Вернуться   Биткоин Форум > - Объявления (Altcoins)
24 июля 2014, 9:16:53 PM   # 1
 
 
Сообщения: 214
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
* Обновлено *
Технический анализ: https://xcpfeeds.info/cfd_exploit/

Обратите внимание, как более раннего сегодня Контрагент CFDs отключены




Вот Bot использовать указанную уязвимость: https://github.com/porqup1ne/cfd_camper

Я сделал несколько попыток раскрыть эту. Кроме того, я предложил, чтобы доказать эксплойт на CFD, сделанное PhantomPhreak - он отказался сделать это, но удалил свои сообщения с официальным потока.


Привет всем, я известен как Porqupine на Bitcointalk и Porqup1ne на Reddit,
Мой GitHub здесь https://github.com/porqup1ne -
Я единственный разработчик / сопровождающий https://xcpfeeds.info
Я также способствовал последовательно ошибке фиксации опорного клиенту Counterpartyd и его развитие.

Я объявляю публично, потому что неделю назад я обнаружил ошибку в реализации CFD контрагент, которые могут быть использованы для изготовления вызвать любой CFD, чтобы потерять всю свою ставку. Я провел целую неделю в попытках сделать разумное раскрытие этого вопроса и осуществить исправление. Я был заблокирован по Skype с помощью Phantomphreak, мои письма были проигнорированы, он отрицает, что существует какой-либо вид эксплуатации или уязвимости, и мои просьбы были закрыты на Github.

Я сделал так, чтобы держать Evan, Ouziel и Robby (другие члены команды) знают об этой проблеме, а также, и в копии их во всех моей переписке с PhantomPhreak (Adam). Я предложил рабочий фикс - что любой человек может проверить работает. PhantomPhreak (Адам) утверждает, что он сделал работу по этому вопросу - он открыл билет специально игнорируя мои рассуждения о том, почему, что билет не будет работать, его «пример исправление» вызывает ошибки здравомыслия в протоколе, он продемонстрировал последовательное пренебрежение к подвигу отрицая она существует или любая такая вещь возможна.

После того, как мои первые частные сообщения были отключены, я открытым исходным кодом бота «CFD Camper» (https://github.com/porqup1ne/cfd_camper) В попытке раскрыть эту проблему, не получая рывком вокруг снова эти внутренние коммуникации. Они не имели никакого эффекта. Я не могу добросовестно продолжать разрабатывать и продвигать XCPfeeds.info или контрагентом в то время как это остается нефиксированной. Те пользователи, которые потеряли свои средства на CFD Camper (это только были около 80 XCP стоят ставка) будет возмещен непосредственно на их адрес.

Я теперь перейдем к публично продемонстрировать характер этого подвига, вскоре после того, как я буду публиковать статью объяснить, как CFD Camper работы, характер эксплоит, технические детали кода, которые привели к нему, и так далее, для тех, кто технически интересно.

Постскриптум PhantomPhreak, очевидно, будет пытаться удалить мои сообщения и в противном случае Ban меня. Пожалуйста, поверьте мне, когда я говорю, что делаю это общественность, потому что это фундаментальный вопрос для тех, кто инвестировал в контрагенте или заинтересованы в с открытым исходным кодом финансов. Развитие протокола Я убежден, не может быть в руках маньяка с различным eccentricties, которые мешают ему принимать и дали ответственные, соображение, кроме его собственного мнения, особенно когда она оставляет пользователь уязвимых к потере средств.

TL: DR Я разработчик ПО с открытым исходным кодом, работающим на платформе контрагента, я провел больше недели получать рывок вокруг Адама (PhantomPhreak), пытаясь раскрыть и устранить проблему безопасности. Я сейчас публично раскрывать этот вопрос, я докажу это вопрос, эксплуатируя его, чтобы украсть произвольное количество средств из любого открытого CFD. Я продаю всю свою долю и я сделан на разработку контрагента.
porqupine сейчас офлайн Пожаловаться на porqupine   Ответить с цитированием Мультицитирование сообщения от porqupine Быстрый ответ на сообщение porqupine


Как заработать Биткоины?
Без вложений. Не майнинг.


24 июля 2014, 9:18:06 PM   # 2
 
 
Сообщения: 965
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Получил 1806 Биткоинов
Реальная история.





Я никогда не ввязываться с контрагентом, но этот вопрос кажется большим.
seedtrue сейчас офлайн Пожаловаться на seedtrue   Ответить с цитированием Мультицитирование сообщения от seedtrue Быстрый ответ на сообщение seedtrue

24 июля 2014, 9:18:50 PM   # 3
 
 
Сообщения: 742
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Пробовали ли вы подойти к нему в частном порядке? Не публично?

Может быть, он чувствовал себя нападавший, или что-то?
KeyserSozeMC сейчас офлайн Пожаловаться на KeyserSozeMC   Ответить с цитированием Мультицитирование сообщения от KeyserSozeMC Быстрый ответ на сообщение KeyserSozeMC

24 июля 2014, 9:23:07 PM   # 4
 
 
Сообщения: 214
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Пробовали ли вы подойти к нему в частном порядке? Не публично?

Может быть, он чувствовал себя нападавший, или что-то?

Я на самом деле его обменивались сообщениями и частные, до точки, заблокированном на скайпе, чем неделю провел попытки по электронной почте и сделать его знает об этом, я также в копии всех других УБС, и они знают, что вопрос был поднят. Также на Github. Я могу опубликовать скриншоты / Chatlogs, чтобы доказать это, если у кого есть сомнения.
porqupine сейчас офлайн Пожаловаться на porqupine   Ответить с цитированием Мультицитирование сообщения от porqupine Быстрый ответ на сообщение porqupine

24 июля 2014, 9:27:03 PM   # 5
 
 
Сообщения: 1204
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Смысла нет, почему он не будет слушать вас и действительно уменьшает мой интерес к XCP для ведущего DEV, чтобы сделать это.

Печальный день для XCP.
statdude сейчас офлайн Пожаловаться на statdude   Ответить с цитированием Мультицитирование сообщения от statdude Быстрый ответ на сообщение statdude

24 июля 2014, 9:32:44 PM   # 6
 
 
Сообщений: 61
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Единственная причина, чтобы избежать прослушивания потому, что DEV нужно обналичить прежде чем он будет эксплуатироваться. Я никогда не проявлял интереса к контрагенту, но с учетом Дев будет действовать так незрело, когда парень сообщество пытается помочь укрепить систему заставляет меня не хочет смотреть в XCP еще больше. 
SirEGB сейчас офлайн Пожаловаться на SirEGB   Ответить с цитированием Мультицитирование сообщения от SirEGB Быстрый ответ на сообщение SirEGB

24 июля 2014, 9:47:44 PM   # 7
 
 
Сообщения: 214
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Один из моих многочисленных проблем открыл (закрытые мгновенно):
https://github.com/CounterpartyXCP/counterpartyd/issues/189

PhantomPhreak открывает вопрос:
https://github.com/CounterpartyXCP/counterpartyd/issues/191
С предлагаемого исправлением:
https://github.com/CounterpartyXCP/counterpartyd/commit/0229f63008fdbdd2d363d96646136e16a1006bd4

Вот мой электронный выписывая основные арифметические операции. Самое смешное, я в основном писал его, прежде чем он писал, что вопрос с неработающей "фиксировать",

котировка
Если вы не собираетесь слушать мои объяснения, чем пожалуйста, проверить свои
решения сами - до их размещения.

Еще раз, хотя - по математике снова не работает:
 дельта = (initial_value - значение) * плечо * config.UNIT

bear_credit = bear_escrow + (дельта * Фракция (bear_escrow,
bear_wager_quantity))
bull_credit = (escrow_less_fee - bear_escrow) - (дельта *
Фракция (bull_escrow, bull_wager_quantity))

дельта = 1
bear_escrow (10) + (дельта (1) * (bear_escrow (10) / bear_wager_quantity (1000))
10,01
bull_credit = (депонированная (20) - bear_escrow (10)) - (дельта (1) *
(Bull_escrow (10) / bull_wager (10)) = 9

Обратите внимание на то, что было в общей сложности 20 (пари) - но из эскроу приходит только 19,01 - +0,99 просто исчезнуть!

котировка
То, что я хочу сказать, что в целом это рычаги не совпадают - больше, давайте предположим,
Вы всегда берете первый рычаги (или соотношение доли) и по умолчанию
бык на второй (исправить ошибку вменяемости).

Я делаю ставку:
10/10 (вейджер-counterwager)
если сочетается с 10/10 (пари-counterwager):
Движение за цены дельта = 1: 1
если соответствие с 10 из 1000/1000 (пари-countergwager):
Движение в цене дельта = 1/100

Результат: Нет пользовательского контроля над движением ставки.

И это не так, как это единственная проблема, с контрактами на разницу, весь этот бизнес
обезьяны заплат, и не обращая внимания на то, что происходит, и цель
эти инструменты просто абсурдны.
porqupine сейчас офлайн Пожаловаться на porqupine   Ответить с цитированием Мультицитирование сообщения от porqupine Быстрый ответ на сообщение porqupine

24 июля 2014, 9:55:43 PM   # 8
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Наличный прямо сейчас, прежде чем он падает !!!!
ReRunRod сейчас офлайн Пожаловаться на ReRunRod   Ответить с цитированием Мультицитирование сообщения от ReRunRod Быстрый ответ на сообщение ReRunRod

24 июля 2014, 9:57:05 PM   # 9
 
 
Сообщения: 168
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Один из моих многочисленных проблем открыл (закрытые мгновенно):
https://github.com/CounterpartyXCP/counterpartyd/issues/189

PhantomPhreak открывает вопрос:
https://github.com/CounterpartyXCP/counterpartyd/issues/191
С предлагаемого исправлением:
https://github.com/CounterpartyXCP/counterpartyd/commit/0229f63008fdbdd2d363d96646136e16a1006bd4

Вот мой электронный выписывая основные арифметические операции. Самое смешное, я в основном писал его, прежде чем он писал, что вопрос с неработающей "фиксировать",

котировка
Если вы не собираетесь слушать мои объяснения, чем пожалуйста, проверить свои
решения сами - до их размещения.

Еще раз, хотя - по математике снова не работает:
 дельта = (initial_value - значение) * плечо * config.UNIT

bear_credit = bear_escrow + (дельта * Фракция (bear_escrow,
bear_wager_quantity))
bull_credit = (escrow_less_fee - bear_escrow) - (дельта *
Фракция (bull_escrow, bull_wager_quantity))

дельта = 1
bear_escrow (10) + (дельта (1) * (bear_escrow (10) / bear_wager_quantity (1000))
10,01
bull_credit = (депонированная (20) - bear_escrow (10)) - (дельта (1) *
(Bull_escrow (10) / bull_wager (10)) = 9

Обратите внимание на то, что было в общей сложности 20 (пари) - но из эскроу приходит только 19,01 - +0,99 просто исчезнуть!

котировка
То, что я хочу сказать, что в целом это рычаги не совпадают - больше, давайте предположим,
Вы всегда берете первый рычаги (или соотношение доли) и по умолчанию
бык на второй (исправить ошибку вменяемости).

Я делаю ставку:
10/10 (вейджер-counterwager)
если сочетается с 10/10 (пари-counterwager):
Движение за цены дельта = 1: 1
если соответствие с 10 из 1000/1000 (пари-countergwager):
Движение в цене дельта = 1/100

Результат: Нет пользовательского контроля над движением ставки.

И это не так, как это единственная проблема, с контрактами на разницу, весь этот бизнес
обезьяны заплат, и не обращая внимания на то, что происходит, и цель
эти инструменты просто абсурдны.

Большое спасибо за то, что вы делаете !! Постараюсь сохранить эту тему на вершине для людей, чтобы читать!
ReRunRod сейчас офлайн Пожаловаться на ReRunRod   Ответить с цитированием Мультицитирование сообщения от ReRunRod Быстрый ответ на сообщение ReRunRod

24 июля 2014, 10:25:52 PM   # 10
 
 
Сообщения: 214
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Вот нить Reddit.

http://www.reddit.com/r/counterparty/comments/2bmlg6/ann_counterparty_exploit_public_disclosure/
porqupine сейчас офлайн Пожаловаться на porqupine   Ответить с цитированием Мультицитирование сообщения от porqupine Быстрый ответ на сообщение porqupine

25 июля 2014, 9:54:35 AM   # 11
 
 
Сообщения: 896
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Извините за тупой вопрос, но как это BEAR разрешается ставить 1000 на 10 эскроу в то время как BULL нет?

не BULL Хотела бы использовать те же рычаги, как BEAR?

Если бы они сделали, то расчет будет добавить до 20.

дельта = (initial_value - значение) * плечо * config.UNIT

bear_credit = bear_escrow + (дельта * Фракция (bear_escrow,
bear_wager_quantity))
bull_credit = (escrow_less_fee - bear_escrow) - (дельта *
Фракция (bull_escrow, bull_wager_quantity))

дельта = 1
bear_escrow (10) + (дельта (1) * (bear_escrow (10) / bear_wager_quantity (1000))
10,01
bull_credit = (депонированная (20) - bear_escrow (10)) - (дельта (1) *
(Bull_escrow (10) /bull_wager (1000)) = 9,99

9,99 + 10,01 = 20
nutildah сейчас офлайн Пожаловаться на nutildah   Ответить с цитированием Мультицитирование сообщения от nutildah Быстрый ответ на сообщение nutildah

25 июля 2014, 11:17:25 AM   # 12
 
 
Сообщения: 214
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Извините за тупой вопрос, но как это BEAR разрешается ставить 1000 на 10 эскроу в то время как BULL нет?

не BULL Хотела бы использовать те же рычаги, как BEAR?

Если бы они сделали, то расчет будет добавить до 20.

дельта = (initial_value - значение) * плечо * config.UNIT

bear_credit = bear_escrow + (дельта * Фракция (bear_escrow,
bear_wager_quantity))
bull_credit = (escrow_less_fee - bear_escrow) - (дельта *
Фракция (bull_escrow, bull_wager_quantity))

дельта = 1
bear_escrow (10) + (дельта (1) * (bear_escrow (10) / bear_wager_quantity (1000))
10,01
bull_credit = (депонированная (20) - bear_escrow (10)) - (дельта (1) *
(Bull_escrow (10) /bull_wager (1000)) = 9,99

9,99 + 10,01 = 20

Это как приказ на бирже, который может быть разделен на более мелкие блоки - так, что кто-то ставки 1000 XCP - должен быть в состоянии разделить в соответствии с 10XCP, 100XCP и т.д., так что они могут заполняться - если они необходимы, чтобы соответствовать точно было бы вероятно, сделать всю систему бесполезной.
porqupine сейчас офлайн Пожаловаться на porqupine   Ответить с цитированием Мультицитирование сообщения от porqupine Быстрый ответ на сообщение porqupine

25 июля 2014, 12:04:35 PM   # 13
 
 
Сообщения: 896
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на


Это как приказ на бирже, который может быть разделен на более мелкие блоки - так, что кто-то ставки 1000 XCP - должен быть в состоянии разделить в соответствии с 10XCP, 100XCP и т.д., так что они могут заполняться - если они необходимы, чтобы соответствовать точно было бы вероятно, сделать всю систему бесполезной.

Хорошо так, размещая заказ 1000 медведя уверяя, что у него есть дополнительный 1000 XCP, чтобы бросить на условное депонирование в случае, если заказ получает полностью заполнен. И его не то, что у него есть 100: 1 рычаги и бык Doesnt ...

Если дельта работает в другую сторону (-1), то бык получает 11 и медведь получает 9,99, то есть система съедает стоимость в размере, равном исходному примеру.

Если не что-то еще я не вижу, да ты прав, соразмерность выплат кажется прочь. Значит ли ваше затруднительное удаление "wager_quantity" деноминация?

Я надеюсь, что вы не пытаетесь соответствовать заказы с различными рычагами. Вы не можете присвоить им же дельту, если вы.

CF Арент легальной в моей стране, и я никогда не слышал о них до сегодняшнего дня, так пожалуйста, простите мое невежество.

nutildah сейчас офлайн Пожаловаться на nutildah   Ответить с цитированием Мультицитирование сообщения от nutildah Быстрый ответ на сообщение nutildah

25 июля 2014, 12:10:45 PM   # 14
 
 
Сообщения: 1008
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Смысла нет, почему он не будет слушать вас и действительно уменьшает мой интерес к XCP для ведущего DEV, чтобы сделать это.

Печальный день для XCP.

Грустный день на самом деле, я высоко оцениваю XCP ,. Я все еще надеюсь, что здравый смысл возобладает, и разработчики могут получить обратно вместе. Ведущий DEV игнорируя потенциальные недостатки серьезный случай для беспокойства, возможно, мы услышим от него скоро почему.
Fernandez сейчас офлайн Пожаловаться на Fernandez   Ответить с цитированием Мультицитирование сообщения от Fernandez Быстрый ответ на сообщение Fernandez

25 июля 2014, 6:26:50 PM   # 15
 
 
Сообщения: 896
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Смысла нет, почему он не будет слушать вас и действительно уменьшает мой интерес к XCP для ведущего DEV, чтобы сделать это.

Печальный день для XCP.

Грустный день на самом деле, я высоко оцениваю XCP ,. Я все еще надеюсь, что здравый смысл возобладает, и разработчики могут получить обратно вместе. Ведущий DEV игнорируя потенциальные недостатки серьезный случай для беспокойства, возможно, мы услышим от него скоро почему.

Там больше происходит за сценой, если вы заинтересованы:





nutildah сейчас офлайн Пожаловаться на nutildah   Ответить с цитированием Мультицитирование сообщения от nutildah Быстрый ответ на сообщение nutildah

25 июля 2014, 6:28:20 PM   # 16
 
 
Сообщения: 896
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

И теперь, когда я случайно наткнулся эту тему я надеюсь, что люди, которые читают все это можно увидеть, что эта проблема не является "эксплуатировать" так как недостаток кодирования.
nutildah сейчас офлайн Пожаловаться на nutildah   Ответить с цитированием Мультицитирование сообщения от nutildah Быстрый ответ на сообщение nutildah

25 июля 2014, 6:56:28 PM   # 17
 
 
Сообщения: 214
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

котировка
Там больше происходит за сценой, если вы заинтересованы:



Единственное, что происходит в PhantomPhreak лежал, чтобы прикрыть свое грубое пренебрежение эксплоит, и удаление любого поста я делаю. 

И теперь, когда я случайно наткнулся эту тему я надеюсь, что люди, которые читают все это можно увидеть, что эта проблема не является "эксплуатировать" так как недостаток кодирования.

Это годный для использования кодирования изъян. Любая непревзойденная CFD может быть украдена - см https://github.com/porqup1ne/cfd_camper

Я буду вывешивать технический документ с описанием подвига и оригинальная ошибка позже, как обещала.
porqupine сейчас офлайн Пожаловаться на porqupine   Ответить с цитированием Мультицитирование сообщения от porqupine Быстрый ответ на сообщение porqupine

25 июля 2014, 10:08:17 PM   # 18
 
 
Сообщения: 214
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Я написал технический анализ эксплоита: https://xcpfeeds.info/cfd_exploit/
porqupine сейчас офлайн Пожаловаться на porqupine   Ответить с цитированием Мультицитирование сообщения от porqupine Быстрый ответ на сообщение porqupine

31 июля 2014, 1:08:56 PM   # 19
 
 
Сообщения: 1008
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Это замолчал на некоторое время. Разве это была решена? Я надеюсь, что разработчики пришли к компромиссу, не хотелось, чтобы это хороший инновационный страдания.

Устранив недостатки лучше для всех нас.
Fernandez сейчас офлайн Пожаловаться на Fernandez   Ответить с цитированием Мультицитирование сообщения от Fernandez Быстрый ответ на сообщение Fernandez

1 августа 2014, 2:07:23 AM   # 20
 
 
Сообщения: 896
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] Протокол Контрагент CFD Exploit - Обналичьте любой CFD на

Это замолчал на некоторое время. Разве это была решена? Я надеюсь, что разработчики пришли к компромиссу, не хотелось, чтобы это хороший инновационный страдания.

Устранив недостатки лучше для всех нас.

У них есть несколько других вопросов, в настоящее время они работают, некоторые более уместна, чем этот.

Это 100% новое, бесплатный продукт для всех, кто в использовании, который предлагает кучу новых революционных услуг, которые никогда не были реализованы в разработке программного обеспечения прежде. Я не думаю, что его право ожидать совершенства от него, сейчас или когда-либо.

Да, это звучит как проблема, которая должна быть решена.

Нет, это не центральное ядро ​​контрагента и легко избежать.
nutildah сейчас офлайн Пожаловаться на nutildah   Ответить с цитированием Мультицитирование сообщения от nutildah Быстрый ответ на сообщение nutildah



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW