Вернуться   Биткоин Форум > Услуги (Объявления)
7 апреля 2014, 3:26:12 PM   # 1
 
 
Сообщения: 235
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Счастлив опубликовать сегодня результаты аудита я исполняла для обмена Bitfinex. Это похоже на аудит Kraken, мы просто взяли некоторые из обратной связи на борту (хэш адрес электронной почты в листовые узлы), улучшены безопасность в нескольких местах (остатки были анонимными даже для меня) и упростили процесс еще немного (представляя простой аудит.)

Как всегда, аудит не означает одобрение и не затрагивают какие-либо рисков за пределами нынешней несостоятельности. Это также не является непогрешимым, обмены могут занимать деньги или просить других, чтобы подписать их аудиторское сообщение. Наконец, пока мы не можем в полной мере реализовать нулевое знание, криптографический доказуемую проверку, вы должны доверять аудитору, то есть меня, сделали свою работу правильно.

Кроме того, такой же, как в прошлый раз, я не получил никакой компенсации за аудит, и я сделал это в свое свободное время.

-----НАЧАТЬ PGP MESSAGE ----- ПОДПИСАЛИ
Hash: SHA1

===== НАЧАТЬ Аудиторский отчет =====

РЕВИЗОР: Stefan Thomas
АУДИРУЕМОЕ ЛИЦО: iFinex, Inc., https://www.bitfinex.com
ROOT HASH: 37c49d606c61aab140726265099992c3dd0fba30e1ce1a8a04f0e56cec6dc19f
БЛОК ВЫСОТА: 294378
РЕЗУЛЬТАТ: >100% запасов


6 апреля 2014
Сан-Франциско

Это сообщение является отчет о проведении аудита я исполняла для обмена Bitfinex Bitcoin на 5-й и 6-го апреля 2014 года с моего домашнего офиса здесь, в Сан-Франциско. Я не получил никакой оплаты за этого аудита - моя личная цель с этим, чтобы помочь улучшить стабильность и уверенность в математике на основе валютной индустрии в целом.


утверждение
=========

Процесс аудита разработан, чтобы позволить аудитор - в этом случае меня, Стефан Томас - проверить, что общая сумму Bitcoins принадлежащего Bitfinex матчей суммы, необходимую для покрытия анонимизированного набора остатков клиентов. Я свидетельствуя корень хэш Merkle дерева, содержащего все остатки, которые были рассмотрены в ходе аудита. Если вы являетесь клиентом Bitfinex, вы будете иметь возможность проверить с помощью инструментов с открытым кодом, что ваш баланс на момент проведения ревизии является частью этого корня хэш. Если это, и если вы считаете, что я заслуживающий доверия, то вы можете быть уверены, что ваш баланс был покрыт 100% запасов на момент проверки.

По сравнению с проверок, проведенных другими биржами, этот подход является очень строгим, сохраняя при этом полную конфиденциальность для клиентов. Самый трудная часть аудита, как правило, чтобы убедиться, что обмен не занижая количество и противовесы держателей счетов. При таком подходе каждый владелец счета может подтвердить, что они были рассмотрены в ходе аудита.

Доверие в этом типе аудита все еще требует доверия аудитора. На данный момент, это будет лежать на моих плечах, но Bitfinex проявили интерес к делать регулярные аудиты с разными аудиторами каждый раз. Это служит для обновления аудита, а также повысить доверие к процессу аудита и обоснованность результатов.


требования
======

Пункт 1: Bitfinex контролирует определенное количество Bitcoins.

Доказательство: Bitfinex предоставил файл в формате JSON со списком своих Bitcoin адресов и противовесов. Я использовал `cryptoshi команды audit` в libcoin для проверки файла JSON против копии блока цепи.

Версия libcoin использовали фиксации e913a46fd481236f573001abbc879d89595d5fef.

Вот код аудита используется:

https://github.com/libcoin/libcoin/blob/e913a46fd481236f573001abbc879d89595d5fef/applications/cryptoshi/cryptoshi.cpp#L638-692


Пункт 2: Сумма из п.1 больше, чем количество содержащегося в корневой хэш остатков.

Доказательство: Bitfinex предоставил файл JSON, содержащий набор анонимизированных остатков пользователей. Я использовал свой собственный инструмент "простой аудит" чтобы вычислить коэффициент резервирования и корневой хэш.

Версия легкого-аудита была использована фиксации 8dc5882c1d40f5ab9bbea14778cd1abadce6e459

Доступны на: https://github.com/justmoon/easy-audit

Вот код аудита используется:

https://github.com/justmoon/easy-audit/blob/8dc5882c1d40f5ab9bbea14778cd1abadce6e459/proof.js#L21-45

Выход Автомата был:

АКТИВ ВЛАДЕЛЕЦ: bitfinex.com
БЛОК ВЫСОТА: 294378
ROOT HASH: 37c49d606c61aab140726265099992c3dd0fba30e1ce1a8a04f0e56cec6dc19f
RESERVE RATIO: 102,82%

Фактические запасы были немного (< 3%) выше необходимых запасов, а это означает Bitfinex были больше, чем 100% резервов на высоту блока аудита.

// Stefan Thomas

===== END АУДИТ ОТЧЕТ =====

-----НАЧАТЬ PGP SIGNATURE -----
Версия: GnuPG v1.4.14 (GNU / Linux)

iQIcBAEBAgAGBQJTQsC9AAoJEMlHNwCksIvzTqYP / AoNwhCWI0EYcUm0mulbZT5T
DfeXUI3 / VdiYMkVz21LNjwzb62DCkKLlA2T042z2zj2PZQy4hFSV6a4DZWYzbgv8
9Uh5v1GCGCBkUGzkDSRZHw8ZCngZBpwYjAzVpTAgpYCpdfHxlbv60ojgWv42qO3e
oTAXslu52jPFSYH7xI3wPL0Ry5BZEa1yB1rBjGzNEkqtLr + Iqz9RXy ++ Cln8Fx / H
qNQuSfD1XBEUEhddNgscU9dpCFhRdtRZFkk2m7ey6iDzmuAIfVRLL9H0fYeb78Yv
IJm9ugkzNNUS4vkjOvQtEbGZKXCoR / M77xkQ184Q7hd6ewy8bfvgs9364dvt3b2Z
c89Ru / 83GKDDG0kB + UWP7zLYuBs0Z7INpCZmAeFSI0K9EOa + 6Vll / 6NPJZUZGa4W
/ NIxxRs2O9IgYxrWQ5F8q9zj + vgP83ZMBUvsBm51wa2SIWRoAzedBjNK / Qvj3dJZ
5JqWaTTXTFP4DYX8dxKeKn9u2 + YZ87Rpg8n4zhbzoGvITDmOkUxtYJnBRHbS1yjY
TfoYgaHtfv2DQzu5QpgEkXYQ4dGIhVd2HgMt9mPysJ + DxGYR1AJIFLt5PiMrZJqf
bDA9 / MI9k3iCJ6Cl8CCxBedkdzRo09WlNj57TQsuTnWi2UyjuiH6u3y / n1TFUX6p
BL668CgmPco71YrdM1uN
= jCJM
-----END PGP SIGNATURE -----
Stefan Thomas сейчас офлайн Пожаловаться на Stefan Thomas   Ответить с цитированием Мультицитирование сообщения от Stefan Thomas Быстрый ответ на сообщение Stefan Thomas


Как заработать Биткоины?
Без вложений. Не майнинг.


7 апреля 2014, 3:29:30 PM   # 2
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

Получил 1806 Биткоинов
Реальная история.





Всем привет,

Я хотел бы поблагодарить Стефан для выполнения этой проверки на его свободное время для нас. Хотя это не является совершенным, мы считаем, что это хороший шаг на пути к полной финансовой прозрачности, и в это непростое время для Bitcoin бизнеса, хороший способ, чтобы успокоить наших пользователей.

Вы можете убедиться, что ваш баланс был включен в ходе проверки, выполнив следующие действия ::
-Войдите в свой аккаунт Bitfinex
-Нажмите на имя пользователя в правом верхнем углу страницы
-Нажмите затем "аудит"

Оттуда вы будете иметь все необходимые инструкции, чтобы подтвердить, что ваш баланс был рассчитан правильно и включен в балансах, рассмотренного аудитором.

Если у вас есть какие-либо вопросы, сообщите нам об этом здесь

С наилучшими пожеланиями
Рафаэль
команда Bitfinex
unclescrooge сейчас офлайн Пожаловаться на unclescrooge   Ответить с цитированием Мультицитирование сообщения от unclescrooge Быстрый ответ на сообщение unclescrooge

7 апреля 2014, 3:59:23 PM   # 3
 
 
Сообщений: 76
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

1 час и не новый блок бог чертовски подери
broolstoryco сейчас офлайн Пожаловаться на broolstoryco   Ответить с цитированием Мультицитирование сообщения от broolstoryco Быстрый ответ на сообщение broolstoryco

7 апреля 2014, 4:11:57 PM   # 4
 
 
Сообщения: 504
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

Хммм. сюжет утолщается
jonoiv сейчас офлайн Пожаловаться на jonoiv   Ответить с цитированием Мультицитирование сообщения от jonoiv Быстрый ответ на сообщение jonoiv

7 апреля 2014, 4:16:13 PM   # 5
 
 
Сообщения: 2212
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

Поздравления. Поскольку есть средства в BTC в Bitstamp тоже, это означает, что Bitfinex имеет значительно более BTC, чем 103% пользователей средств, не так ли? Или же вы просто вытащить их Bitstamp в течение часа и передепонирование?

Как я могу убедиться, что ID пользователя мой был правильный баланс во время аудита?
Sukrim сейчас офлайн Пожаловаться на Sukrim   Ответить с цитированием Мультицитирование сообщения от Sukrim Быстрый ответ на сообщение Sukrim

7 апреля 2014, 4:38:29 PM   # 6
 
 
Сообщений: 25
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

Было бы хорошо, если бы мы могли бы стандартизировать эти доказательства. Я вместе с iwilcox и другие (https://github.com/olalonde/proof-of-liabilities#implementations) Поставило много времени и усилий в области стандартизации наших инструментов, чтобы они были совместимы и безопасно. Это немного больно и неприятно видеть эту схему повторно реализовано снова и снова без попытки следовать общему стандарту. Я понимаю, что это не возможно для Вас, чтобы следовать за доказательством правильности обязательств стандарта в связи с требованиями, предъявляемыми bitfinex, но почему бы не связаться с нами / открыть вопрос GH / отправить запрос тянуть / и т.д., и объяснить, почему стандартные потребности модифицировать / расширить для поддержки случая использования? Без стандартных и нескольких независимых реализаций проверки инструмента, будет трудно ожидать, конечные пользователи на самом деле проверить доказательство.

Это, как говорится, поздравляю с bitfinex для получения аудита.

PS: Я также думаю, что выбор редакции здесь немного вводит в заблуждение ("проходит доказательство платежеспособности аудита"). я думаю "представляет доказательства платежеспособности аудита" было бы более адекватным, как доказательство платежеспособности только действительно "прошло" когда пользователи индивидуально проверить доказательство.
olalonde сейчас офлайн Пожаловаться на olalonde   Ответить с цитированием Мультицитирование сообщения от olalonde Быстрый ответ на сообщение olalonde

7 апреля 2014, 4:40:07 PM   # 7
 
 
Сообщения: 1554
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

Как и ожидалось! Лучший обмен в мире
TwinWinNerD сейчас офлайн Пожаловаться на TwinWinNerD   Ответить с цитированием Мультицитирование сообщения от TwinWinNerD Быстрый ответ на сообщение TwinWinNerD

7 апреля 2014, 4:51:42 PM   # 8
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

Поздравления. Поскольку есть средства в BTC в Bitstamp тоже, это означает, что Bitfinex имеет значительно более BTC, чем 103% пользователей средств, не так ли? Или же вы просто вытащить их Bitstamp в течение часа и передепонирование?

Как я могу убедиться, что ID пользователя мой был правильный баланс во время аудита?

Мы оставили значительный тайник Bitcoins на Bitstamp (хотя немного меньше, чем обычно), так что да, это означает, что у нас есть больше резервов, чем то, что было "доказано", Точно так же наши обязательства искусственно немного увеличились, потому что в некоторых случаях, вы можете обязаны своп интересы Bitfinex с обеспечением в других активах, чем БТД, в этом случае мы не включили эти негативные обязательства по отношению к нам (в соответствии с правилами аудита).

Я обновил свой пост в этой теме: Вы можете проверить информацию здесь: https://www.bitfinex.com/account/audit

благодаря

Было бы хорошо, если бы мы могли бы стандартизировать эти доказательства. Я вместе с iwilcox и другие (https://github.com/olalonde/proof-of-liabilities#implementations) Поставило много времени и усилий в области стандартизации наших инструментов, чтобы они были совместимы и безопасно. Это немного больно и неприятно видеть эту схему повторно реализовано снова и снова без попытки следовать общему стандарту. Я понимаю, что это не возможно для Вас, чтобы следовать за доказательством правильности обязательств стандарта в связи с требованиями, предъявляемыми bitfinex, но почему бы не связаться с нами / открыть вопрос GH / отправить запрос тянуть / и т.д., и объяснить, почему стандартные потребности модифицировать / расширить для поддержки случая использования? Без стандартных и нескольких независимых реализаций проверки инструмента, будет трудно ожидать, конечные пользователи на самом деле проверить доказательство.

Это, как говорится, поздравляю с bitfinex для получения аудита.

PS: Я также думаю, что выбор редакции здесь немного вводит в заблуждение ("проходит доказательство платежеспособности аудита"). я думаю "представляет доказательства платежеспособности аудита" было бы более адекватным, как доказательство платежеспособности только действительно "прошло" когда пользователи индивидуально проверить доказательство.

Здравствуйте,

Честно говоря, я не был в курсе этих инструментов, и не знаю, если другие лица, участвующие в этом было. Тем не менее, я полностью согласен с вами по стандартизации инструментов для такого рода проверки. Мы очень рано в этой практике, и как проходит время, я уверен, что это будет, естественно, стандартизировать, и ваша работа кажется хорошей отправной точкой для этого. Единственное различие в Bitfinex является расчет обязательств пользователей (за счет маржинальной торговли / p2p свопы), но это может быстро вписаться в ваш инструмент.

Мы будем смотреть на это для следующего аудита.

Спасибо за хорошие комментарии
Рафаэль
unclescrooge сейчас офлайн Пожаловаться на unclescrooge   Ответить с цитированием Мультицитирование сообщения от unclescrooge Быстрый ответ на сообщение unclescrooge

7 апреля 2014, 4:52:30 PM   # 9
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

Все, что им нужно сделать сейчас, это Фиат аудит авторитетной аудиторской фирмы. Это в сочетании с этим криптографической аудита значительно повысить доверие и привлечь больше клиентов.
Dalmar сейчас офлайн Пожаловаться на Dalmar   Ответить с цитированием Мультицитирование сообщения от Dalmar Быстрый ответ на сообщение Dalmar

7 апреля 2014, 5:04:23 PM   # 10
 
 
Сообщения: 2212
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

Хорошо, я проверил новый "аудит" Вкладка, однако, по-видимому (конечно) не принимает BTC используется в свопы во внимание, так как они, вероятно, продаются за доллары США или LTC тот, кто взял их.

Я, однако, также оказал некоторые доллары, и я считаю, не все из них были использованы для покупки LTC. Как провел BTC в открытых позициях показывают где-то тоже, может быть, в информации аудита трейдера?

Кроме того, было бы здорово иметь сценарий питона доступный где-нибудь, где мы можем просто скопировать и вставить хэшей или что-то еще нужно, чтобы проверить информацию.
Sukrim сейчас офлайн Пожаловаться на Sukrim   Ответить с цитированием Мультицитирование сообщения от Sukrim Быстрый ответ на сообщение Sukrim

7 апреля 2014, 5:35:59 PM   # 11
 
 
Сообщения: 1358
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

102% от суммы какой? Добавить некоторое доверие: Раскрывать итог. Мы можем сделать вывод, это примерно с помощью блока цепи, но точное значение момента по времени было бы оценен.
аминорекс сейчас офлайн Пожаловаться на аминорекс   Ответить с цитированием Мультицитирование сообщения от аминорекс Быстрый ответ на сообщение аминорекс

7 апреля 2014, 5:37:21 PM   # 12
 
 
Сообщения: 1554
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

102% от суммы какой? Добавить некоторое доверие: Раскрывать итог. Мы можем сделать вывод, это примерно с помощью блока цепи, но точное значение момента по времени было бы оценен.


всего BTC они должны обладать
TwinWinNerD сейчас офлайн Пожаловаться на TwinWinNerD   Ответить с цитированием Мультицитирование сообщения от TwinWinNerD Быстрый ответ на сообщение TwinWinNerD

7 апреля 2014, 11:32:57 PM   # 13
 
 
Сообщения: 120
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

102% от суммы какой? Добавить некоторое доверие: Раскрывать итог. Мы можем сделать вывод, это примерно с помощью блока цепи, но точное значение момента по времени было бы оценен.


всего BTC они должны обладать
Он хочет знать количество монет. В то время как я хотел бы знать номер из любопытства, это не добавило бы никакого доверия к результатам аудита. Аудитор говорит, что все монеты учитываются. Каждый клиент может проверить себя, если их собственные монеты учитываются. Ни один обмен не будет лгать о своем балансе, если он принимает только один клиент, чтобы проверить и узнать правду. Поэтому мы можем смело предположить, что результат аудита является правильным (при условии, что вы доверяете аудитору, как он сам уже говорил).
Bonez0r сейчас офлайн Пожаловаться на Bonez0r   Ответить с цитированием Мультицитирование сообщения от Bonez0r Быстрый ответ на сообщение Bonez0r

8 апреля 2014, 8:04:04 PM   # 14
 
 
Сообщения: 868
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

Здравствуйте
Хорошо, я проверил новый "аудит" Вкладка, однако, по-видимому (конечно) не принимает BTC используется в свопы во внимание, так как они, вероятно, продаются за доллары США или LTC тот, кто взял их.

Я, однако, также оказал некоторые доллары, и я считаю, не все из них были использованы для покупки LTC. Как провел BTC в открытых позициях показывают где-то тоже, может быть, в информации аудита трейдера?

Кроме того, было бы здорово иметь сценарий питона доступный где-нибудь, где мы можем просто скопировать и вставить хэшей или что-то еще нужно, чтобы проверить информацию.

Действительно, ваши принятые свопы не учитываются. Именно для трейдеров, которые устанавливаются обязательства свопов. Длинная позиция добавить обязательства, короткие уменьшить его.

Я спросил человек, который управлял этим аудит в сценарии питона, я вернусь к вам как можно скорее.

102% от суммы какой? Добавить некоторое доверие: Раскрывать итог. Мы можем сделать вывод, это примерно с помощью блока цепи, но точное значение момента по времени было бы оценен.

Честно говоря, я не думаю, что это имеет значение. Как сказал TwinWinNerD, если вы доверяете аудитору, вы уверены, что у нас есть более чем на 102% наши заявленные обязательства, которые мы имеем 100 Btc обязательств или 60000 Btc обязательства ничего до тех пор, не изменить, как кто-то может подтвердить свои собственные обязательства были включены. И если честно, я не имею возможности разглашать эту информацию.

Рафаэль
команда Bitfinex
unclescrooge сейчас офлайн Пожаловаться на unclescrooge   Ответить с цитированием Мультицитирование сообщения от unclescrooge Быстрый ответ на сообщение unclescrooge

5 мая 2015, 7:15:33 PM   # 15
 
 
Сообщения: 242
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

Прошло более года с этого аудита. Многое могло измениться.

Когда вы повторяете аудит?

Если у вас нет никаких планов для нового аудита, то почему вы думаете, аудит не нужен?
akaman сейчас офлайн Пожаловаться на akaman   Ответить с цитированием Мультицитирование сообщения от akaman Быстрый ответ на сообщение akaman

24 августа 2015, 8:17:18 AM   # 16
 
 
Сообщения: 630
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

вверх!
Славо сейчас офлайн Пожаловаться на славяно   Ответить с цитированием Мультицитирование сообщения от славяно Быстрый ответ на сообщение Славо

4 августа 2016, 6:03:52 AM   # 17
 
 
Сообщений: 82
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

Можем ли мы получить обновленную информацию по этому доказательству платежеспособности вещи?
Bitcoin-ПИЦЦА-DAY сейчас офлайн Пожаловаться на Bitcoin-ПИЦЦА-DAY   Ответить с цитированием Мультицитирование сообщения от Bitcoin-ПИЦЦА-DAY Быстрый ответ на сообщение Bitcoin-ПИЦЦА-DAY

4 августа 2016, 9:24:48 PM   # 18
 
 
Сообщения: 2212
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Bitfinex Передает Доказательство Платежеспособность аудита

Это делается с помощью BitGo на довольно долгое время, я сомневаюсь, что есть какая-либо точка на него сейчас.
Sukrim сейчас офлайн Пожаловаться на Sukrim   Ответить с цитированием Мультицитирование сообщения от Sukrim Быстрый ответ на сообщение Sukrim



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW