Я уже не раз объяснял - проблема в ДНК программистов - лечиться только поиском нормальных...
PS может быть какой-нить проект по обучению программированию замутим? Достали же эти глюки уже... А тут еще и деньги от них зависят!
|
|
|
Только в форках без blockchain.
А это скорее всего получиться без эмиссии(майнинга) вообще - то есть со 100% премайном.
|
|
|
Ошибка там только одна - в ДНК программистов...
|
|
|
Да, кстати, а как вам идея хакерского конкурса на приз 26000 BTC ?
|
|
|
...и сколько раз твердили миру, но только все не впрок... https://bitcointalk.org/index.php?topic=342048ГСЧ там у вас кривой. Вероятность очень высокая что адреса и ключи будут совпадать - всего 32 бита перебора. Ищите нормальных программистов! И суетитесь по поводу этой тусовки что я писал для антишпионажа... PS думаю что это не только тут такая дырка - когда битком займуться настоящие программисты и хакеры, очень многие лишаться своих кошельков, не сомневайтесь. Бо нефиг (тока сделайте сперва норм тусовку - а то не придут в помойку, даже если приглашу старых знакомых) PPS SSL тоже очень весело работает, если в софте дырки...
|
|
|
А что там за система перечислений используется? Кошелек ставить обязательно, или можно с бирж перечислять? PS кстати интересно сколько счас весят уже базы лайткойна, там же блоки в 4 раза чаще
|
|
|
Мне кажется, что вы не очень дружите с цифрами. Чем отличается подбор приватного ключа для одного кошелька от подбора к миллиону? На шесть порядков проще? И что?
вариант с ботнетом вполне может найти еще не найденные дырки - если тупо генерить коды на машинах типовой пользовательской конфигурации, то коды вполне могут повторяться с каким-то циклом, мало ли, мож там память случайно одинакова(конфигураций и версий не так много), или еще чего программисты накосячили... Но смысла в этом нету - денег там копейки - ущерб от обрушения курса будет куда больше. Майном на CPU и то больше можно собрать... ИМХО, если организовать группу ботов, постоянно перебирающих приватные ключи и сверяющих содержимое кошельков с нулём, то шансы намайнить больше, чем, например, честно занимаясь майнингом. Тут всё зависит от размера ботнета и от толщины канала каждого бота.
если ошибок в ГСЧ нету - то пофиг - можете хоть все молекулы вселенной использовать как компы, там комбинаций все равно больше... (А вот если софт "современные программисты" писали, то скорее всего во многих системах есть эта ошибка в ГСЧ и хакнуть их не проблема. Я думаю ваш будет первым ) Vladimir PS я помню с ГСЧ еще в школе на олимпиаде выпендрился(использовал ассемблерную вставку и считал регистры аппаратной карты где практически случайные коды обычно были) - и сразу попал на то что скорость компа оказалась все равно коррелировала(не смотря на то что это что-то вроде ДВК или элекроники-60 ли было, уже точно не помню, но точно не БК-шка или спектрум где все синхронизировано, там платы были независимы) и получил нифига не случайные коды, узор на экране был куда круче чем при использовании штатного ГСЧ бейсика... Так что плавали - знаем
|
|
|
1 Ломануть хоть все кошельки, сгенерированные на системах с ошибками в ГСЧ нет проблем - всего 32 бита перебора. (а это не мало - только из того что просочилось в печать: процы интел и система андроид) 2 Смысла в этом нету тк после этого обналичить все равно ничего не успеете - шума будет столько что курс упадет до 0, не смотря на то что на этих кошельках лохов лежат скорее всего копейки(а умный не догадался бы об этой дырке?)... PS лучше бы о своих кошельках подумали - мож в вашей системе ГСЧ тоже кривой?.. https://bitcointalk.org/index.php?topic=342048PPS и о своей заднице http://www.go-dominicana.com/forum/viewtopic.php?f=9&t=1699&p=17531#p17531
|
|
|
Сливают по чуть-чуть, роботов настраивают так, чтобы это было максимально не заметно.
PS да не парьтесь вы - посчитайте лучше новую себестоимость для GPU и асиков.
|
|
|
Боюсь что облачные хостинги АНБ окучила первыми - работы столько-же, а улов больше, чем с каждым мелким заморачиваться... (злые языки поговаривают что и цены на облачные хостинги такие низкие неспроста...) PS спросите у btc-e были ли у них контакты со спецслужбами?.. А теперь как думаете, какая вероятность что за пару лет пока биток использовался в основном только на SR, ни одна спецслужба мира и не один наркоконтроль не поинтересовался ни одним клиентом btc-e?.. (а этих упырей только так можно вычислить - работают довольно грамотно и следов не оставляют, мне аж интересно стало им пятки поджарить, последнии лет 15-20 не было ничего интересного для хака, обленился я совсем уже, скоро и кодить наверно разучусь, уже и отладчики не помню где лежат ) PPS ну дак че, мне чтоли это надо, али как? Я это и так все знаю, и не такое разрабатывал... https://bitcointalk.org/index.php?topic=342048(спасение утопающих проблемы их самих - я могу помоч только со сложной технической частью, на тупую работу по сбору ссылок и ведению сайта у меня времени нет, тогда хоть donate соберите чтобы каких-нить студентов можно было нанять...) PPPS взломан сам SSL киви(а может и всей визы!), а вы на бедный маил сру наезжаете... (и кстати прописывание IP против АНБ-шных технологий не помогает - можете менять их хоть на ходу! Проверял...)
|
|
|
Лично я сейчас по ip-адресу захожу от греха подальше!
еще раз - чем это поможет, если атака идет в разрыв соединения?.. PS я бы мог и покруче фокусы показать, но еще не наигрался, боюсь игрушку уберут Это уже клиника. Любой провайдер по определению "man-in-the-middle". Винраровский архив под более-менее приличным паролём вскроешь за разумное время? Нет? Свободен, фокусник, хватит с нас и одного Копперфильда... могу даже показать как через взломанный канал проходит платеж по киви. С подтверждением по SMS! Этого достаточно? PS IP можно менять даже на ходу - этой технологии пофиг абсолютно!
|
|
|
Даже если админы Майл.ру читают письма, этого недостаточно. Нужно либо выловить вашу куку с btc-e, либо пару логин-пароль. Вот если Вы использовали для биржи специально выделенный комп (О.С.), тогда есть повод призадуматься. А так - обычный скриптовый бровзерный фишинг.
дак вот и я о том-же - явно используются АНБ-шные технологии... PS даже если это хакеры до них добрались, то АНБ надо все равно уши надрать дабы не повадно было...
|
|
|
Лично я сейчас по ip-адресу захожу от греха подальше!
еще раз - чем это поможет, если атака идет в разрыв соединения?.. PS я бы мог и покруче фокусы показать, но еще не наигрался, боюсь игрушку уберут
|
|
|
Ну че, дети, я вам говорил? =========== Login temporarily discouraged News: If you used your password to login between 06:00 Dec 1 UTC and 20:00 Dec 2 UTC, then your password may have been captured in a man-in-the-middle attack, and you should change your password here and wherever else you used it. If you were only logged in via the "remember me" feature, then you're OK. =========== PS будете ждать когда через киви все ваши висовские счета почистят, или соломки подстелим? PPS я тут проверил счета которые на майловских ящиках висели - нифига не сломали, хотя там и пароль лет 10-15 не менялся (лоховской но правда его не сбрутишь - у разработчиков словари слегка другие ) )... То есть скорее всего взломали через хостинг, статья где-то была про эти китайские закладки в BIOS в технологии виртуализации интела, хотя я счас думаю что скорее всего это АНБ-шные дела тоже были, слишком круто для китайцев... Кстати мож потому ФСБ-шники и не среагировали когда чувак им это принес - наверняка на окладе сами знаете у кого и сказали "циц"... (и да кстати на этом-же хостинге и вся биржа целиком, так что будет весело...)
|
|
|
Т.е. цена в любом случае будет падать, но в случае НЕ-пузыря она просядет не более 20 - 30 %.
в случае сдувания пузыря до реальной цены его цена просела бы на 99%, но PoW (себестоимость) будет поддерживать курс, так что больше чем раза в 2-3 не просядет, майнеры просто перестанут продавать ниже себестоимости. Vladimir PS интереснее то что доля товара постепенно растет. (то есть Сатоши изобрел способ как из пирамиды сделать черную дыру)
|
|
|
Ошибаетесь - ТОЛЬКО себестоимость PoW и поддерживает курс! Спросите у майнеров про себестоимость и ниже какой цены они не захотят продавать...
А пузырь он на 99% - товара в нем еще мало, а магазины не инвестируют в него.
|
|
|
ээээ... Вы не путайте божий дар с яшницей-то!
Я говорил про нормальную экономику и нормальные архитектуры валют, а биток переводит выч мощности в тепло (и при этом CRU никому не интересен!), ну разве не забавно дуракам будет продать майнер на 10 МВт?.. (причем будут вынуждены купить, и это не такая и плохая инвестиция)
Vladimir
|
|
|
а ты знаешь, у меня даже сейчас майнеры не запущены(надо бы, но как-то руки не доходят, все некогда), хотя я знаю какие выстрелят следующие форки, либо могу сам сделать так чтобы выстрелило что захочу...
Поздно уже сейчас майнеры запускать, если, конечно, у тебя там не ферма на пару мегаватт... Тогда, впрочем, понятно почему ты так о своей заднице печёшься (SSL, сорм, все дела), только непонятно почему ты всё ещё не на Каймановых островах! а может быть потому что на Каймановых островах электропроводка слабая? PS толи и правда майнингом заняться? А то чую счас и правда до 10-50 K$ раскрутят, тогда и майн станет выгоден... PPS идея. А может алюминивым заводам майнеры на 10 МВт продать? Проводка у них уже есть
|
|
|
|