URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 113614
[ Назад ]

Исходное сообщение
"Незащищённый хост компании Tesla был использован для майнинг..."

Отправлено opennews , 21-Фев-18 12:52 
Волна атак на серверные системы с целью запуска на них кода для майнинга криптовалюты  дошла (https://blog.redlock.io/cryptojacking-tesla) до компании Tesla. Подобное вредоносное ПО обнаружено на серверах Tesla в облаке Amazon Web Services (AWS), на которых была развёрнута инфраструктура изолированных контейнеров на базе платформы Kubernetes.

Сообщается, что атакующие получили доступ из-за наличия на одном из хостов открытого доступа к управляющей консоли Kubernetes, не защищённой паролем. Далее злоумышленники смогли извлечь на данной системе параметры доступа к принадлежащему Tesla окружению AWS и хранилищу Amazon S3, в котором в том числе размещались конфиденциальные данные, полученные в результате сбора телеметрии с автомобилей. По заявлению компании Tesla проблема была устранена в течение нескольких часов после обнаружения и затронула только инженерные варианты автомобилей для внутреннего использования, данные клиентов не пострадали.


Для скрытия присутствия процесса майнинга атакующие использовали собственный пул для майнинга, доступ к которому был организован через сеть доставки контенкта Cloudflare с применением для  взаимодействия с пулом  нестандартного номера сетевого порта. Чтобы не привлекать внимание к активности в системе для процесса майнинга был принудительно урезан уровень потребления ресурсов CPU. Примечательно, что в октябре прошлого года в результате утечки параметров аутентификации в AWS также были  скомпрометированы некоторые окружения Amazon и Microsoft, на которых также был запущен код для  майнинга.

URL: https://arstechnica.com/information-technology/2018/02/tesla.../
Новость: http://www.opennet.ru/opennews/art.shtml?num=48113


Содержание

Сообщения в этом обсуждении
"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 12:57 
> По заявлению компании Tesla проблема была устранена в течение нескольких часов после обнаружения

А сколько прошло с момента внедерения (взломом это назвать пальцы не поворачиваются) до обнаружения — они скромно умолчали.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Michael Shigorin , 21-Фев-18 16:04 
> данные клиентов не пострадали

И тут тоже первая мысль: "а что ещё мог их маркетинг позволить сказать".


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено пох , 21-Фев-18 16:45 
да ладно, кому нужны эти дурацкие данные, монетки давай!

скоро и правда, как анон внизу пишет, "банк хакнули, данные клиентов тупо стерли, на весь датацентр запустили майнинг"
А чо, машинки у банков мощные, каналы толстые, itшники обычно - г-но.

забавно, кстати, что их спалили, хотя они очень старались, а не врубили на всю катушку, как обычно принято.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено pavlinux , 21-Фев-18 17:33 
> А чо, машинки у банков мощные,

Кто те сказал такую ересь? :)

Банк В******к -  4 x 2 x PPro 200
Банк П******к -  4 x 4 x UltraSPARC T1
...


Условно мощные (стабильные и быстрые) - биржевые комбайны.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 18:23 
> Кто те сказал такую ересь?

глаза.
Ну то есть я могу поверить что есть еще микробанчок с "ppro200", и может не один (стесняюсь спросить - у них внутрибанковская, айтишная инфраструктура - тоже на нем?), но видел я куда как более интересные.

> Условно мощные (стабильные и быстрые) - биржевые комбайны.

там сложнее, там хорошие админы, а инфраструктуры, заточенные ровно под одну операцию - простые, и контролируемые. А у банков - разные, и внутри может быть все что угодно, включая забытую два года назад недонастроенную подрядчиком стойку под невзлетевший отдел. (причем этот был далеко не из первой десятки)
Влезть, конечно, непросто - но и тут имелись явные "успехи".


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено pavlinux , 22-Фев-18 03:02 
>  тоже на нем?

Да всяки разны. Но для майнинга ваще не фонтан.

Банки, у которых есть цислодробильная аналитика и предсказания, по пальцам пересчитать.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Онаним , 22-Фев-18 11:50 
Pentium Pro? Серьёзно? Проц из 90-х?

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 23-Фев-18 13:54 
и что такого? этот проц еще лет 50 без проблем проработает.
другое дело переферия.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Анотоним , 22-Фев-18 00:34 
>да ладно, кому нужны эти дурацкие данные, монетки давай!

эти данные можно слить через блокчейн и продать на падземном переходе. за монетки.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 13:00 
Маск, иди машины собирай, хватит отмазки лепить.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 13:32 
По качеству сборки их машины тоже не ахти. Там даже в 3-ей версии были какие-то совсем детские баги. Куда мужик не сунется везде недорабатывает.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Andrey Mitrofanov , 21-Фев-18 13:43 
> По качеству сборки их машины тоже не ахти. Там даже в 3-ей
> версии были какие-то совсем детские баги. Куда мужик не сунется везде
> недорабатывает.

Мейк моуни фаст: заработай 80% денег за 20% времени и.... Следующий проект!  //Исправления 80/20 писать здесь-->>


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 23-Фев-18 02:47 
> Мейк моуни фаст: заработай 80% денег за 20% времени и.... Следующий проект!
>  //Исправления 80/20 писать здесь-->>

Ну ты то как настоящий джедай заработаешь 20% за 80% времени, не иначе.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено A.Stahl , 21-Фев-18 15:07 
>какие-то

Например?


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 22-Фев-18 13:56 
Он еще не придумал.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено ПупкинВасуасилий , 22-Фев-18 22:53 
>>Например?

Тесла С, откровенных косяков не видел, чтобы что нибудь отваливалось. Но вот то что что то где то скрипит, слегка гремит, да и вообще не стоит таких денег - присутствует. Был и в роли пассажира и в роли водителя. Ускорение конечно прикольное и рулится, но за такие деньги можно взять либо машину быстрее и прикольнее, либо комфортнее. Да, тесла вроде как стоит дорого, но дальнейшая стоимость владения много меньше. Да и общий ресурс скорее всего побольше будет. Но тачка не дешевая и люди, покупающие теслу, вряд ли покупают на околопоследние деньги. Это очередная модная/фанатская тачка, где приходится немного переплачивать.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 13:01 
в последнем k8s просто так без пароля не запустишь нужно кучу визардов перекликать в вебгуе

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 20:25 
Визарды - это ужас. Вменяемые файлы конфигурации - наше все.

Ну, и файрвол с белым списком плюс прокси типа https://github.com/ip1981/sproxy2


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 13:43 
смех смехом, но проверьте свои компы и сервера на майнеры... они вирусодетектами и руткитоклинерами не палятся... ничего же "плохого" они не делают...

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 14:04 
Намеки на "Купите антивирусы для GNU/Linux"?

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено alluser , 21-Фев-18 14:12 
для начала хотя бы top поглядеть...

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 15:14 
В чем профит крипты? Ну ок, децентрализованность.
Несколько лет массового использования и кошелек возрастает до таких объемов, что поддерживать крипту могут только дата-центры (читай, банки).

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Чупачупс , 21-Фев-18 19:54 
Пока это просто пирамида на неплохой технологии блокчейна. Сейчас пузырики полопаются, люди наиграются и успокоятся.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 20:35 
Чем эта технология неплоха? Что реально на ней работает? Единственное "позитивное" качество блокчейна - экспоненциальное распухание.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Fjgkdhdnxo , 21-Фев-18 21:49 
Где-то слышал идею о чрезвычайной полезности ведения документооборота с помощью блокчейна: очень уж секурно получается + сохраняется история

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено элвис жив , 22-Фев-18 04:01 
Идею-то многие слышали. Реализацию бы поглядеть.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Чупачупс , 22-Фев-18 09:43 
Например, голосование можно сделать на технологии блокчейна, без анонимности. Чтобы каждый мог проверить и убедиться кто за что или за кого голосовал. Вот это была бы тема )

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено ПупкинВасуасилий , 22-Фев-18 22:57 
> Например, голосование можно сделать на технологии блокчейна, без анонимности. Чтобы каждый
> мог проверить и убедиться кто за что или за кого голосовал.
> Вот это была бы тема )

Для этого нахрен не сдался блокчейн. Для этого нужно массовое распространение ЭЦП и согласие населения на открытые и неанонимные выборы. Что, увы, в текущих реалиях невозможно.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 23-Фев-18 14:40 
> и согласие населения на открытые и неанонимные выборы.

А публичные расстрелы неправильно проголосовавших планируются? Или им всего лишь темной ночкой беспилотный дрон в окошко постучится?


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено тов. майор , 23-Фев-18 23:02 
> А публичные расстрелы неправильно проголосовавших планируются?

конечно нет, за кого вы нас держите?
Эта средневековая практика народу не нужна. Голосование - публичное, а все остальное - частное.
Просто утром опа - а соседняя квартира уже освобождена для тех, кто голосовал правильно.

А ее прежние жители едут майнить э...традиционные ценности, во. Кайлом и лопатой, никаких asic'ов.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 24-Фев-18 19:20 
Стремный способ, ненадежный. Крутанется колесо фортуны в другую сторону - и напихают товарищмайорам кайлом и лопатой. Или просто отправят на пенсию ниже прожиточного минимума, так даже забавнее.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 23-Фев-18 14:45 
> блокчейна - экспоненциальное распухание.

Оно вообще-то линейное, и можно pruning делать, если вся история не требуется. Биткоин растет быстрее лишь потому что его использование активируется.

А неплоха она демонстрацией того как можно обойтись распределенной системой без центральных ауторити, которые имеют свойство наглеть и борзеть сверх всякой меры. Уж наверное банками все пользуются все-же не для того чтобы ощутить прелести унизительных биометрических досмотров и прочий произвол в управлением аккаунтами. Так что господа много на себя взяли и поплатятся за это.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено 2цвйы , 24-Фев-18 15:45 
Когда тебя обворуют,  все твои накопления за всю жизнь. тогда и посмотрим

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 24-Фев-18 19:32 
> Когда тебя обворуют,  все твои накопления за всю жизнь. тогда и посмотрим

Меня сбер дважды обворовал на скачках инфляции и возвращать награбленное не собирается. Еще и пенсионные накопления "временно заморозили", чтобы было понятнее кто есть кто. Да и какие накопления при инфляции и процентах ниже инфляции? Это сказка для тех кто не способен калькулятор в руки взять :) Так что такие хранильцы и их услуги - для таких как ты.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 22-Фев-18 13:57 
> В чем профит крипты?

Нет профита никакого. Иди спи.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 23-Фев-18 02:49 
> Несколько лет массового использования и кошелек возрастает до таких объемов, что поддерживать
> крипту могут только дата-центры (читай, банки).

Почитай про pruning. И вообще выборочное хранение блоков. А так full node может содержать любой желающий. Диски нынче емкие, надолго хватит.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 23-Фев-18 14:38 
> В чем профит крипты? Ну ок, децентрализованность.

В отсутствии тоталитаристов с своими потугами всех кидать, указывать как тратить деньги и компостировать мозги всякими биометрическими гадостями. Скоро при приходе в банк анальеый досмотр проходить надо будет, чтобы доказать товарищмайорам что не верблюд. А крипта что, ей можно просто пользоваться. От этого у товарищмайоров знатно подгорает, да только что они с этим сделают.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 15:19 
Вендорлочное под⁠елие отметилось в потешной новости.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Хряк , 21-Фев-18 15:52 
Сколько пиара Tesla.. А как дела с ябломобилем?

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 22-Фев-18 08:33 
Радиусы поворота патентуют

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 16:03 
Скоро будут взламывать сервера платёжных систем и банков и использовать их для майнинга.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Anonymoustus , 21-Фев-18 16:52 
Если банк хороший, годный, и свой софт крутит на мейнфрейме — не взломают. А у любителей дешёвого интела и бесплатного линукса, небось, уже давно майнят. :)

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено _ , 21-Фев-18 20:18 
Расскажешь о вкусе ананасов тем кто и в правду их ел? :-)


PS: В наших краях, у ковбоев, ходит очень точная шуточка про тех, кто любит большие пистолеты :-))))


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Andrey Mitrofanov , 21-Фев-18 17:21 
> Скоро будут взламывать сервера платёжных систем и банков и использовать их для
> майнинга.

Скоро новости опенета будут состоять из "Сегодня крацкеры использовали для копайнинга <....вставить новое и модное...>". #чутьболеечемполностью


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Anonymoustus , 21-Фев-18 16:51 
> открытого доступа к управляющей консоли Kubernetes, не защищённой паролем

Почти на премию Дарвина. Ещё пара усилий…


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 17:07 
Вангую, что через некоторое время появится новость "На сотнях тысяч бортовых компьютерах ХХХ обнаружены майнеры! По всей видимости, кошелек на который поступают монеты принадлежит Tesla. Акции Tesla стремительно растут!"

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Joe B. , 21-Фев-18 18:06 
А лет через 20 все машины на дорогах будут майнить, хватило бы заряда аккумулятора.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 21-Фев-18 23:49 
Лет через 20 про криптовалютный пузырь уже мало кто помнить будет.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Анотоним , 22-Фев-18 00:43 
> Лет через 20 про криптовалютный пузырь уже мало кто помнить будет.

ну, будут майнить чо ни будь другое...


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 22-Фев-18 01:45 
>> Лет через 20 про криптовалютный пузырь уже мало кто помнить будет.
> ну, будут майнить чо ни будь другое...

Землю головой пассажира, потому что железные болваны так и не научатся определять препятствия и опасности так, как это способен делать живой мозг.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 22-Фев-18 08:37 
> Землю головой пассажира, потому что железные болваны так и не научатся определять
> препятствия и опасности так, как это способен делать живой мозг.

это тот самый живой мозг, который идёт на войну, прыгает в вингсьюте со скалы и укрощает чорную мамбу дома после ужина?


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Чупачупс , 22-Фев-18 11:57 
Все гораздо проще. Просто автомобили будут ездить 60 кмч по городу на автомате. А ручное управление совсем запретят. А некоторым вообще нельзя будет ручным пользоваться.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 23-Фев-18 02:52 
> Все гораздо проще. Просто автомобили будут ездить 60 кмч по городу на
> автомате. А ручное управление совсем запретят. А некоторым вообще нельзя будет
> ручным пользоваться.

Еще и всю инфраструктуру под автоматику перестроят. По типу того как железные дороги сейчас автоматизируют, когда полотно перекидывается с поездом данными с какой скоростью ему ехать можно.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Admino , 21-Фев-18 22:52 
Интересно, если поломают сервера ГАЗ, тоже новость напишут?

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Анотоним , 22-Фев-18 00:42 
> Интересно, если поломают сервера ГАЗ, тоже новость напишут?

А у них есть сервера в амазоне?


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Michael Shigorin , 22-Фев-18 12:57 
>> Интересно, если поломают сервера ГАЗ, тоже новость напишут?
> А у них есть сервера в амазоне?

...в аМАЗоне?


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Admino , 22-Фев-18 16:21 
Да хоть в Новой Зеландии. Сайт есть, значит есть и сервер.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено YetAnotherOnanym , 22-Фев-18 00:48 
У ГАЗа, в отличие от Теслы, станки, а не сервера. А на платке ЧПУ много не намайнишь.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 22-Фев-18 08:34 
> У ГАЗа, в отличие от Теслы, станки, а не сервера. А на
> платке ЧПУ много не намайнишь.

Скорее, там зубила и кувалды, а не станки.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Michael Shigorin , 22-Фев-18 13:08 
> Скорее, там зубила и кувалды, а не станки.

Да уж, станки только на мясокомбинате (ср.: https://aftershock.news/node/619465).

Как у вас там в далёкой галактике?


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 23-Фев-18 02:55 
> Как у вас там в далёкой галактике?

Лучше скажите, в вашей галактике ТАЗ научился делать автомобили вместо ТАЗов? И не клянчить вечно из бюджетов.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 22-Фев-18 00:46 
Какая часть данной новости относится непосредственно к OpenNET и opensource???

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 22-Фев-18 03:57 
Kubernetes ведь опенсорц..

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 22-Фев-18 08:35 
В будущем в европротоколе будут писать, что заразили майнером, поэтому машина тормозила, а не ехала на перекрестке =))
А вообще, похоже, что крякинг становится более цивилизованным. Если раньше тебя пытались оставить без штанов и унизить, то сейчас культурно майнят монетки, причём используют только 10% (предположим) мощности.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено rvs2016 , 22-Фев-18 10:32 
И чё атакующие успели наваять? Теперь, чем быстрее ехать на автомобиле Тесла, тем быстрее будет идти майнинг? :-)

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Адекват , 22-Фев-18 11:27 
скоро на ИБП майнить начнут.

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Онаним , 22-Фев-18 11:48 
Одно радует - теперь на незащищённых хостах майнят криптовалюту, что относительно безобидно, а раньше рассылали спам или делали чего похуже...

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Andrey Mitrofanov , 22-Фев-18 11:51 
> Одно радует - теперь на незащищённых хостах майнят криптовалюту, что относительно безобидно,
> а раньше рассылали спам или делали чего похуже...

Например, влезали в мОзги так, что теперь "это" вас радует?


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 22-Фев-18 14:33 
Вот допустим есть у меня пару сонет серверов которые простаивают, на которых теоретически я могу майнить. Где почитать что за крипту и как мне настроить майнеры?

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 22-Фев-18 18:38 
а зачем? придут вежливые люди, официально настроят, поднимут фонд зп, уплатят налоги.. или это убыточно/вне закона?

"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 24-Фев-18 19:47 
> а зачем? придут вежливые люди, официально настроят, поднимут фонд зп, уплатят налоги..
> или это убыточно/вне закона?

Пока-что вежливые люди вежливо замораживают пенсионные накопления. А могли бы и невежливо - "кошелек или жизнь?!" например.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 23-Фев-18 14:33 
> как мне настроить майнеры?

Вывеси ssh с лажовым паролем, тебе все и настроят. А так тебя что, в гугле забанили? Спрашивать местных ретроградов про что-то современное - затея заведомо тухлая.


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 23-Фев-18 22:26 
> Спрашивать местных ретроградов про что-то современное - затея заведомо тухлая.

Бодро агитирующие и покупающие акции и билеты МММ тоже смотрели на всех остальных, как на глупеньких ретроградов…


"Незащищённый хост компании Tesla был использован для майнинг..."
Отправлено Аноним , 24-Фев-18 19:43 
> Бодро агитирующие и покупающие акции и билеты МММ тоже смотрели на всех
> остальных, как на глупеньких ретроградов…

Тебя никто не агитирует ничего покупать, тебе показалось. Мне никакого профита с того будешь ты использовать коины или нет. В случае МММ у агитирующих был шкурный интерес - процент с заманеных лохов, обычная пирамида. А в коинах всего этого нет, они что-то типа вкладышей от жвачки, только цифровых. Кто наиграл себе много вкладышей - считается "богатым" и может даже обменять их на другие ништяки, если толпа народа хочет редкие вкладыши которые есть у этого индивида.