• Реклама: 🔥 Хочешь бесплатно получить Telegram Premium и узнать о Polymarket? Кликай сюда и читай условия!
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Слабые места блокчейнов

Подключение платежей на сайте, в приложении, соцсетях

Cryptex

Любитель
Регистрация
21.10.2017
Сообщения
194
Реакции
80
Поинты
0.100
Большая часть атак на блокчейн связана с получением большинства в 51% голосов по соответствующему алгоритму консенсуса. Но кроме того, есть и более экзотические способы атак, в том числе и те, которые не приносят прибыли. В данной статье мы рассмотрели их подробнее.

Читать полностью: https://cryptex.net/page/yjazvimosti_blockchain
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

The Flash

ТОП-МАСТЕР
Верифицирован
Регистрация
12.09.2012
Сообщения
30,114
Реакции
13,370
Поинты
3.283
ТС вы бы правила почитали форума , новички даже не читая знают что так нельзя как высделать
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Alexander43

ТОП-МАСТЕР
Регистрация
18.10.2014
Сообщения
15,267
Реакции
2,935
Поинты
6.790
Не так давно и SEC такой документ выпускала. О плюсах и минусах криптовалют.
SEC - Американская Комиссия по ценным бумагам и биржам.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,872
Реакции
1,541
Поинты
1.886
При всех описанных в этой безусловно полезной статье уязвимостях блокчейна для мошеннических атак у него есть и гораздо более фатальная уязвимость в виде невозможности получить доступ к активам в случае потери атрибутов кошелька. А ведь при потере банковской карты или пин-кода к ней деньги вкладчика не теряются. Надо что-то делать с этим "багом", из-за которого столько криптолюбителей лишились своих ценных активов.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
573
Реакции
242
Поинты
9.093
фатальная уязвимость в виде невозможности получить доступ к активам в случае потери атрибутов кошелька
Это не уязвимость, это фича. Никто не может получить доступ к вашим средствам не имея сид фразы или закрытого ключа. В том числе и вы сами. Храните сид надежно.
А ведь при потере банковской карты или пин-кода к ней деньги вкладчика не теряются
Банк может блокирорвать средства, по разным причинам, и все карточка и пин код бесполезен. Что делать с этим багом?
Надо что-то делать с этим "багом"
Некоторые кошельки, уже начали добавлять "по просьбам трудящихся" или по своим соображениям копирование сид в облако, но как по мне это плохая практика. Я бы не пользовался
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,872
Реакции
1,541
Поинты
1.886
В том числе и вы сами. Храните сид надежно.
Ну вот потому и появляются интервью то с одним, то с другим несостоявшимся криптобогачом, который на заре биткойномании накупил этого актива, а потом благополучно забыл, как получить к нему доступ. Выходит, что биткойн - это не рыночный инструмент. По законам рынка и здоровой экономики создатель материальных благ должен иметь все возможности распорядиться полученным за них денежным эквивалентом.
Что делать с этим багом?
Не нарушать правила того договора, по которому была выдана банковская карта. Например, не торговать с карты физлица валютой на электронных биржах, получая на карту сотни переводов в месяц.
это плохая практика
Это спасительная практика, способная реанимировать крипту в глазах разочарованной части любителей виртуальных денег. Никто не застрахован от потери атрибутов. Например, позавчера погода была ясная, а вчера налетел ураган, который снес кровли и затопил полгорода. В панике покидая жилье, люди не успеют захватить флешки с атрибутами доступа. И все, они банкроты? Это неправильно.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!
Последнее редактирование:

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
573
Реакции
242
Поинты
9.093
Не нарушать правила того договора, по которому была выдана банковская карта. Например, не торговать с карты физлица валютой на электронных биржах, получая на карту сотни переводов в месяц.
Часто жалуются на блокировки от Тинькофф, почитал договор, ни слова о том что это запрещено.

Ну вот потому и появляются интервью то с одним, то с другим несостоявшимся криптобогачом, который на заре биткойномании накупил этого актива, а потом благополучно забыл, как получить к нему доступ.
Не заметил что их очень много. Но такие есть безусловно.
Никто не застрахован от потери атрибутов.
Конечно, как и от централизованного преследования и изъятия средств. Но в случае крипты, средства ваши, пока вы не отдадите к ним доступ
В панике покидая жилье, люди не успеют захватить флешки с атрибутами доступа. И все, они банкроты?
Может такое быть, да? Насколько это возможный вариант, трудно оценить. Но я думаю что храня большие средства в крипте, вы флешку не забудете выбегая из дома. А еще лучше запомните 12 слов. Это не очень трудно. Всего 12 слов, и ваши средства всегда с вами.
Это спасительная практика
делать это в кошельке, это плохая практика. Никто не мешает юзеру самому залить в облако свой сид, если он настолько готов доверить облаку
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,872
Реакции
1,541
Поинты
1.886
Чтобы получать доход через банковскую карту, нужно регистрировать ЧП и заказывать карту соответствующего типа. А если карта выдается на физлицо, то заниматься с ее помощью бизнесом ему не позволяют. Это может фиксироваться де-юре, а может иметь место де-факто. В последнее время данная практика распространилась и на ЭПС. На блокировки счетов Киви за такие прокрутки жалуются уже давно, вроде как подобный риск есть и на Юмани.
Даже если бы такой был один-единственный, потерявший доступ к десятку тысяч долларов в биткойне, это уже был бы удар по репутации алгоритма. Увы, таких больше, чем один, а суммарная потеря биткойна в долларовом измерении вообще мало поддается оценке, но в любом случае цифра там астрономическая. "Ваш эликсир не работает", - как сказал один волшебник в популярном фильме про смурфиков.
пока вы не отдадите к ним доступ
Был случай, когда рэкетиры банально вынудили обладателя криптоактивов сдать им все ключи под угрозой жизни. Точно так же подобным преступникам удавалось заставить жертву снять деньги в банкомате - по принуждению.
Насколько это возможный вариант, трудно оценить.
Очень возможный вариант, так что элементарно его можно оценить. Буквально на днях из-за жуткого шторма подтопило крымское побережье и расположенное там жилье, 500 тыс жителей Крыма остались без света. Прямо сейчас от жуткой метели страдают Нью-Йорк и Огайо. Спасаясь от холода и снега, люди покидают машины, а если как раз там в бардачке была заветная флешка, и после обледенения она выйдет из строя?
он настолько готов доверить облаку
Он может доверять не только облаку, но и своему нотариусу, поверенному в делах, секретарю, а также банковской ячейке, сейфу и тд и тп. Но ситуация, когда ключ вместе с деньгами теряются раз и навсегда, должна быть исключена в принципе.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
573
Реакции
242
Поинты
9.093
это уже был бы удар по репутации алгоритма
Алгоритм тут не при чем. Он работает правильно. Ваши активы только ваши, и вас нельзя ограничить или заблокировать. Но и отвественность за сохранность средств только на вас. Не доверяете своему блокноту или флешке, храните как вам удобно, и как вы считаете безопасно. Но в любом раскладе только вы решаете это.
Он может доверять не только облаку, но и своему нотариусу, поверенному в делах, секретарю, а также банковской ячейке, сейфу и тд и тп. Но ситуация, когда ключ вместе с деньгами теряются раз и навсегда, должна быть исключена в принципе.
Нет проблем, передайте ключ нотариусу, отправьте в облако, в банковскую ячейку, запишите в блокнот, выучите 12 слов в конце-концов. Везде по экземпляру. Если считаете это уместным. Никто ж вас не может ограничить в фантазии и способах хранения ключа. Только ваш выбор
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,872
Реакции
1,541
Поинты
1.886
Но и отвественность за сохранность средств только на вас.
К такой системе управления доступом к криптокошельку надо было подготовить, а ее вбросили в привыкшую к дублированию важных данных клиентскую среду, как камень в воду. Ловите и наслаждайтесь, а кто не справился с хранением длинных адресов и паролей, тот сам виноват.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
573
Реакции
242
Поинты
9.093
К такой системе управления доступом к криптокошельку надо было подготовить
Так то да, но кто этим будет заниматься, не понятно. А сделай им дублирование по-умолчанию в облако или на емейл, так их завтра взломают, и посыпятся жалобы как из рога изобилия. Вон хотя бы зайдите на форум Trust Wallet. Народ подписывает апрувы скамным смарт-контрактам, раздает сиды скамерам в телеге, а потом заваливают форум обвинениями что Trust Wallet крадет их средства :biggrin2: .
Кстати, многие кошельки в принципе не дают создать новый кошелек, пока пользователь не прочтет и не согласится с TOS. Но кто ж там что читает, мы(среднестатистические личности) так не привыкли.
Кстати, Trust Wallet недавно добавил возможность бекапа в Google Drive. Но я лично думаю это они напрасно, теперь жалоб что они крадут средства станет еще больше )))
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!
  • Like
Реакции: FMFM

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,872
Реакции
1,541
Поинты
1.886
жалоб что они крадут средства
Люди никогда не бывают на 100 процентов довольны никаким сервисом, включая финансовый. Дай им 20 процентов годовых по вкладу - потребуют 25. Сделай для них мобильное приложение, позволяющее творить чудеса с их накоплениями не вставая с дивана, - обвинят в том, что интерфейс неудобный. В то же время они по-прежнему продолжат пользоваться услугами криптосайтов и банковских структур, ибо куда же без них? Финансисты давно привыкли к такому режиму взаимодействия и спокойно в нем работают. Вопрос сохранности криптоденег забывчивых клиентов им придется решать в любом случае. Пусть берут например 1 процент в месяц с криптовклада за хранение ключей, скана паспорта, базы данных KYC. Кто не хочет сам хранить подобные атрибуты, тот спокойно заплатит, и таких будет немало.
Впервые о нем услышал, зашел, понравилось, сразу наткнулся на темку про Трон. Очень интересный форум, статьи написаны грамотно и компетентно, благодарю за идею, на досуге почитаю.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
573
Реакции
242
Поинты
9.093
Пусть берут например 1 процент в месяц с криптовклада за хранение ключей, скана паспорта, базы данных KYC
Для криптокошельков это проблематично. Разные законодательства в разных странах, разные требования к хранению личных данных. Да и не все захотят светить свои криптоинвестиции. Тут скорее нужно заниматься просвещением пользователя. Имея достаточно знаний, хранить самому сид и обезопасить себя от потери не сложно. В принципе и большинство громких и крупных потерь сид и средств приходятся на бородатые времена, когда об этом не думали и не знали.
сразу наткнулся на темку про Трон. Очень интересный форум
Да, там много достойной инфы для интересующихся.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,872
Реакции
1,541
Поинты
1.886
обезопасить себя от потери
Если новоявленный криптолюбитель не уверен в своих способностях сохранить сид и прочие важные данные, то может пробовать силы в спекуляциях криптовалютой через электронные платежные системы. На Вебмани есть два пути торговли криптой - через ноты и обменник. На Пейере тоже можно торговать Лайткойном или Троном, причем с меньшей комиссией. Ни там, ни там никакой сид-фразы для открытия криптокошелька не потребовалось.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,872
Реакции
1,541
Поинты
1.886
Разные законодательства в разных странах, разные требования к хранению личных данных.
Ну вот сколько изучал практику хедж-фондов, везде у них есть два вида оплаты: management fee и performace fee. Соответственно, 2 процента со вклада за управление им и 20 процентов с полученной на вкладе спекулятивной прибыли. И независимо от того, из какой страны вкладчик, система взимания платы будет неизменна. А в криптосфере и границы не так важны, как в управлении фиатом. Так что криптокошельки и спекулятивные криптофонды могут смело вводить плату за сохранность доступа, то бишь management fee, и это не выйдет за рамки существующих в финобласти тарифов.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
573
Реакции
242
Поинты
9.093
И независимо от того, из какой страны вкладчик,
Что прямо независимо? Иран напрмер прокатит?
А в криптосфере и границы не так важны, как в управлении фиатом
Глава бинанс тоже так думал, потом пришлось дать откат 4+ млрд. Дальше будет больше
криптофонды и так хранят крипту пользователя у себя, тут они отвечают за сохранность средств
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,872
Реакции
1,541
Поинты
1.886
Иран напрмер прокатит?
Еще как прокатит, страна продает нефть и оружие, ликвидностью обеспечена в полной мере. Хедж-фонд регистрируется где-то в Африке или вообще недалеко от Ирана в дружественной ему юрисдикции, и можно набрать миллиардов 10 иранских активов под управлением.
Дальше будет больше
Ну так на то он и финансовый рынок, что постоянно движется. И на то они и нужны финансовые аналитики, чтобы неприятные развития событий предвидеть.
криптофонды и так хранят крипту пользователя у себя
Не только фонд, но и кошелек можно наделить функцией хранения данных для доступа. Расходы на содержание депозитария с базой данных будут меньше, чем на сервис по управлению сбережениями.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

AmatorX

Специалист
Регистрация
04.01.2017
Сообщения
573
Реакции
242
Поинты
9.093
Не только фонд, но и кошелек можно наделить функцией хранения данных для доступа.
Для таких скорее подойдет биржа в дружественной юрисдикции. Уже в наличии. Можно сказать их взламывают, но и фонд так же могут взломать. Я бы все же предпочел запомнить сид, и не думать о том, кто и как хранит мои средства.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,872
Реакции
1,541
Поинты
1.886
фонд так же могут взломать
Одно дело взломать, а другое - прочитать взломанные данные. Если они не зашифрованы, то грош цена такому фонду. После многочисленных ограблений криптобирж пора бы уже применять технологии сокрытия информации на случай ее похищения.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!
Сверху Снизу