• Реклама: 💰 Пополни свой портфель с минимальной комиссией на Transfer24.pro
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Слабые места блокчейнов

Cryptex

Любитель
Регистрация
21.10.2017
Сообщения
194
Реакции
80
Поинты
0.100
Большая часть атак на блокчейн связана с получением большинства в 51% голосов по соответствующему алгоритму консенсуса. Но кроме того, есть и более экзотические способы атак, в том числе и те, которые не приносят прибыли. В данной статье мы рассмотрели их подробнее.

Читать полностью: https://cryptex.net/page/yjazvimosti_blockchain
 

The Flash

ТОП-МАСТЕР
Верифицирован
Регистрация
12.09.2012
Сообщения
30,117
Реакции
13,366
Поинты
3.282

Alexander43

ТОП-МАСТЕР
Регистрация
18.10.2014
Сообщения
15,268
Реакции
2,934
Поинты
6.790

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,799
Реакции
1,453
Поинты
4.532
При всех описанных в этой безусловно полезной статье уязвимостях блокчейна для мошеннических атак у него есть и гораздо более фатальная уязвимость в виде невозможности получить доступ к активам в случае потери атрибутов кошелька. А ведь при потере банковской карты или пин-кода к ней деньги вкладчика не теряются. Надо что-то делать с этим "багом", из-за которого столько криптолюбителей лишились своих ценных активов.
 

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
569
Реакции
241
Поинты
9.052
фатальная уязвимость в виде невозможности получить доступ к активам в случае потери атрибутов кошелька
Это не уязвимость, это фича. Никто не может получить доступ к вашим средствам не имея сид фразы или закрытого ключа. В том числе и вы сами. Храните сид надежно.
А ведь при потере банковской карты или пин-кода к ней деньги вкладчика не теряются
Банк может блокирорвать средства, по разным причинам, и все карточка и пин код бесполезен. Что делать с этим багом?
Надо что-то делать с этим "багом"
Некоторые кошельки, уже начали добавлять "по просьбам трудящихся" или по своим соображениям копирование сид в облако, но как по мне это плохая практика. Я бы не пользовался
 

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,799
Реакции
1,453
Поинты
4.532
В том числе и вы сами. Храните сид надежно.
Ну вот потому и появляются интервью то с одним, то с другим несостоявшимся криптобогачом, который на заре биткойномании накупил этого актива, а потом благополучно забыл, как получить к нему доступ. Выходит, что биткойн - это не рыночный инструмент. По законам рынка и здоровой экономики создатель материальных благ должен иметь все возможности распорядиться полученным за них денежным эквивалентом.
Что делать с этим багом?
Не нарушать правила того договора, по которому была выдана банковская карта. Например, не торговать с карты физлица валютой на электронных биржах, получая на карту сотни переводов в месяц.
это плохая практика
Это спасительная практика, способная реанимировать крипту в глазах разочарованной части любителей виртуальных денег. Никто не застрахован от потери атрибутов. Например, позавчера погода была ясная, а вчера налетел ураган, который снес кровли и затопил полгорода. В панике покидая жилье, люди не успеют захватить флешки с атрибутами доступа. И все, они банкроты? Это неправильно.
 
Последнее редактирование:

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
569
Реакции
241
Поинты
9.052
Не нарушать правила того договора, по которому была выдана банковская карта. Например, не торговать с карты физлица валютой на электронных биржах, получая на карту сотни переводов в месяц.
Часто жалуются на блокировки от Тинькофф, почитал договор, ни слова о том что это запрещено.

Ну вот потому и появляются интервью то с одним, то с другим несостоявшимся криптобогачом, который на заре биткойномании накупил этого актива, а потом благополучно забыл, как получить к нему доступ.
Не заметил что их очень много. Но такие есть безусловно.
Никто не застрахован от потери атрибутов.
Конечно, как и от централизованного преследования и изъятия средств. Но в случае крипты, средства ваши, пока вы не отдадите к ним доступ
В панике покидая жилье, люди не успеют захватить флешки с атрибутами доступа. И все, они банкроты?
Может такое быть, да? Насколько это возможный вариант, трудно оценить. Но я думаю что храня большие средства в крипте, вы флешку не забудете выбегая из дома. А еще лучше запомните 12 слов. Это не очень трудно. Всего 12 слов, и ваши средства всегда с вами.
Это спасительная практика
делать это в кошельке, это плохая практика. Никто не мешает юзеру самому залить в облако свой сид, если он настолько готов доверить облаку
 

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,799
Реакции
1,453
Поинты
4.532
Чтобы получать доход через банковскую карту, нужно регистрировать ЧП и заказывать карту соответствующего типа. А если карта выдается на физлицо, то заниматься с ее помощью бизнесом ему не позволяют. Это может фиксироваться де-юре, а может иметь место де-факто. В последнее время данная практика распространилась и на ЭПС. На блокировки счетов Киви за такие прокрутки жалуются уже давно, вроде как подобный риск есть и на Юмани.
Даже если бы такой был один-единственный, потерявший доступ к десятку тысяч долларов в биткойне, это уже был бы удар по репутации алгоритма. Увы, таких больше, чем один, а суммарная потеря биткойна в долларовом измерении вообще мало поддается оценке, но в любом случае цифра там астрономическая. "Ваш эликсир не работает", - как сказал один волшебник в популярном фильме про смурфиков.
пока вы не отдадите к ним доступ
Был случай, когда рэкетиры банально вынудили обладателя криптоактивов сдать им все ключи под угрозой жизни. Точно так же подобным преступникам удавалось заставить жертву снять деньги в банкомате - по принуждению.
Насколько это возможный вариант, трудно оценить.
Очень возможный вариант, так что элементарно его можно оценить. Буквально на днях из-за жуткого шторма подтопило крымское побережье и расположенное там жилье, 500 тыс жителей Крыма остались без света. Прямо сейчас от жуткой метели страдают Нью-Йорк и Огайо. Спасаясь от холода и снега, люди покидают машины, а если как раз там в бардачке была заветная флешка, и после обледенения она выйдет из строя?
он настолько готов доверить облаку
Он может доверять не только облаку, но и своему нотариусу, поверенному в делах, секретарю, а также банковской ячейке, сейфу и тд и тп. Но ситуация, когда ключ вместе с деньгами теряются раз и навсегда, должна быть исключена в принципе.
 

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
569
Реакции
241
Поинты
9.052
это уже был бы удар по репутации алгоритма
Алгоритм тут не при чем. Он работает правильно. Ваши активы только ваши, и вас нельзя ограничить или заблокировать. Но и отвественность за сохранность средств только на вас. Не доверяете своему блокноту или флешке, храните как вам удобно, и как вы считаете безопасно. Но в любом раскладе только вы решаете это.
Он может доверять не только облаку, но и своему нотариусу, поверенному в делах, секретарю, а также банковской ячейке, сейфу и тд и тп. Но ситуация, когда ключ вместе с деньгами теряются раз и навсегда, должна быть исключена в принципе.
Нет проблем, передайте ключ нотариусу, отправьте в облако, в банковскую ячейку, запишите в блокнот, выучите 12 слов в конце-концов. Везде по экземпляру. Если считаете это уместным. Никто ж вас не может ограничить в фантазии и способах хранения ключа. Только ваш выбор
 

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,799
Реакции
1,453
Поинты
4.532
Но и отвественность за сохранность средств только на вас.
К такой системе управления доступом к криптокошельку надо было подготовить, а ее вбросили в привыкшую к дублированию важных данных клиентскую среду, как камень в воду. Ловите и наслаждайтесь, а кто не справился с хранением длинных адресов и паролей, тот сам виноват.
 

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
569
Реакции
241
Поинты
9.052
К такой системе управления доступом к криптокошельку надо было подготовить
Так то да, но кто этим будет заниматься, не понятно. А сделай им дублирование по-умолчанию в облако или на емейл, так их завтра взломают, и посыпятся жалобы как из рога изобилия. Вон хотя бы зайдите на форум Trust Wallet. Народ подписывает апрувы скамным смарт-контрактам, раздает сиды скамерам в телеге, а потом заваливают форум обвинениями что Trust Wallet крадет их средства :biggrin2: .
Кстати, многие кошельки в принципе не дают создать новый кошелек, пока пользователь не прочтет и не согласится с TOS. Но кто ж там что читает, мы(среднестатистические личности) так не привыкли.
Кстати, Trust Wallet недавно добавил возможность бекапа в Google Drive. Но я лично думаю это они напрасно, теперь жалоб что они крадут средства станет еще больше )))
 
  • Like
Реакции: FMFM

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,799
Реакции
1,453
Поинты
4.532
жалоб что они крадут средства
Люди никогда не бывают на 100 процентов довольны никаким сервисом, включая финансовый. Дай им 20 процентов годовых по вкладу - потребуют 25. Сделай для них мобильное приложение, позволяющее творить чудеса с их накоплениями не вставая с дивана, - обвинят в том, что интерфейс неудобный. В то же время они по-прежнему продолжат пользоваться услугами криптосайтов и банковских структур, ибо куда же без них? Финансисты давно привыкли к такому режиму взаимодействия и спокойно в нем работают. Вопрос сохранности криптоденег забывчивых клиентов им придется решать в любом случае. Пусть берут например 1 процент в месяц с криптовклада за хранение ключей, скана паспорта, базы данных KYC. Кто не хочет сам хранить подобные атрибуты, тот спокойно заплатит, и таких будет немало.
Впервые о нем услышал, зашел, понравилось, сразу наткнулся на темку про Трон. Очень интересный форум, статьи написаны грамотно и компетентно, благодарю за идею, на досуге почитаю.
 

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
569
Реакции
241
Поинты
9.052
Пусть берут например 1 процент в месяц с криптовклада за хранение ключей, скана паспорта, базы данных KYC
Для криптокошельков это проблематично. Разные законодательства в разных странах, разные требования к хранению личных данных. Да и не все захотят светить свои криптоинвестиции. Тут скорее нужно заниматься просвещением пользователя. Имея достаточно знаний, хранить самому сид и обезопасить себя от потери не сложно. В принципе и большинство громких и крупных потерь сид и средств приходятся на бородатые времена, когда об этом не думали и не знали.
сразу наткнулся на темку про Трон. Очень интересный форум
Да, там много достойной инфы для интересующихся.
 

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,799
Реакции
1,453
Поинты
4.532
обезопасить себя от потери
Если новоявленный криптолюбитель не уверен в своих способностях сохранить сид и прочие важные данные, то может пробовать силы в спекуляциях криптовалютой через электронные платежные системы. На Вебмани есть два пути торговли криптой - через ноты и обменник. На Пейере тоже можно торговать Лайткойном или Троном, причем с меньшей комиссией. Ни там, ни там никакой сид-фразы для открытия криптокошелька не потребовалось.
 

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,799
Реакции
1,453
Поинты
4.532
Разные законодательства в разных странах, разные требования к хранению личных данных.
Ну вот сколько изучал практику хедж-фондов, везде у них есть два вида оплаты: management fee и performace fee. Соответственно, 2 процента со вклада за управление им и 20 процентов с полученной на вкладе спекулятивной прибыли. И независимо от того, из какой страны вкладчик, система взимания платы будет неизменна. А в криптосфере и границы не так важны, как в управлении фиатом. Так что криптокошельки и спекулятивные криптофонды могут смело вводить плату за сохранность доступа, то бишь management fee, и это не выйдет за рамки существующих в финобласти тарифов.
 

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
569
Реакции
241
Поинты
9.052
И независимо от того, из какой страны вкладчик,
Что прямо независимо? Иран напрмер прокатит?
А в криптосфере и границы не так важны, как в управлении фиатом
Глава бинанс тоже так думал, потом пришлось дать откат 4+ млрд. Дальше будет больше
криптофонды и так хранят крипту пользователя у себя, тут они отвечают за сохранность средств
 

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,799
Реакции
1,453
Поинты
4.532
Иран напрмер прокатит?
Еще как прокатит, страна продает нефть и оружие, ликвидностью обеспечена в полной мере. Хедж-фонд регистрируется где-то в Африке или вообще недалеко от Ирана в дружественной ему юрисдикции, и можно набрать миллиардов 10 иранских активов под управлением.
Дальше будет больше
Ну так на то он и финансовый рынок, что постоянно движется. И на то они и нужны финансовые аналитики, чтобы неприятные развития событий предвидеть.
криптофонды и так хранят крипту пользователя у себя
Не только фонд, но и кошелек можно наделить функцией хранения данных для доступа. Расходы на содержание депозитария с базой данных будут меньше, чем на сервис по управлению сбережениями.
 

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
569
Реакции
241
Поинты
9.052
Не только фонд, но и кошелек можно наделить функцией хранения данных для доступа.
Для таких скорее подойдет биржа в дружественной юрисдикции. Уже в наличии. Можно сказать их взламывают, но и фонд так же могут взломать. Я бы все же предпочел запомнить сид, и не думать о том, кто и как хранит мои средства.
 

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,799
Реакции
1,453
Поинты
4.532
фонд так же могут взломать
Одно дело взломать, а другое - прочитать взломанные данные. Если они не зашифрованы, то грош цена такому фонду. После многочисленных ограблений криптобирж пора бы уже применять технологии сокрытия информации на случай ее похищения.
 
Сверху Снизу