Вернуться   Биткоин Форум > Ценные бумаги
26 сентября 2013, 1:32:51 AM   # 1
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Из http://trilema.com/2013/mpex-security-breach/:
котировка
Сегодня в интервале 2 часов - 7 вечера GMT MPEx перенес слоистую атаку, которая в конечном итоге привела к неисполненным сделкам ретранслируются через каналы для данных рынка, брокеры и др. Мы будем идти здесь в детали того, что случилось, почему, как и какие меры были приняты в результате.

Во-первых, все средства безопасны. Ни одна сумма BTC не была получена злоумышленником в результате его усилий. Во-вторых выключен, данные рынка также безопасен, в том смысле, что не существует никакой двусмысленности относительно того, что заказы на самом деле законных и что заказы были незаконно переданы.

К сожалению, это также означает, что ряд сделок, которые, как представляется быть в соответствующем интервале будет откат. Третьи стороны могут тривиальную проверить, что есть что, потому что в то время как законные заказы содержат информацию об отслеживании, незаконные приказы не делают. Пострадавшие несколько десятков сделок в символах S.MPOE и S.BBET.

Для того, чтобы понять, что произошло, мы должны обратиться к ранее тек вещи статье. Частности архитектура MPEx использует оставляет ее уязвимой к ситуации очень похожи на то, что известно в Bitcoin, как 50% атака а. То есть, в некоторых случаях содержание прокси кэширование от MPEx может оказаться в ситуации, неправильно опознавательные данные действительными.

Такие обстоятельства возникают редко при очень большой нагрузке. Первое появление было 12 апреля 2013 г. В это время один пользователь имел торговлю ошибочно исполненным, когда на самом деле его контрагент уже отменил свой приказ, в результате довольно трепал пользователя и последовательные усилия для уточнения и улучшения синхронизации прокси механики, чтобы избежать подобных случаев в будущем.

MPEx было поддержание Значительных наводнений с сентября 22, достигая максимума на уровне около 3,2 Мби. Тем не менее, за пределы переходных страницами таймаутов торговли существенно не нарушены, и прокси десинхронизации не является проблема в то время.

Сегодня, однако злоумышленник также подошел к администратору одного прокси-сервер, и сумел убедительно олицетворять меня. Это привело к его получению привилегий для входа, который он провел около трех часов, пытаясь использовать для эффекта торгов без успеха. В конце концов, его счастливая звезда и перегруженный маршрутизатор разорваны прокси график таким образом, чтобы он был в состоянии, казалось бы толкать сделки через. Это моя оценка, что его окно было осталось, возможно, один час, и я думаю, шансы различных событий, необходимых произошедшей в любой день, чтобы быть менее 1%. Тем не менее, это фактически правильно сказать, что MPEx не было достаточно гарантий на месте в случае враждебного прокси на deck.ii

Злоумышленник может быть получены частичными, затемненные копии баз данных MPEx. Пока я не буду вдаваться в подробности в отношении указанного запутывания, это факт, что нарушение одного прокси нет, насколько я могу судить, достаточно, чтобы получить полную историю торговли. В соответствии с указаниями в FAQ, пользователи, как ожидается, принять меры в пределах их собственного контроля и по своему усмотрению, чтобы обеспечить их анонимность, и далее,

    Интернет-облицовочные машины делают держать копии базы данных. Они достаточно обеспечены, что, вероятно, означает, что они являются более безопасными, чем в большинстве любого другого приложения Bitcoin основе в настоящее время. Тем не менее, их абсолютная безопасность не считается стратегическим приоритетом, и никакие чрезвычайные меры не будут предприняты для обеспечения его.

Переход на принимаемые меры, мы сообщили о попытке с вовлеченным центром обработки данных ФБР контакта как вопрос course.iii я не ожидал этого, чтобы получить какие-либо конкретные результаты или быть любым видом серебряной пули. Мы предприняли шаги, чтобы существенно усилить протокол, используемый для связи с прокси-сисадминов. Произойдет это по цене удобства и, возможно, во время может задержать усилия, чтобы оправиться от других видов проблем, но тем не менее, я судить благоразумный на данном этапе. Мы также делаем ряд модификаций коды, и все прокси фермы будут перемещены на обновленном программном обеспечение как сама паранойя. Это приведет к прерывания обслуживания приблизительно от четырех до шести часов, начиная, как только мы все вместе. Я буду также воспользоваться этой возможностью, чтобы создать новый, более сильный ключ MPEx, что было что-то, что я хотел сделать с тех пор, в последнее время АНБ фиаско, но не решаются на самом деле осуществить за счет процесса, требующего все принимаются в автономном режиме.

Я буду стараться изо всех сил, чтобы ответить на любые вопросы, вы можете иметь ниже (и я предпочел бы вы задать свои вопросы ниже, чтобы они могли оставаться в связи с их контекста и легко доступны в будущем), тем не менее, есть темы, которые я не буду обсуждать в произвольной подробно по разным причинам.
---

    «Очень тяжелый» эпитет используется в журнале должны быть исправлены в это время. Это не было на самом деле тяжело, как это на мгновение казалось. [↩]
    Я, однако, не считаю, что дизайн, как это можно было бы назвать «плохим» или «неправильно». Это факт, что безопасность и удобство являются обратными функциями, и я, и по-прежнему твердо убеждено в том, что увеличение развернутой безопасности должно следовать фактической потребности, а не воображению. [↩]
    Точный выбор места является вопросом удобства. Правоохранительная делится информацией в любом случае. [↩]
Timewaster сейчас офлайн Пожаловаться на Timewaster   Ответить с цитированием Мультицитирование сообщения от Timewaster Быстрый ответ на сообщение Timewaster


Как заработать Биткоины?
Без вложений. Не майнинг.


26 сентября 2013, 1:40:43 AM   # 2
 
 
Сообщения: 1024
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

Получил 1806 Биткоинов
Реальная история.





Зачем кому-то беспокоит? Никто не использует его или списки там. Рад, что «средства и данные» безопасны, что часть меня рассмешили.
kingcrimson сейчас офлайн Пожаловаться на kingcrimson   Ответить с цитированием Мультицитирование сообщения от kingcrimson Быстрый ответ на сообщение kingcrimson

26 сентября 2013, 1:43:22 AM   # 3
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

Спасибо за ссылку, спариваются
twentyseventy сейчас офлайн Пожаловаться на twentyseventy   Ответить с цитированием Мультицитирование сообщения от twentyseventy Быстрый ответ на сообщение twentyseventy

26 сентября 2013, 2:18:59 AM   # 4
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

Ах, так что еще один случай социальной инженерии.
TradeFortress сейчас офлайн Пожаловаться на TradeFortress   Ответить с цитированием Мультицитирование сообщения от TradeFortress Быстрый ответ на сообщение TradeFortress

26 сентября 2013, 4:03:55 AM   # 5
 
 
Сообщения: 182
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

Спасибо за ссылку
bittop100 сейчас офлайн Пожаловаться на bittop100   Ответить с цитированием Мультицитирование сообщения от bittop100 Быстрый ответ на сообщение bittop100

26 сентября 2013, 6:34:36 AM   # 6
 
 
Сообщения: 1008
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

Ах, так что еще один случай социальной инженерии.

Я сделаю вид, что я MPOE-PR давая некоторые нуб в Beatdown. Вот оно.



Какой придурок позволяет их хостинговая компания имеет доступ к своей коробке?

А сколько сайтов уже использовали их хостинговой компании в качестве козла отпущения, когда их сайт взломали? Анатомия аферы! Вводят поддельные сделки, ждать рынка реагировать, выполнять инсайдерские сделки.

Когда люди будут получать подсказки и сделать все, как MPEX делает?

GPG FTW. (и вещи)

В противном случае последний. (и вещи)

Итак, вы хотите, чтобы начать Bitcoin бизнес? бла-бла.



Хех, все ироничный, конечно, но я не мог сопротивляться. 
бернсайдовского сейчас офлайн Пожаловаться на бернсайдовском   Ответить с цитированием Мультицитирование сообщения от бернсайдовского Быстрый ответ на сообщение бернсайдовского

26 сентября 2013, 11:47:23 AM   # 7
 
 
Сообщения: 546
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

Ах, так что еще один случай социальной инженерии.

Я сделаю вид, что я MPOE-PR давая некоторые нуб в Beatdown. Вот оно.



Какой придурок позволяет их хостинговая компания имеет доступ к своей коробке?

А сколько сайтов уже использовали их хостинговой компании в качестве козла отпущения, когда их сайт взломали? Анатомия аферы! Вводят поддельные сделки, ждать рынка реагировать, выполнять инсайдерские сделки.

Когда люди будут получать подсказки и сделать все, как MPEX делает?

GPG FTW. (и вещи)

В противном случае последний. (и вещи)

Итак, вы хотите, чтобы начать Bitcoin бизнес? бла-бла.



Хех, все ироничный, конечно, но я не мог сопротивляться. 


приятно видеть некоторые комедии (особенно от вас) в этом вечном clusterfuck
stslimited сейчас офлайн Пожаловаться на stslimited   Ответить с цитированием Мультицитирование сообщения от stslimited Быстрый ответ на сообщение stslimited

26 сентября 2013, 5:02:08 PM   # 8
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

Ах, так что еще один случай социальной инженерии.

Я сделаю вид, что я MPOE-PR давая некоторые нуб в Beatdown. Вот оно.



Какой придурок позволяет их хостинговая компания имеет доступ к своей коробке?

А сколько сайтов уже использовали их хостинговой компании в качестве козла отпущения, когда их сайт взломали? Анатомия аферы! Вводят поддельные сделки, ждать рынка реагировать, выполнять инсайдерские сделки.

Когда люди будут получать подсказки и сделать все, как MPEX делает?

GPG FTW. (и вещи)

В противном случае последний. (и вещи)

Итак, вы хотите, чтобы начать Bitcoin бизнес? бла-бла.



Хех, все ироничный, конечно, но я не мог сопротивляться. 


Хахаха любят видеть, что из Бернсайдом

Кроме того, почему не какой-либо из бывших управляющих фондами BTC-ТС с учетом MPEx для их нового дома? / s 
twentyseventy сейчас офлайн Пожаловаться на twentyseventy   Ответить с цитированием Мультицитирование сообщения от twentyseventy Быстрый ответ на сообщение twentyseventy

26 сентября 2013, 5:07:08 PM   # 9
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

Ах, так что еще один случай социальной инженерии.

Я сделаю вид, что я MPOE-PR давая некоторые нуб в Beatdown. Вот оно.



Какой придурок позволяет их хостинговая компания имеет доступ к своей коробке?

А сколько сайтов уже использовали их хостинговой компании в качестве козла отпущения, когда их сайт взломали? Анатомия аферы! Вводят поддельные сделки, ждать рынка реагировать, выполнять инсайдерские сделки.

Когда люди будут получать подсказки и сделать все, как MPEX делает?

GPG FTW. (и вещи)

В противном случае последний. (и вещи)

Итак, вы хотите, чтобы начать Bitcoin бизнес? бла-бла.



Хех, все ироничный, конечно, но я не мог сопротивляться. 


Гнусный.
kakobrekla сейчас офлайн Пожаловаться на kakobrekla   Ответить с цитированием Мультицитирование сообщения от kakobrekla Быстрый ответ на сообщение kakobrekla

26 сентября 2013, 5:08:10 PM   # 10
 
 
Сообщения: 1092
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

Ну это положит конец всем бахвальство о MPEx является единственной службой Bitcoin никогда не страдают нарушением безопасности.
drawingthesun сейчас офлайн Пожаловаться на drawingthesun   Ответить с цитированием Мультицитирование сообщения от drawingthesun Быстрый ответ на сообщение drawingthesun

26 сентября 2013, 5:22:09 PM   # 11
 
 
Сообщения: 910
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

ЛОЛ. Мирча мудак Попеску, то злорадство мудак БТД мира получил его прикладом передал ему. лол
 Сколько FKN раз это придурок хвастал, как его хренов 0 запаса Wunder базар не может быть взломан?

Mirceas бизнес сорвать вас. Период. Его .us TLD регистрируются под вымышленными именами и предприятий, которые не существуют. Hes сделал несколько пенсов спамить и срывая человек. Теперь он думает, что теперь он является богом, и только BTC финансистом на этой планете. ЛОЛ!
Я имею в виду, WTF вы думаете, ребята, когда вы посылаете этот идиот свою монету? Вы действительно ожидать, что он регулярно принимать таблетки?

Я BETS некоторые из вас помню его сказочный варианты торгового бота, где вы, ребята, финансируемый свою маленькую игру, в то время как он взял нулевой риск и "потерял" 14K BTC в месяц - деньги!

Любой делать бизнес с этой жопы или на сайтах, связанных с этим эгоистом, либо подонок или полный дебил.

MPOE-BS (ака Мирча мудак), начинают тявкать, сверчки ждут
EskimoBob сейчас офлайн Пожаловаться на EskimoBob   Ответить с цитированием Мультицитирование сообщения от EskimoBob Быстрый ответ на сообщение EskimoBob

26 сентября 2013, 6:14:41 PM   # 12
 
 
Сообщения: 1862
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

ЛОЛ. Мирча мудак Попеску, то злорадство мудак БТД мира получил его прикладом передал ему. лол
 Сколько FKN раз это придурок хвастал, как его хренов 0 запаса Wunder базар не может быть взломан?

Mirceas бизнес сорвать вас. Период. Его .us TLD регистрируются под вымышленными именами и предприятий, которые не существуют. Hes сделал несколько пенсов спамить и срывая человек. Теперь он думает, что теперь он является богом, и только BTC финансистом на этой планете. ЛОЛ!
Я имею в виду, WTF вы думаете, ребята, когда вы посылаете этот идиот свою монету? Вы действительно ожидать, что он регулярно принимать таблетки?

Я BETS некоторые из вас помню его сказочный варианты торгового бота, где вы, ребята, финансируемый свою маленькую игру, в то время как он взял нулевой риск и "потерял" 14K BTC в месяц - деньги!

Любой делать бизнес с этой жопы или на сайтах, связанных с этим эгоистом, либо подонок или полный дебил.

MPOE-BS (ака Мирча мудак), начинают тявкать, сверчки ждут

Учитесь читать пожалуйста!

котировка
Во-первых, все средства безопасны. Ни одна сумма BTC не была получена злоумышленником в результате его усилий. Во-вторых выключен, данные рынка также безопасен, в том смысле, что не существует никакой двусмысленности относительно того, что заказы на самом деле законных и что заказы были незаконно переданы.
Ледокол сейчас офлайн Пожаловаться на ледоколе   Ответить с цитированием Мультицитирование Сообщения от ледокола Быстрый ответ на сообщение ледокол

26 сентября 2013, 10:16:42 PM   # 13
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

Какая часть ледоколов поста опровергаются цитатой вы предоставили?

Кроме того, в то время как он сказал рынок данные надежно защищены. Эта часть делает вещи, касающиеся относительно пользовательских данных:

котировка
Злоумышленник может быть получены частичными, затемненные копии баз данных MPEx. Пока я не буду вдаваться в подробности в отношении указанного запутывания, это факт, что нарушение одного прокси нет, насколько я могу судить, достаточно, чтобы получить полную историю торговли. В соответствии с указаниями в FAQ, пользователи, как ожидается, принять меры в пределах их собственного контроля и по своему усмотрению, чтобы обеспечить их анонимность, и далее,

    Интернет-облицовочные машины делают держать копии базы данных. Они достаточно обеспечены, что, вероятно, означает, что они являются более безопасными, чем в большинстве любого другого приложения Bitcoin основе в настоящее время. Тем не менее, их абсолютная безопасность не считается стратегическим приоритетом, и никакие чрезвычайные меры не будут предприняты для обеспечения его.
Timewaster сейчас офлайн Пожаловаться на Timewaster   Ответить с цитированием Мультицитирование сообщения от Timewaster Быстрый ответ на сообщение Timewaster

27 сентября 2013, 7:27:20 PM   # 14
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

Еще до свистка на в Tor с вами
freedomno1 сейчас офлайн Пожаловаться на freedomno1   Ответить с цитированием Мультицитирование сообщения от freedomno1 Быстрый ответ на сообщение freedomno1

28 сентября 2013, 5:45:28 AM   # 15
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: Нарушение MPEx безопасности

ну по крайней мере, мы знаем mpex все еще имеет один активный пользователь.

есть ли какие-то ценные бумаги по-прежнему перечисленных в любом случае?



Торговля акциями биржи сам сделать что-то вроде 80% от объема.
Rannasha сейчас офлайн Пожаловаться на Rannasha   Ответить с цитированием Мультицитирование сообщения от Rannasha Быстрый ответ на сообщение Rannasha



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW