил отдельную админ панель для сотрудника укравшего у меня средства, курьеров и товар.

ВЫВОД:
Совокупность представленных доказательств подтверждает:
1. Наличие уязвимости в системе назначения прав
2. Использование данной уязвимости для незаконного получения доступа к финансовым инструментам
3. Компрометацию адресов с витрины магазина
4. Отказ администрации сервиса от компенсации утерянных по их вине средств.

Потери магазина:
1. Украденный при помощи уязвимости средства 0,07500286 BTC (или 5000$)
2. Украденные адреса находящиеся на витрине на момент хищения средств 525000 рублей (примерно 0,140037343 BTC или 9400$)
3. Слив базы данных 20000 покупателей
**************************************
ИТОГО 0,215040203 BTC или 14315$

Эта ситуация привела к гораздо большим потерям, чем я могу подсчитать, так как были украдены не только средства и розничные адреса, но и оптовые адреса, база данных покупателей и новые сотрудники. Всё это почти полностью парализовало работу магазина и если разбирать детально, какими последствиями одна узявимость в панели обернулась для магазина, то сумма убытков перевалит за 10 миллионов. В подтверждение моим словам дневной оборот в среднем в 300к, который видно на скринотах со страницы выплат в панели. Так же, там видно что в дни после инцедента доход упал в 2 раза.
На основании изложенного считаю требования о возмещении причинённого ущерба обоснованными.


****************************
ВТОРАЯ ПРЕТЕНЗИЯ
****************************
Описание претензии:

11го февраля наш дашборд (она же панель управлени, админ панель) стал недоступен для входа. Этот дашборд являлся пунктом управления магазином в телеграмме, а так же, отдельным сайтом нашего магазина. 12го февраля амдинистратор отписал мне, что сервак упал и они его восстанавливают. Позже, 15го феврался, со слов администратора, выяснилось ,что доступ к серверу где находился наш дашборд они потеряли, а бэкапов они не имели. В связи с этим мы потеряли базу данных покупателей (свыше 35 тысяч человек), данные о сотрудниках, все моментальные адреса, статистику и бухгалтерию продаж. А так же, вероятно, была скомпрометривана вся информация находящаяся на сверверах, так как бот, который был прикреплен к нашей панели продолжает функционировать и принимать оплату, но адреса, со слов покупателей, он уже не выдает. Это заставляет задуматься о безопасности всех сотрудников и покупателей магазина. Так же, это нанесло удар по репутации магазина.
На мою просьбу возместить хотя бы адреса которые были в панели администратор ответил: " Упущение не с нашей стороны тут технически вина хостера. по компенсации могу предложить панель + баланс на панель."
Сотрудничать с этим сервисов после всех упущений которые были с их стороны и отсутсвием решений по прошлым ситуаиям у меня нет. Возмещать убытки он отказывается.

Магазин потерял:
1. Адреса с витрины на сумму 177290 руб (примерно 0.03608 втс или 2400$)
2. База данных покупателей свыше 35000 человек
3. Все данные о статистике продаж, статистике покупателей, бухгалтерии и тд
4. В результате упущения со стороны сервиса была подорвана репутация и имидж магазина, что отразиться на его дальнейшей работе.
На данный момент через бот все еще можно пополнить средства на товар, но никакого товара покупатель не получит, потому что управление ботом утеряно. Оповестить всех покупателей тоже не представляется возможным, так как их база утеряна. Так же от бота приходят рассылки, для стимуляции продаж.

В связи с этим, прошу возместить:
1. Рыночную стоимость утерянных адресов, так как адреса утеряны вместе со всеми расходами на их доставку по тайникам и соответсвующей прибылью, а так же придется заного набирать базу покупателей и терять деньги на рекламу, рассылки и тд.

На витрине было:
меф кристалл
1г х 7шт (27650 руб)
5г х 5шт (55000 руб)
Шишки
10г х 4шт (58000 руб)
Гаш
025г х 8шт (14240 руб)
Экстази
5шт х 4шт (22400 руб)
*********************
итого 177290 руб (примерно 0.03608 втс или 2400$)

2. Оплату за аренду 1 месяца, так как после оплаты сервер был доступным лишь 2 дня. (0,00206205 втс или 137$)
-------------------------------------------------
ИТОГО 0,03814205 BTC или 2538$
-------------------------------------------------

Трудно дать оценку потерям которые приведены ниже
3. База данных свыше 35000 покупателей
4. Репутационные потери и имидж магазина

6. Требования:
Возместить все убытки которые произошли в связи с описанными и подтвержденными выше сиутациями.
Сумма компенсации за оба случая 0,253182253 BTC (0,215040203 BTC+0,03814205 BTC). Это примерно 17000$
Из-за тех особенностей форума указать сумму возмещения в биткойне менее 1шт не представляется возможным, поэтому перевожу в USDT.

7. Доказательства (скриншоты или логи переписки):
По первой ситуации:
Скриншоты и видеоподтверждение предоставлю в чат с арбитром и амдинистрацией форума, так как там имеется конфедециальная информация.
 
Последнее редактирование модератором:
Отличная попытка шантажа. От человека который не потерял нечего .
17000 баксов. А что не 100 000 баксов ?
Мошенник ты и все с этим.


Screenshot_17.png

Какой нахер шантаж? Ты че тут выкружить пытаешься?) Я не могу с тебя, такой ты лис. Народ, кто тут шантаж видит?) Прикрепляю ниже переписку с этого диалога. Сообщениями выше сервис писал что 17000$ c моим оборотом это смешно, видимо не прочитав суть претензии.
 

Вложения

  • в арбитраж 1.png
    в арбитраж 1.png
    147.7 КБ · Просмотры: 35
  • в арбитраж 2.png
    в арбитраж 2.png
    151.1 КБ · Просмотры: 33
  • в арбитраж 3.png
    в арбитраж 3.png
    141.7 КБ · Просмотры: 33
Есть скриншот с моего магазина 2х летней давности, где в вашей панели количество покупателей превышает 20000 человек. Предоставил его в чат с командой форума (в том числе с Арбитром).
Ты мои слова под сомнения не ставь и оскорбления держи при себе. У тебя репутация и так скатилась уже. По твоим ответам давно всем стало понятно твоё отношение к проблемным ситуациям. Твоя позиция - я ничего никому не должен.

Ты претенезию читал? Вижу что не внимательно. Прочитай еще раз. Там написано черным по белому за что какая сумма, писать в третий раз я не собираюсь. Тебе предъявлено за сумму которая была украдена у магазина из-за уязвимости в механизме назначения прав доступа новым сотрудникам. Так же, за адреса которые были утеряны в панели из-за утери серверов и выше я уже 2 раза прописал почему сумма именно такая. Че ты заладил с продажами за последние месяца? товара на витрине в твоей панели толком не было, продажи шли в другом месте. Адреса загружались что бы панель не заблокировали, как только загрузили к тебе, в течении 2 дней украли сервера. Подтверждение активности продаж в другом месте предоставлю Арбитру при первом же запросе.
Боюсь тебе расстроить, но вранье твое легко раскрывается
1. Телеграм боты постоянно удаляются у люього магазина, а старач база так и висит ( для тебя это цифирки которве ты видишь)
2. Спам на боты идет постоянно, те же спам акками, и модет достигать до 70 тысяч спам аккаунтов, которве как цифирки ты видишь , которые отображаютсч так как спам атаки идут клик в бота .
3. Аккаунты пользователи постояннт менчют, что также осаютсч в базе, аккаунты полтзователец меняют телеыон и логин.

Вот и вся твоя база , а по факту там живвм 100 человек.


А то что ты *просрал* каким то там образом свой магазин и каким то образом это под шум общиц протлкнуть очень интересно конечно.
Судя по твоим же словам, происходило другое, что скарей всего ты скинул все на своего оператора, а см не во что не вникал, опер тебя трахнул, а куры сожрали товар и все развалилось.
 
Последнее редактирование модератором:
А мне покажите?
Что-то меня в арбитражах с @Cryptogram не кто в серьез не воспринимает(
Товарищ Арбитр, в чате где нахожус я, вы и сервис от вас нет ни одного сообщения. Здесь вижу каждое ваше сообщение.
Ну вы активно флудите всем модераторам форума по лс думаю и сюда найдете слова какие-то вставить. Желательно только по существу. А не половина ахенеи что вы понаписали. Ну уж не только ответчику отдуваться за свои слова...
Писал только в чат где есть вы, CyberSec и главный админ рутор. Сейчас вижу что этот чат удален. Поэтому видео с уязвимостью панели я предоставлю в чат где есть вы, я и сервис, так как там есть конфедециальная информация.

Сюда предоставлю скриншот с этого видео, где видно количество покупателей (свыше 20к пользователей) и количество адресов, которые были украдены вместе с средствами, а так же переписку с сервисом касательно первого случая. Так же там будет доказательство того, что сервис заблокировал мои аккаунты в телеграм для обсуждения проблемы с ним, так как на скриншоте где оформление тг зеленое, я прошу разюлокировать мой аккаунт с котрого я писал о проблеме.
Ссылка:
Из доказательств того, что сервис предоставил сотруднику укравшему средства панель для создания собственного магазина у меня есть только недавняя переписка с ним, где я предлагаю ему использовать данные с магазина этого сотрудника для восстановления части базы покупателей, так как работали в одних и тех же городах. Этот скриншот так же по ссылке выше.
Так же все мои слова может подтвердить мой оператор и старый сотрудник, с которым осталась связи и он лично всё это видел. Возможно сервис вспомнит, какие доказательства касательно этой темы предоставлял ему я и подтвердит мои слова, в чем я сомневаюсь. Но это не суть.
По каждой сумме распишите нам от чего она складывается и с доказательствами.
1 случай:
Факт того, что средства были украдены из-за уязвимости в механизме назначения прав доступа новым сотрудникам есть. Это подтверждает и переписка с сервисом и видео которое я уже отправил в чат "Контакт" где есть я, @G0dzilla и @Cryptogram. Подтверждение украденной суммы вы можете увидеть в переписке по ссылке выше. Там в конце переписки приложен скриншот из панели, на котром видно, что за два дня кошельки для вывода отличаются.
А так же там видно сумму, которая была украдена за первый день. Она составляет 0,07500286 втс.
Ссылка на этот скрин:

За второй день сервис перенаправил деньги на мой кош, но за первый день он возмещать отказался, аргументировав это тем, что на блокчейн он повлияеть не может. Ссылку на блокчейн с кошельком отправил в тот же чат "контакт".
За это прошу: 0,07500286 BTC (или 5000$)
Данная уязвимость предоставила отличную возможность украсть под шумок и все адреса с витрины. Их количество так же есть в скриншоте по ссылке выше.
Думаю тут доказательства не нужны? Время прошло много, чатов с покупателями и ненаходами по данным адресам, к сожалению не сохранилось. Если у вас есть сомнения по этому поводу можем пригласить к обсуждению свидетелей.
За это прошу возместить сумму украденных адресов: 525000 рублей (примерно 0,140037343 BTC или 9400$).


2 случай:
Примерное наличие адресов, на момент когда сервера украли, можно определить прайслист адресов в наличии из бота. Скриншот прикрепляю:


Там видно какие позиции были доступны. На моем скриншоте видно что возле каждого товара написано: есть в наличии. Если адресов менее 5, то будет написано - мало. Это может подтвердить @Cryptogram или свидетели у которых был опыт использования этой панели.

Я не беру в рассчет утерянную базу адресов и то, что бы продажи восстановить нужно базу покупателей по новой набирать. Это время, расходы на маркетинг и рекламу. Если бы сервис делал бэкап данных, как он обещал и защиту свои серверов, то этого бы делать не пришлось. Поэтому прошу возместить за этот случай цену товара по рыночной стоимости. Я так же не беру в рассчет то, что конфедециальные данные и логи утекли в руки третьих лиц. А на вопрос какая информация к ним попала сервис не ответил до сих пор.
За этот случай сумма составляет 177290 руб (примерно 0.03608 втс или 2400$). Детальнее написано в самой претензии
 
Последнее редактирование:
А как так-то ? Дайте комментарий. У вас 35к клиентов и купили всего на 11к @Lu Gang ?
Последние месяцы использовали для продажи маркетплейс. За последние месяцы продаж там меньше чем на 500 тысяч не было. Скриншот статистики могу предоставить
Сообщение обновлено:

1. Телеграм боты постоянно удаляются у люього магазина, а старач база так и висит ( для тебя это цифирки которве ты видишь)
Тогда какого хрена в панели написано "количество покупателей" и так же ежедневно показывается число новых? то что оборот был раньше не менее 300к в день подтверждения у меня есть. 100 покупателей такой оборот не сделают)


А то что ты *просрал* каким то там образом свой магазин и каким то образом это под шум общиц протлкнуть очень интересно конечно.
Писал что так потому что ты панель блокировал из-за того что оборота там было не достаточно. Вот как раз последние залитые адреса и были добавлены что бы оборот дать, а сервера украли, так как должной безопасности ты не обеспечил.

Ты по первой ситуации аппелировать маленьким оборотом за последние месяца не можешь. Это асболютно другой отрезок времени и все подтверждения того, что оборот на тот период был в день от 300к есть. И на скринах в переписки и на принимающем кошельке можем посмотреть какие транзакции были в тот период))
 
Последнее редактирование:
Последние месяцы использовали для продажи маркетплейс. За последние месяцы продаж там меньше чем на 500 тысяч не было. Скриншот статистики могу предоставить
Сообщение обновлено:


Тогда какого хрена в панели написано "количество покупателей" и так же ежедневно показывается число новых? то что оборот был раньше не менее 300к в день подтверждения у меня есть. 100 покупателей такой оборот не сделают)



Писал что так потому что ты панель блокировал из-за того что оборота там было не достаточно. Вот как раз последние залитые адреса и были добавлены что бы оборот дать, а сервера украли, так как должной безопасности ты не обеспечил.

Ты по первой ситуации аппелировать маленьким оборотом за последние месяца не можешь. Все подтверждения того что оборот на тот период был в день от 300к есть. И на скринах в переписки и на принимающем кошельке можем посмотреть какие транзакции были в тот период))
Старина все тут за тебя. Просто не перебарщивай. Забанят и не увидим чем эта история закончится . Я за тебя . Поверь .
 
В арб 1.png
 
@G0dzilla, ожидаю вашего ответа. Все что просили я предоставил. Доказательства без конфедециальной информации предоставил здесь, с конфедециальной информацией в чате "контакт".
Если что то не понятно или вызывает вопросы, готов дать ответы
 
Приветствую всех участников! Товарищ @G0dzilla, вы на связи?
 
Приветствую всех участников! Товарищ @G0dzilla, вы на связи?
Вот когда я говорил в ветке пишите вы яростно писали в лс все самое интересное оставляя там)
Ну действительно пора заканчивать. Жаль публике не все показали. Но ситуация с этим арбитражем действительно развернулась в другую сторону. как пояснил @Cryptogram "Да я понимаю, что мы могли вспвлить, так как нервы потрепались, но взяв себя в руки , вернулись к разговору, уже по серьезному" ну вот можно сказать встал на пусть истинный.

Изучив все доказательства и мнения сторон. Иск удовлетворен частично. Соглашусь с ответчиком взятые цифры истца не как достоверно не обоснованны и не могут быть действительными.
К выплате истцу: Что предложил сам @Cryptogram "Мы готовы ему конпенсировать месяц его оборота это 11000р и 100к за моральный ущерб( хотя это и так цена заввшена в разы, учитывая то скоко реальных продаж там было)"
С чем я и соглашусь.
48 часов на выплату.
 
  • Арбитражный бот
  • #30
Приговор по делу №87 вынесен. Для обжалования решения свяжитесь с администратором сообщества RuTOR – главный форум чёрного рынка. Тема закрыта
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

  • Закрыта
DEALERS CLUB создал новый арбитраж №88: Arbitration:Арбитраж №88 Истец: @DEALERS CLUB Ответчик: @Cryptogram Сумма: 309280 RUB Дополнительные сведения: Telegram: @CryptoGramBots Подробности: Приветствую! Просьба помощи модерации форума решить спорный вопрос, возникший с сервисом CryptoGramBots...
Ответы
24
Просмотры
  • Закрыта
WorkQ создал новый арбитраж №79: Arbitration:Арбитраж №79 Истец: @WorkQ Ответчик: @Cryptogram Сумма: 1500000 RUB Дополнительные сведения: Сделка проводилась через Гарант?: Нет Telegram: @CryptoGramBots Подробности: Я, владелец шопа Гашишкин, считаю необходимым лично прояснить сложившуюся...
Ответы
8
Просмотры
945
  • Закрыта
KARBON SHOP создал новый арбитраж №61: Arbitration:Арбитраж №61 Истец: @KARBON SHOP Ответчик: @Yeska Сумма: 100000 USDT Дополнительные сведения: Сделка проводилась через Гарант?: Нет Telegram: @clafilinbro Подробности: Здравствуйте. Просим помощи модерации форума в разрешении спорной ситуации...
Ответы
41
Просмотры
  • Закрыта
FAKELAB создал новый арбитраж №76: Arbitration:Арбитраж №76 Истец: @FAKELAB Ответчик: @rus.doc Сумма: 1575 USDT Дополнительные сведения: Сделка проводилась через Гарант?: Нет Telegram: @rusdoc1 @FAKELAB_JPG Подробности: Добрый день уважаемые форумчане и администрация! Хочу поделиться своим...
Ответы
34
Просмотры
  • Закрыта
busyonok dyushaz создал новый арбитраж №64: Arbitration:Арбитраж №64 Истец: @busyonok dyushaz Ответчик: @Pacmanov Pranks Сумма: 60000 RUB Дополнительные сведения: Сделка проводилась через Гарант?: Нет Telegram: @Pacmanov Подробности: Оплачены несколько услуг по пранку жертвы. Услуги...
Ответы
26
Просмотры
Назад
Сверху Снизу