Вернуться   Биткоин Форум > Bitcoin Обсуждение
20 июня 2011, 4:47:51 AM   # 1
 
 
Сообщений: 57
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я спал, когда весь Mtgox взламывать инцидент пошел вниз (по-видимому). Я удивлен реакцией я вижу на этом форуме; это напоминает мне много маленьких детей, сказал в первый раз, они не могут остаться и играть после 8 часов вечера: истерики, вопли и дикие обвинения в недобросовестности. Если у вас есть половина мозга в голове, и вы заботитесь о Bitcoins, то, пожалуйста, рассмотреть следующие важные моменты:

  • Bitcoin еще очень молодая технология.  Никто в сообществе Bitcoin, в том числе разработчиков, не может вам сказать с уверенностью, что все будет работать успешно, потому что никто из нас не когда-либо делал это раньше.
  • Из-за разрушительного характера Bitcoin, это привлечет много как положительных, так и негативного внимания. Даже после этого Mt. GOx инцидент исчерпан, будет в будущем проблемы с обманом, мошенничеством, кражей и злоупотреблением.
  • Нам нужно Больше Теракты в целях обеспечения светлого будущего для Bitcoin.  Я знаю, что это заявление будет ухудшать много людей. Тем не менее, это фундаментальное свойство сложных систем инженерных: если вы не испытали его, он сломан. Это означает, что до тех пор, пока мы действительно пытались скомпрометировать систему способов, которые мы знаем, возможно наблюдать эффекты, мы не можем объявить Bitcoin защищенной системы. Один большие из таких примеров является попыткой разделить blockchain. Я боюсь, что пока кто-то на самом деле пытается сделать это, может быть более серьезные проблемы, скрывающиеся, которые мы не можем предвидеть.
  • Биткойн не является заменой здравого смысла.  Просто потому, что мы можем использовать наши новенькие валюты не означают, что основные потребности, такие как аутентификация, доверие и передовой практика финансового инжиниринга не нужно. Mt. GOx хак был основной провал безопасного веб-дизайна, и, насколько я знаю, не представляет какой-либо компромисс в жизнеспособности самого Bitcoin.

Мои симпатии к любой из Mt. пользователи GOx взломан в этом инциденте. Имея это в виду, я уверен, что будет лучше, более надежные торговые обмены доступны в будущем, и что-то подсказывает мне, что мы будем делать хорошую работу по обучению из горьких уроков.
Silverpike сейчас офлайн Пожаловаться на Silverpike   Ответить с цитированием Мультицитирование сообщения от Silverpike Быстрый ответ на сообщение Silverpike


Как заработать Биткоины?
Без вложений. Не майнинг.


20 июня 2011, 4:57:53 AM   # 2
 
 
Сообщения: 2310
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

Получил 1806 Биткоинов
Реальная история.





Браво! (Аплодируя эмотикон)
Я согласен на 1000%! Это не Bitcoins незащищенность! Это пользователей / вопросы безопасности веб-сайта! Проблемы сейчас, помогают обнаружить недостатки, которые должны быть исправлены! Так что, эти проблемы не возникают снова, и привести к более безопасным решениям в будущем!
RyNinDaCleM сейчас офлайн Пожаловаться на RyNinDaCleM   Ответить с цитированием Мультицитирование сообщения от RyNinDaCleM Быстрый ответ на сообщение RyNinDaCleM

20 июня 2011, 4:58:42 AM   # 3
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

+1
Imperi сейчас офлайн Пожаловаться на Imperi   Ответить с цитированием Мультицитирование сообщения от Imperi Быстрый ответ на сообщение Imperi

20 июня 2011, 5:01:03 AM   # 4
 
 
Сообщения: 139
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

Согласен. Это не является результатом недостатков BTC. Похоже, что проблема безопасности сайта. Bitcoins ОК.
Electrongolf сейчас офлайн Пожаловаться на Electrongolf   Ответить с цитированием Мультицитирование сообщения от Electrongolf Быстрый ответ на сообщение Electrongolf

20 июня 2011, 5:16:23 AM   # 5
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

Видимо Mt GOx не был взломан через инъекции SQL.

"Похоже, что кто-то, кто проводит аудит в нашей системе и был доступ только для чтения к нашей базе данных были их компьютер под угрозой. Это позволило для кого-то, чтобы вытащить нашу базу данных. Сайт не был скомпрометирован с инъекции SQL, как многие сообщают, так что в действительности сайт не был взломан."

Так что это не сайт незащищенность, но плохая практика.
DamienBlack сейчас офлайн Пожаловаться на DamienBlack   Ответить с цитированием Мультицитирование сообщения от DamienBlack Быстрый ответ на сообщение DamienBlack

20 июня 2011, 5:19:58 AM   # 6
 
 
Сообщений: 56
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

Купить и держать. Удачи мужчины. Если он идет ниже, покупать больше.
сделано сейчас офлайн Пожаловаться на сделано   Ответить с цитированием Мультицитирование сообщения от сделано Быстрый ответ на сообщение сделано

20 июня 2011, 5:20:30 AM   # 7
 
 
Сообщения: 1652
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

Все не паниковать и читать это.

+1
 Для оказания помощи напомнить людям не паниковать.
Я пытаюсь сделать то же самое:
Когда горячая Deadly Лава из MtGox дюймов от ног ваших, как вы будете реагировать?

Bit_Happy сейчас офлайн Пожаловаться на Bit_Happy   Ответить с цитированием Мультицитирование сообщения от Bit_Happy Быстрый ответ на сообщение Bit_Happy

20 июня 2011, 5:31:45 AM   # 8
 
 
Сообщения: 182
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

Это процесс обучения. Это собирается быть болезненным, но, надеюсь, в конце концов, это сделает Bitcoin сильнее.
TX2000 сейчас офлайн Пожаловаться на tx2000   Ответить с цитированием Мультицитирование сообщения от tx2000 Быстрый ответ на сообщение TX2000

20 июня 2011, 6:12:55 AM   # 9
 
 
Сообщений: 20
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать



+1
Ноам сейчас офлайн Пожаловаться на Ноам   Ответить с цитированием Мультицитирование сообщения от Наум Быстрый ответ на сообщение Ноам

20 июня 2011, 6:13:13 AM   # 10
 
 
Сообщения: 2464
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

котировка
Один большие из таких примеров является попыткой разделить blockchain. Я боюсь, что пока кто-то на самом деле пытается сделать это, может быть более серьезные проблемы, скрывающиеся, которые мы не можем предвидеть.

Как вы знаете, с такой уверенностью, что это "контрольная работа" уже не произошло?

Если вы можете найти подходящего размера машины / сеть (~ 6Thash / s) мы могли бы проверить это ... но дни выполнимой >50% атаки за нами с учетом современных технологий ...

... есть некоторые довольно впечатляющие рампы окно и обвалы в сети hashrate, которые предлагают такие "тесты" уже имели место в прошлом.
marcus_of_augustus сейчас офлайн Пожаловаться на marcus_of_augustus   Ответить с цитированием Мультицитирование сообщения от marcus_of_augustus Быстрый ответ на сообщение marcus_of_augustus

20 июня 2011, 8:38:59 AM   # 11
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

+1
Flug сейчас офлайн Пожаловаться на Flug   Ответить с цитированием Мультицитирование сообщения от Flug Быстрый ответ на сообщение Flug

20 июня 2011, 8:43:44 AM   # 12
 
 
Сообщения: 1876
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

+1 Отлично!
Klaus сейчас офлайн Пожаловаться на клаус   Ответить с цитированием Мультицитирование сообщения от Klaus Быстрый ответ на сообщение Klaus

20 июня 2011, 8:50:29 AM   # 13
 
 
Сообщения: 365
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

+1

Ура!
jatajuta сейчас офлайн Пожаловаться на jatajuta   Ответить с цитированием Мультицитирование сообщения от jatajuta Быстрый ответ на сообщение jatajuta

20 июня 2011, 8:54:51 AM   # 14
 
 
Сообщения: 124
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

Одна вещь, которая поможет, если кто-то может развесить множество хороших безопасных методов проектирования. Это поможет тем разработки новых сайтов на основе Bitcoin, чтобы гарантировать, что их сайты не будут немедленно взломаны. Я имею в виду минимального набора требований архитектуры, которые могут быть использованы в качестве ticklist.

Я не просто говорю "TrueCrypt своего кошелька!" - этот совет хорош для случайных пользователей. Если вы разрабатываете крупномасштабную систему с большим количеством кошельков, что бы вы сделали, чтобы обеспечить безопасность ваших клиентов?
garyrowe сейчас офлайн Пожаловаться на garyrowe   Ответить с цитированием Мультицитирование сообщения от garyrowe Быстрый ответ на сообщение garyrowe

20 июня 2011, 8:56:00 AM   # 15
 
 
Сообщений: 38
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

для меня это звучит как румяна аудитор не платит достаточно ... или пол про используя взломанное окно машину .. eitherr пути там будет еще много краж OOF в BTC будущем, как это .. его следовало ожидать. . Я думаю, что только свободнее здесь mtgox как их репутация ввинчивается сейчас .. время для более exchamges, чтобы выйти из дерева и положил mtgox монополию ... но кому доверять .. чей следующим получить жадные и хлопать еще немного плохая пресса вокруг .. полностью ожидать больше того же самого
oyster2000 сейчас офлайн Пожаловаться на oyster2000   Ответить с цитированием Мультицитирование сообщения от oyster2000 Быстрый ответ на сообщение oyster2000

20 июня 2011, 9:07:19 AM   # 16
 
 
Сообщения: 184
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

Так что это не сайт незащищенность, но плохая практика.
Да ... Как-то взломщик просто случился вручную открыть и корень коробку с подключением к БД на Mt. GOx из синего. И это оправдание происходит от тех же самых людей, которые были без учета всех недавних сообщений о взломанных счетах клиентов в качестве инфекций?
bitclown сейчас офлайн Пожаловаться на bitclown   Ответить с цитированием Мультицитирование сообщения от bitclown Быстрый ответ на сообщение bitclown

20 июня 2011, 6:33:33 PM   # 17
 
 
Сообщения: 350
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

Наконец, как мы вернулись в начале года, когда форум был по-прежнему заполнены со взрослыми. Спасибо за это, потому что я разделяю точно такое же чувство.

Самое главное, мы должны помнить, сейчас и в будущем, что это только начало. Мы все ранние адаптеры и мы должны играть роль в помогая ему стать мейнстримом. Никто не сделает это за нас. Нам еще предстоит столкнуться с реальными проблемами Bitcoin, которые впереди и сообщество не может забыть, что многие люди / организации с большим потерять будут пытаться бросить ключи в пути Bitcoin в. Это лишь небольшая шишка на дороге, которая на самом деле ничего к компромиссу фактической безопасности Bitcoin не делать. Средства массовой информации уже делают рабочие места сенсационной отчетности, когда Infact это был просто скомпрометирована компьютер аудитора, который скомпрометированной БД одного обмена.
ЛИТТ сейчас офлайн Пожаловаться на Litt   Ответить с цитированием Мультицитирование сообщения от Litt Быстрый ответ на сообщение Litt

20 июня 2011, 6:39:50 PM   # 18
 
 
Сообщения: 682
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

+1
GideonGono сейчас офлайн Пожаловаться на GideonGono   Ответить с цитированием Мультицитирование сообщения от GideonGono Быстрый ответ на сообщение GideonGono

20 июня 2011, 7:24:20 PM   # 19
 
 
Сообщений: 27
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

Один принцип разработки веб-сайта для обменов, чтобы следовать, "Защита Глубины", не зависят от одной функции, чтобы быть вашей безопасности, все аспекты системы требуют минимальных прав доступа и очень мелкозернистого управления аудитом и мониторинга. Если один имеет разрешение на доступ к базе данных должны быть дополнительно ограничены с тем, что таблицы и строки подходят. Весь путь вниз к каждому файлу на каждой системе на предприятии. Кто владеет, кто может читать его (и как часто!), Который может изменить его. кто может удалить его. Имейте в виду, что когда он будет читать его можно выпускать в дикой природе с еще несколько шагов. Это должно отслеживаться и регистрироваться. и система должна делать это автоматически и с предупреждениями к наблюдателям.
ivank2139 сейчас офлайн Пожаловаться на ivank2139   Ответить с цитированием Мультицитирование сообщения от ivank2139 Быстрый ответ на сообщение ivank2139

20 июня 2011, 7:48:14 PM   # 20
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Всем не паниковать и прочитать

+1
saqwe сейчас офлайн Пожаловаться на saqwe   Ответить с цитированием Мультицитирование сообщения от saqwe Быстрый ответ на сообщение saqwe



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW