Вернуться   Биткоин Форум > Bitcoin Обсуждение
17 мая 2012, 11:10:39 PM   # 1
 
 
Сообщения: 490
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я нарушил свое обещание (из "не размещать ничего [о Bitcoinica]") Вчера, разместив это в экстренных сообщениях темы:

Заранее спасибо всем замечательным людям этого форума, а также на риск кусает руку, которая когда-то вроде меня кормили, Bitcoinica, WTF чуваки? по крайней мере, поставить на место holderpage в bitcoinica.com, чтобы объяснить свою позицию, очень непрофессионально, это шоу до сих пор управляют 17-летним? Потому что я помню, 17 лет, я не был финансовым волшебником, я был в задней части ночного клуба сухой толчки какой-то девушка, которую я знаю, ячмень.

Неа. Я бы не обращаться с вещами, как это.

Несомненно, я расстроился о некоторых запутанных комментаторам. Я объективно не согласен с Intersango вант способы делать вещи, и я думаю, что если Bitcoinica все еще находится под моим контролем, некоторые из наших клиентов непосредственные вопросы могут быть решены в более своевременно.

Тем не менее, я хотел бы выразить свое искреннее извинение Общих Партнеров Bitcoinica LP, потому что я не критиковал их, когда я должен нести часть ответственности не делать все возможные в обеспечении системы. Непосредственная причина этого вопроса не важно, мы не должны спорить о том, "если кто-то не делать X эта вещь не произошло бы"Вместо этого мы должны говорить больше о "если бы я сделал X это дело можно было бы предотвратить", В этом случае, я могу выразить эти заявления:

- Если я брандмауэры сервера бумажника правильно (например, веб-сервера производства), эта вещь может быть предотвращена.
- Если я потратил достаточно времени на повторной реализации клиента Bitcoin, эта вещь может быть предотвращена.
- Если я настроил строгую политику доступа, а также активно взаимодействовать с Rackspace, чтобы отключить некоторые небезопасные функции, эта вещь может быть предотвращена.

Уважение к команде является чрезвычайно важным для достижения производительности. репутация каждого человека был поврежден плохо в этом случае, и мы не должны критиковать друг друга из-за различий в том, как мы работаем. Даже если я объявил, что я хотел бы оставить экономику Bitcoin несколько дней назад, я до сих пор активно мониторинг чувство наших клиентов и общение с товарищами о прогрессе.

Я также очень благодарен за коммандитист (инвестиции группы) Bitcoinica LP за превышение их юридического обязательства нести полную стоимость обоих последних атак. Без их активной поддержки, Bitcoinica не мог выжить до сегодняшнего дня, чтобы обслуживать наших клиентов хорошо.

В конце концов, я хотел бы попросить всех, кто заботится о сообществе, чтобы быть объективным по этому вопросу. Я больше не юридически связан с Bitcoinica, и я не имел никакого контроля над атакуемой системой. Тем не менее, другие члены команды работают в наибольшей способности обеспечить справедливое решение для всех. У меня есть преимущество в понимании наших клиентов (потому что я более знакомый каждому с помощью Bitcoinica), поэтому я продолжаю способствовать некоторые идеи. Пожалуйста, ценит их тяжелую работу и понять трудности в решении серьезной атаки безопасности. Мы уже уверены, вам полную компенсацию.

Спасибо всем за проявленную поддержку, понимание и терпение.

PS. Вы можете требовать своего счета Bitcoinica в https://claims.bitcoinica.com/ Теперь.
zhoutong сейчас офлайн Пожаловаться на zhoutong   Ответить с цитированием Мультицитирование сообщения от zhoutong Быстрый ответ на сообщение zhoutong


Как заработать Биткоины?
Без вложений. Не майнинг.


17 мая 2012, 11:13:54 PM   # 2
 
 
Сообщения: 1316
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Получил 1806 Биткоинов
Реальная история.





Хорошо, чтобы увидеть это, я был действительно смущен, что происходит с вами и intersango 
BBIT сейчас офлайн Пожаловаться на BBIT   Ответить с цитированием Мультицитирование сообщения от BBIT Быстрый ответ на сообщение BBIT

17 мая 2012, 11:19:15 PM   # 3
 
 
Сообщения: 308
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

PS. Вы можете требовать своего счета Bitcoinica в https://claims.bitcoinica.com/ Теперь.
Там это важная часть!
mcorlett сейчас офлайн Пожаловаться на mcorlett   Ответить с цитированием Мультицитирование сообщения от mcorlett Быстрый ответ на сообщение mcorlett

17 мая 2012, 11:36:17 PM   # 4
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

- Если я потратил достаточно времени на повторной реализации клиента Bitcoin, эта вещь может быть предотвращена.

Это второй раз, когда вы предположили, что контрольный код Bitcoin отвечает за грабеж. Я спросил об этом претензии, и я не считаю, что я получил ответ:  Люк-младший также выразил скептицизм:

 Я не понимаю, как любая система, которая имеет закрытые ключи для онлайна режима реального времени использования «горячего бумажником» может быть защищена от злоумышленника, который имеет доступ к корневой системе же самых. Даже если вы использовали multisignature бумажник и машину внутри отдельных доменов безопасности злоумышленник с этим уровнем доступа может просто выдавать себя за законные изымает веб-приложение.

Это сказал- если есть дефект или упущение в опорном клиенте, который может сделать высокое значение установки более безопасным все разработчики хотели бы услышать об этом.

То, что я достаточно уверен в том, что в то время как вы, вполне возможно, умнее и больше времени на ваших руках, чем любой из людей, разрабатывающих общедоступную справочную программное обеспечение, вы не умнее, чем все они вместе взятые. ... И ошибка, которая посылает 18kBTC в черную дыру (как пользовательский код MTGOX в сделал с нескольких тысяч BTC) не лучше, чем код украден.  

Есть значительные преимущества в работе с большей базой пользователей, чтобы проверить и затвердевают код, прежде чем положить его на критически важные системах, и те преимущества, почти наверняка перевешивают много проблем и ограничений в эталонном клиенте. Кроме того, многие аспекты безопасности Bitcoin требуют, чтобы вы были частью большинства, даже если клик-большинство является "неправильно"- если вы можете быть перемещены на цепи меньшинства вы можете быть ограблены. Поскольку значительное большинство супер-сетей (пользователи и шахтеры) использует эталонную клиенту, его критическую, что любой клиент будет ошибка для ошибки, совместимой с правилами отбраковок блока в опорном клиенте или быть в группе повышенного риска. Так что очень многое в ваших собственных интересах, чтобы вкладывать средства в улучшение общедоступного программного обеспечения, чем изобретать колесо.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

17 мая 2012, 11:37:36 PM   # 5
 
 
Сообщений: 64
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Мы уже уверены, вам полную компенсацию.

Так что не означает принудительные ликвидаций.
Хатшепсут сейчас офлайн Пожаловаться на Хатшепсут   Ответить с цитированием Мультицитирование сообщения от Hatshepsut Быстрый ответ на сообщение Хатшепсут

17 мая 2012, 11:44:32 PM   # 6
 
 
Сообщения: 317
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)




PS. Вы можете требовать своего счета Bitcoinica в https://claims.bitcoinica.com/ Теперь.


Zhoutong,

Когда я пытаюсь это, вот что я получаю:

Запрещено (403)

проверка CSRF не удалось. Запрос прерван.

Более подробная информация доступна с DEBUG = True.
deego сейчас офлайн Пожаловаться на deego   Ответить с цитированием Мультицитирование сообщения от deego Быстрый ответ на сообщение deego

17 мая 2012, 11:51:20 PM   # 7
 
 
Сообщения: 490
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

- Если я потратил достаточно времени на повторной реализации клиента Bitcoin, эта вещь может быть предотвращена.

Это второй раз, когда вы предположили, что контрольный код Bitcoin отвечает за грабеж. Я спросил об этом претензии, и я не считаю, что я получил ответ:  Люк-младший также выразил скептицизм:

 Я не понимаю, как любая система, которая имеет закрытые ключи для онлайна режима реального времени использования «горячего бумажником» может быть защищена от злоумышленника, который имеет доступ к корневой системе же самых. Даже если вы использовали multisignature бумажник и машину внутри отдельных доменов безопасности злоумышленник с этим уровнем доступа может просто выдавать себя за законные изымает веб-приложение.

Это сказал- если есть дефект или упущение в опорном клиенте, который может сделать высокое значение установки более безопасным все разработчики хотели бы услышать об этом.

То, что я достаточно уверен в том, что в то время как вы, вполне возможно, умнее и больше времени на ваших руках, чем любой из людей, разрабатывающих общедоступную справочную программное обеспечение, вы не умнее, чем все они вместе взятые. ... И ошибка, которая посылает 18kBTC в черную дыру (как пользовательский код MTGOX в сделал с нескольких тысяч BTC) не лучше, чем код украден.  

Есть значительные преимущества в работе с большей базой пользователей, чтобы проверить и затвердевают код, прежде чем положить его на критически важные системах, и те преимущества, почти наверняка перевешивают много проблем и ограничений в эталонном клиенте. Кроме того, многие аспекты безопасности Bitcoin требуют, чтобы вы были частью большинства, даже если клик-большинство является "неправильно"- если вы можете быть перемещены на цепи меньшинства вы можете быть ограблены. Поскольку значительное большинство супер-сетей (пользователи и шахтеры) использует эталонную клиенту, его критическую, что любой клиент будет ошибка для ошибки, совместимой с правилами отбраковок блока в опорном клиенте или быть в группе повышенного риска. Так что очень многое в ваших собственных интересах, чтобы вкладывать средства в улучшение общедоступного программного обеспечения, чем изобретать колесо.


Спасибо за идею.

Это то, что я хотел бы сделать:

- Отбросьте официальный клиент Bitcoin и повторно реализовать один.
- Хранить закрытые ключи в базе данных, AES шифруется с помощью мастер-ключа (который связан с пользователем).
- Магазин мастер-ключ в базе данных, AES зашифрованы с другой хэш пароля пользователя (например, как SHA512 хэш вместо хэша Bcrypt).

Это будет эффективно сегрегированными счетами для пользователя. Конечно, мы должны решить некоторые проблемы (например, забыли пароль и вынужденные поселения), но это общая идея.

Я веб-разработчик, так что я чувствую себя намного более комфортно обеспечения безопасности базы данных, а не wallet.dat. Я никогда не доверяйте прямые операции с файловой системой.
zhoutong сейчас офлайн Пожаловаться на zhoutong   Ответить с цитированием Мультицитирование сообщения от zhoutong Быстрый ответ на сообщение zhoutong

17 мая 2012, 11:54:23 PM   # 8
 
 
Сообщения: 490
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Мы уже уверены, вам полную компенсацию.

Так что не означает принудительные ликвидаций.

Команда не подтвердила расчетную цену еще. Но вы можете ожидать, что эти аргументы:

- У меня есть нереализованные прибыли, и я должен иметь их!
- У меня есть нереализованный убыток, и я должен ждать, пока я не восстановлюсь!

У нас есть открытый интерес 100000 BTC поэтому конфликт интересов огромен. Я оставлю это для команды, чтобы решить, но мое общее предложение использовать самую высокую цену в качестве расчетной цены для длинных позиций и самые низкие цены в качестве расчетной цены на трусах. Вы можете продолжать хеджировать свою позицию в другом месте (и получить одноразовое урегулирование свободных денег от Bitcoinica). Это будет справедливо для Bitcoinica и пользователя.
zhoutong сейчас офлайн Пожаловаться на zhoutong   Ответить с цитированием Мультицитирование сообщения от zhoutong Быстрый ответ на сообщение zhoutong

18 мая 2012, 12:48:30 AM   # 9
 
 
Сообщения: 882
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Блестящая идея, теперь хакер может получить во всех фондах Bitcoinica в.

Хакер писал "ОЖИДАТЬ MASS УТЕЧКИ" в сделках с украденными деньгами. Мы можем только предположить, что он имеет копию базы данных, поэтому он имеет доступ ко всей информации, необходимой для принятия претензии.
Blazr сейчас офлайн Пожаловаться на Blazr   Ответить с цитированием Мультицитирование сообщения от Blazr Быстрый ответ на сообщение Blazr

18 мая 2012, 12:50:36 AM   # 10
 
 
Сообщения: 826
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Если "Bitcoinica Consultancy" обрабатывают вещи сейчас, почему они не сообщат нам о странице претензий, а не zhoutong? Чем больше я слышу от zhoutong, и меньше от intersango или то, что они называют себя, тем больше я теряю уверенность в новых владельцев / операторов.
bitcoinBull сейчас офлайн Пожаловаться на bitcoinBull   Ответить с цитированием Мультицитирование сообщения от bitcoinBull Быстрый ответ на сообщение bitcoinBull

18 мая 2012, 1:17:10 AM   # 11
 
 
Сообщения: 924
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Блестящая идея, теперь хакер может получить во всех фондах Bitcoinica в.

Хакер писал "ОЖИДАТЬ MASS УТЕЧКИ" в сделках с украденными деньгами. Мы можем только предположить, что он имеет копию базы данных, поэтому он имеет доступ ко всей информации, необходимой для принятия претензии.

я думаю, теперь будет прекрасное время, чтобы использовать функцию подписи в Bitcoin-Qt.
Paraipan сейчас офлайн Пожаловаться на Paraipan   Ответить с цитированием Мультицитирование сообщения от Paraipan Быстрый ответ на сообщение Paraipan

18 мая 2012, 1:18:54 AM   # 12
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Хакер писал "ОЖИДАТЬ MASS УТЕЧКИ" в сделках с украденными деньгами. Мы можем только предположить, что он имеет копию базы данных, поэтому он имеет доступ ко всей информации, необходимой для принятия претензии.

Почти.
Unfortunatly (для хакера), он не контролирует учетных записей электронной почты пользователя, и он не имеет доступа к пользователям идентификационных документов.
Ichthyo сейчас офлайн Пожаловаться на Ichthyo   Ответить с цитированием Мультицитирование сообщения от Ichthyo Быстрый ответ на сообщение Ichthyo

18 мая 2012, 1:22:45 AM   # 13
 
 
Сообщения: 882
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Почти.
Unfortunatly (для хакера), он не контролирует учетных записей электронной почты пользователя, и он не имеет доступа к пользователям идентификационных документов.

Тогда все, кто по электронной почте пароль учетной записи был таким же, как их пароль Bitcoinica лучше изменить свой пароль довольно чертовски быстро.
Blazr сейчас офлайн Пожаловаться на Blazr   Ответить с цитированием Мультицитирование сообщения от Blazr Быстрый ответ на сообщение Blazr

18 мая 2012, 1:30:34 AM   # 14
 
 
Сообщения: 490
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Блестящая идея, теперь хакер может получить во всех фондах Bitcoinica в.

Хакер писал "ОЖИДАТЬ MASS УТЕЧКИ" в сделках с украденными деньгами. Мы можем только предположить, что он имеет копию базы данных, поэтому он имеет доступ ко всей информации, необходимой для принятия претензии.

Нет, мы требуем, по электронной почте подтверждение.
zhoutong сейчас офлайн Пожаловаться на zhoutong   Ответить с цитированием Мультицитирование сообщения от zhoutong Быстрый ответ на сообщение zhoutong

18 мая 2012, 1:32:18 AM   # 15
 
 
Сообщения: 490
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Почти.
Unfortunatly (для хакера), он не контролирует учетных записей электронной почты пользователя, и он не имеет доступа к пользователям идентификационных документов.

Тогда все, кто по электронной почте пароль учетной записи был таким же, как их пароль Bitcoinica лучше изменить свой пароль довольно чертовски быстро.

Мы используем BCrypt с довольно большим количеством сложности. Так что это займет много времени для хакера взломать пароли, возможно, месяцы для умеренно сложного пароля.
zhoutong сейчас офлайн Пожаловаться на zhoutong   Ответить с цитированием Мультицитирование сообщения от zhoutong Быстрый ответ на сообщение zhoutong

18 мая 2012, 1:35:48 AM   # 16
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Если "Bitcoinica Consultancy" обрабатывают вещи сейчас, почему они не сообщат нам о странице претензий, а не zhoutong? Чем больше я слышу от zhoutong, и меньше от intersango или то, что они называют себя, тем больше я теряю уверенность в новых владельцев / операторов.
Это +1. Начнем с того, что мы никогда не видели никаких сообщений от них, указывающих, что все, что Zhoutong сказал, было в любом случае неправильно, или что там было нужно извинения, чтобы начать с. Конечно, это могло быть сообщено в частном порядке, но от того, что я видел до сих пор даже Zhoutong сам становится разочарование в связи с очевидной обструкцию, что мы видим из Consultancy.

Действительно, обструкция лучшее описание, которое я могу себе представить, для этой серии событий; общественности, а также тем, кто хочет, чтобы исправить проблемы, так как она появляется - поскольку доступ к даже доменному имени было сопряжен с такими проблемами, как плохая реализация DNS, что приводит к тем, которые даже не использовать форум, чтобы быть вынуждены прийти сюда и выяснить проблему, и ждать здесь для разрешения.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

18 мая 2012, 3:00:13 AM   # 17
 
 
Сообщения: 1246
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Хакер писал "ОЖИДАТЬ MASS УТЕЧКИ" в сделках с украденными деньгами. Мы можем только предположить, что он имеет копию базы данных, поэтому он имеет доступ ко всей информации, необходимой для принятия претензии.

Почти.
Unfortunatly (для хакера), он не контролирует учетных записей электронной почты пользователя, и он не имеет доступа к пользователям идентификационных документов.

И он должен иметь только хэши паролей.

Ссылка мне более подробную информацию о "ОЖИДАТЬ MASS УТЕЧКИ" сообщение?
FreeMoney сейчас офлайн Пожаловаться на FreeMoney   Ответить с цитированием Мультицитирование сообщения от FreeMoney Быстрый ответ на сообщение FreeMoney

18 мая 2012, 3:12:33 AM   # 18
 
 
Сообщения: 882
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Хакер писал "ОЖИДАТЬ MASS УТЕЧКИ" в сделках с украденными деньгами. Мы можем только предположить, что он имеет копию базы данных, поэтому он имеет доступ ко всей информации, необходимой для принятия претензии.

Почти.
Unfortunatly (для хакера), он не контролирует учетных записей электронной почты пользователя, и он не имеет доступа к пользователям идентификационных документов.

И он должен иметь только хэши паролей.

Ссылка мне более подробную информацию о "ОЖИДАТЬ MASS УТЕЧКИ" сообщение?

http://blockchain.info/address/1EMLwAwseowTkDtKnEHRKrwQvzi4HShxSX

Это адрес некоторых из украденных денег было отправлено

Обратите внимание на количество транзакций:

1.01100101 BTC
2,01111 BTC
3,0111 BTC
4.01100101 BTC
5.01100011 BTC
6.011101 BTC
7,001 BTC
8.01101101 BTC
9.01100001 BTC
10.01110011 BTC
11.01110011 BTC
12,001 BTC
13.011011 BTC
14.01100101 BTC
15.01100001 BTC
16.01101011 BTC
17,001 BTC
18.01110011 BTC
19.01101111 BTC
20.01101111 BTC
21.0110111 BTC

Часть после десятичной точки ASCII бинарная, и он превращается в: ожидать массовую утечку в ближайшее время

Кроме того, адрес начинается с 1EML

Еxpect Mжопа LЕАК

Преобразователь:
http://www.roubaixinteractive.com/PlayGround/Binary_Conversion/Binary_To_Text.asp

(Для сумм, которые не имеют 8 знаков после запятой, нужно добавить в более 0 ', то сделка 116BTC не имеет значения, я думаю)
Blazr сейчас офлайн Пожаловаться на Blazr   Ответить с цитированием Мультицитирование сообщения от Blazr Быстрый ответ на сообщение Blazr

18 мая 2012, 3:17:54 AM   # 19
RJK
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Кроме того, адрес начинается с 1EML

Еxpect Mжопа LЕАК
И после того, как часть 1EML, это говорит wAweso
Похоже, в начале "Потрясающие", Не уверен, что "вес" это все о.
RJK сейчас офлайн Пожаловаться на RJK   Ответить с цитированием Мультицитирование сообщения от RJK Быстрый ответ на сообщение RJK

18 мая 2012, 3:19:30 AM   # 20
 
 
Сообщения: 882
Цитировать по имени
цитировать ответ
по умолчанию Re: публичные извинения Donald, Патрик и Амир ( «Intersango ребята»)

Кроме того, адрес начинается с 1EML

Еxpect Mжопа LЕАК
И после того, как часть 1EML, это говорит wAweso
Похоже, в начале "Потрясающие", Не уверен, что "вес" это все о.

Ее на самом деле wAwseo, так что его скорее всего совпадение.
Blazr сейчас офлайн Пожаловаться на Blazr   Ответить с цитированием Мультицитирование сообщения от Blazr Быстрый ответ на сообщение Blazr



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW