Bitcoin Forum
June 17, 2024, 11:56:35 AM *
News: Voting for pizza day contest
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 [134] 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 ... 314 »
2661  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 06, 2015, 12:01:57 AM
Poveracci, non vorrei essere nei loro panni (non so neanche quanti siano).
Da milionari a rischiare di non avere neanche le coperture per rimanere a 0 spaccato.

E certa gente sembra felice quando avvengono queste cose. A me viene solo tristezza.

18k btc, è una perdita che possono coprire facilmente.

Mah, dici? Io non sarei così tranquillo.
18K BTC dove li prendono? Non so se li hanno con le Fees raccolte....
2662  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 10:58:41 PM
Poveracci, non vorrei essere nei loro panni (non so neanche quanti siano).
Da milionari a rischiare di non avere neanche le coperture per rimanere a 0 spaccato.

E certa gente sembra felice quando avvengono queste cose. A me viene solo tristezza.
2663  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 09:55:45 PM
La parte cruciale di sicurezza sta nell'impedire che tizio possa eseguire una richiesta di prelievo incongruente.
E' chiaro che se ti rubano l'account non ci sono azzi che tengano, io parlo di operazioni fraudolente : fare arrivare una richiesta di prelievo dall'account X (che è il tuo) tramite l'account Y (che è il mio) verso l'indirizzo Z (che è sempre il mio).

Però non è mica uno scherzo riuscire a fare una cosa simile, soprattutto se ti studi un sistema di sicurezza proprio su questa specifica funzione.

E' comunque un unico punto di ingresso nel sistema di richiesta prelievo, se programmi bene è difficile anche solo capire il modo che dovresti usare per forzare dati diversi da quelli attesi.
2664  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 09:49:12 PM
Se li generi a blocchi di 100.000 poi puoi spegnere la macchina volendo. Quando ne hai piazzati 90.000 un intervento umano genera altri indirizzi e li copia sul db a disposizione. Se non si interviene rifiuterai la creazione di nuovi indirizzi fino all'intervento.
Avere un servizio on line o solo nell'intranet che si collega mi pare molto meno sicuro.

Ma non è questione di generare indirizzi ragazzi. L'hot wallet serve per effettuare le transazioni in maniera automatica. Avete idea di quanti prelievi vengono fatti du bitstamp o siti simili all'ora? E' impensabile che queste operazioni vengano fatte a mano (almeno per gli importi ridotti). E' quindi necessario che ci sia un waller online operativo con fondi limitati a coprire la richiesta immediata almeno dei piccoli importi.

Ma infatti c'e un demone che gira ogni tot minuti sulla macchina "offline" (la chiamo così intendendo il fatto che non è raggiungibile da fuori se non mediante appositi servizi interni, come ad esempio webservice o altre tecniche) che elabora le richieste ed esegue le transazioni. Ma è un'altra macchina, su quella non la tocchi. L'unico modo che hai è di compromettere il database con richieste valide ma non eseguite dagli utenti.

Poi se come gira voce, i pirloni di BitStamp hanno generato indirizzi partendo da un generatore non realmente random, beh in quel caso non c'e architettura di sicurezza che tenga : non c'e stato nessun attacco  Wink
2665  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 08:59:54 PM

Gli indirizzi si possono generare offline (100.000 alla volta?) e poi si mettono nel db on line solo gli indirizzi e si tengono le chiavi al sicuro.


ed ogni volta che qualcuno vuole prelevare mandiamo un umpa-lumpa a far firmare manualmente la transazione sul cold-wallet  Grin
Gli Hot-Wallet servono per garantire la liquidità e la velocità del servizio. Non c'è molto da fare se non prendere tutte le precauzioni possibili e, possibilmente, quelle impossibili

E' lo stesso discorso al contrario.
La richiesta di prelievo passa per un servizio (non direttamente tramite il sito) che scrive la richiesta su un database.

Tramite la macchina "Offline" si elaborano poi le richieste (dopo ovviamente tutte le verifiche del caso) e si spediscono i soldi ai proprietari.

2666  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 08:52:59 PM
Anche si, in pratica premendo il bottone New Address "stacchi un ticket".
Sull'aspetto sicurezza non cambierebbe tantissimo dato che l'operazione di creazione verrebbe creata su una macchina considerata "offiline", solo che in un caso sarebbe una tantum e nell'altro ad ogni click. La prima versione ti evita situazioni in cui per qualche motivo ti sei dimenticato di aggiornare il DB con nuovi indirizzi e non hai niente da tornare indietro.
2667  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 08:47:02 PM
I Milioni di dollari restano tali e quali, non sono stati probabilmente convertiti in BTC, quindi il prezzo che scende è bene perchè hai maggiore potere d'acquisto soprattutto per entrare nei giochi.
Se il prezzo si fosse mantenuto sopra i 1K (cosa impossibile perchè non sono tutti scemi e sognatori e prima o poi qualcuno avrebbe dumpato come se non ci fosse un domani) molti avrebbero rinunciato in quanto troppo rischioso.

Mi trovo d'accordo a metà. per entrare è un bene che sia basso. Ma se resta basso poi rischi di lavorare per pochi spiccioli. Gli stipendi, gli strumenti hanno un costo che non segue l'andamento del bitcoin. Quindi se i ricavi non sono sufficienti di solito si è costrett a chiudere.

Non è necessario che il business sia fatto tutto in BTC o tutto in FIAT, anche qua ci sono scelte.
Il problema corrente di BTC è la distribuzione, cioè il potere ce lo hanno troppe poche persone.
Questo si può combattere in 2 modi : il primo è che loro vendano, cosa che non credo succederà facilmente, o comunque si terranno una buona fetta, il secondo è che tra un pò di tempo, ci sia un gruppo di investitori che non lasceranno MAI scendere il BTC sotto una certa cifra perchè considerata svendita. Ad oggi servirebbe diciamo 1 miliardata di dollari per mettere già in atto questo.

Poi arriverà l'halving, e se il BTC sarà ancora vivo si potranno notare altri cambiamenti.
Io non sono pessimista su BTC, e sono un pessimista di natura.  Wink
2668  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 08:34:58 PM
Il sottobosco ha startup o progetti con qualche milione di dollari di finanziamento, no sono sempre 4 nerd che non sanno cosa fare il pomeriggio  Wink

Quindi converrai con me che per finanziamenti di milioni di dollari è bene che il rpezzo nons cenda oltre. Altrimenti poi voglio vedere come ci rientrano in quei finanziamenti Wink

Il prezzo del BTC non è un fattore secondario

I Milioni di dollari restano tali e quali, non sono stati probabilmente convertiti in BTC, quindi il prezzo che scende è bene perchè hai maggiore potere d'acquisto soprattutto per entrare nei giochi.
Se il prezzo si fosse mantenuto sopra i 1K (cosa impossibile perchè non sono tutti scemi e sognatori e prima o poi qualcuno avrebbe dumpato come se non ci fosse un domani) molti avrebbero rinunciato in quanto troppo rischioso.


2669  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 08:11:46 PM
Vi state basando solo sul prezzo. La cosa più sbagliata che si possa fare in questo momento.
Basatevi sul sottobosco di progetti in dirittura di arrivo oppure previsti per il 2015. O sull'andamento del numero quotidiano di transazioni. Oppure sull'interesse generale che ha suscitato BTC.
Il 2014 Per il BTC è stato un anno di merda solo per il prezzo.
I 1000 Dollari furono una bolla ed era evidente, il bTC era il mondo della cuccagna, la Cina non se lo filava, nessuna nazione lo calcolava.
In 1 anno è stato già bannato e regolamentato, è entrato nella vita reale delle persone.

Ma ripeto, il prezzo non si può valutare ora, ci sono dei fattori di altissimi rischio che possono farlo crollare.
18K Fanno paura? Pensate se un Early Miner con 100K Decidesse di uscire dai giochi giusto oggi.........

Se non siete disposti a questo, vendete tutto, e uscite, davvero, rischiate di diventarci matti.

il sottobosco brucia in un attimo se si accende un tizzone ardente delle dimensioni giuste

Il sottobosco ha startup o progetti con qualche milione di dollari di finanziamento, no sono sempre 4 nerd che non sanno cosa fare il pomeriggio  Wink
2670  Alternate cryptocurrencies / Service Announcements (Altcoins) / Re: 【BOT】 C.A.T. Cryptocurrency Automatic Trader (135+ Feedbacks) New Version 2.6 on: January 05, 2015, 07:58:54 PM
Guys this is a vast amount of information, is there any youtobe review of this thing in action?
for new people like me

Hi vach, you only need these 3 things to know all about C.A.T.

MAIN : https://bitcointalk.org/index.php?topic=507103.msg5590877#msg5590877
GUIDE : https://bitcointalk.org/index.php?topic=507103.msg5590896#msg5590896
TIPS&TRICKS : https://bitcointalk.org/index.php?topic=507103.msg5590902#msg5590902

And of couse, i'm here for any question  Wink
2671  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 07:50:40 PM
Vi state basando solo sul prezzo. La cosa più sbagliata che si possa fare in questo momento.
Basatevi sul sottobosco di progetti in dirittura di arrivo oppure previsti per il 2015. O sull'andamento del numero quotidiano di transazioni. Oppure sull'interesse generale che ha suscitato BTC.
Il 2014 Per il BTC è stato un anno di merda solo per il prezzo.
I 1000 Dollari furono una bolla ed era evidente, il bTC era il mondo della cuccagna, la Cina non se lo filava, nessuna nazione lo calcolava.
In 1 anno è stato già bannato e regolamentato, è entrato nella vita reale delle persone.

Ma ripeto, il prezzo non si può valutare ora, ci sono dei fattori di altissimi rischio che possono farlo crollare.
18K Fanno paura? Pensate se un Early Miner con 100K Decidesse di uscire dai giochi giusto oggi.........

Se non siete disposti a questo, vendete tutto, e uscite, davvero, rischiate di diventarci matti.
2672  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 07:21:47 PM
Ma voi c'eravate quando è saltato GOX?
La risposta suppongo sia no, perchè 18K Btc gli fanno il fresco al casino che successe con GOX, eppure il BTC è ancora li e al tempo scese di poco.

E se il prezzo è basso ci sono tanti motivi, non potete limitarvi a "E' sceso"/"E' salito" no?
2673  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 06:46:23 PM
No vabbè ma lui mi piace. A me i trolli "non banali" non danno fastidio.
Io digerisco male i "Stiamo Crollandoooooo" "E' Finitaaaaaaaaaa" "Vendete tutttoooooooooooo".

Qua puoi davvero farti prudere le mani : https://bitcointalk.org/index.php?board=57.0

Però è una sezione apposta e quindi accetti le condizioni.

Io non dico che uno non debba essere pessimistico, però argomentare è necessario.
2674  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 06:42:13 PM
Ma anche nella sezione italiana abbiamo i troll ?  Roll Eyes
Ci stavo facendo l'abitudine nella sezione internazionale........
2675  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 04:56:57 PM
Ho trovato questa pagina (che non so quanto sia attendibile). Magari se mi date una mano troviamo un sito che abbia i volumi di sempre e non solo degli ultimi 6 mesi.

http://bitcoinity.org/markets/list?currency=ALL&span=6m

comunque qua danno Bitstamp con volume di 2,138,535 BTC in 6 Mesi, quindi sempre con l'ipotetico 0.2% medio di fees (che se poi quello delle whales fosse 0.1% la data calcolata deve essere raddoppiata) avremmo : 2,138,535 x 0.2% = 4277 BTC di commissioni in 6 Mesi.

18K/4277 = 4,2 Semestri, poco più di 2 anni.

Però sono davvero troppo approssimativi come calcoli. Per quel che ne possiamo sapere, chi manipola migliaia di BTC può avere una convenzione con Bitstamp (leggasi anche "Aumma Aumma per permettere anche a loro di navigare sui pumpNdum") che gli offre uno 0% spaccato di fees.

2676  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 04:40:09 PM
A questo punto è proprio la fine

Per chi?
2677  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 04:35:49 PM
Secondo voi possibilità di recuperare giacenze sia in $ che in BTC?
Ne avevo uno su Bitstamp che non avevo ancora messo nel wallet offline..

Dipende da loro.
Se è vero che hanno rubato 18K Btc bisogna vedere come possono gestire questo problema :

BitStamp prende diciamo un 0.2% Di media di commissioni.
Supponendo una media da 10K BTC di volume giornaliera, il 0.2% sono di commissioni, quindi 20 BTC di commissioni al giorno.

18.000/20 = 900 Giorni di transazioni. 3 Anni di commissioni.

Leggasi : La vedo DURA.
Potrebbero spalmare la perdita su tutti i conti, cioè se hanno perso il 10%, tutti i conti perdono il 10%............ci sarebbe una rivoluzione generale, ma sempre meglio di bancherotte in stile MTGox.

Di certo il sito Bitstamp avrebbe vita dura a riacquistare credibilità.....ma questo credo anche ora...
2678  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 03:55:12 PM
Ma se il demone non gira online, ogni volta che bisogna generare un nuovo indirizzo BTC come fa il sito online a generarlo se il demone è offline?

Non serve assolutamente nessun demone per generare indirizzi.


Ah non lo sapevo, in effetti ora che ci penso si possono generare con le api di blochain direttamente no?

Teoricamente dovresti se non altro fare questo giro

Generazione Indirizzo (Da sito) -> Comando Verso servizio interno protetto -> Generazione effettiva dell'indirizzo con tanto di chiave privata -> Risposta Al sito solo dell'indirizzo Pubblico generato.
2679  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 03:53:59 PM
Sinceramente non capisco come non abbiamo creato un Exchange 100% cold storage.
Sul sito il demone non ci deve girare eccheccazzo ma è così difficile da capire?
Anche se mi rubi TUTTo il sito, al massimo mi freghi il database ma non i BTC.

Ma se il demone non gira online, ogni volta che bisogna generare un nuovo indirizzo BTC come fa il sito online a generarlo se il demone è offline?
Magari con un backup giornaliero dei BTC in COLD sarebbe buono no?

Generare non è un problema (hai varie scelte)
Il problema sta nel riuscire ad eseguire qualche comando di prelievo in maniera dolosa.

Ora io non conosco l'architettura del software ma per la mia personale esperienza, sul sito, on line e su tutto quello che riguarda il server non deve esistere ne un wallet ne una qualunque chiave privata.
Questi dati vanno tenuti offline e interfacciabili solo da processi interni non lanciabili esternamente.
Processi che ovviamente non richiedono solo un doppio click ma un'autenticazione. I Source code di questi applicativi ovviamente devono stare ancora da tutt'altra parte.

Se e quando spiegheranno l'attacco magari si capirà meglio dove è stata la falla.
Resto comunque dell'idea che questi sono dei dilettanti, se in qualche modo si fanno rubare 18K btc mediante attacco sul server.
2680  Local / Italiano (Italian) / Re: ATTENZIONE versamenti bitstamp on: January 05, 2015, 03:37:31 PM
Sinceramente non capisco come non abbiamo creato un Exchange 100% cold storage.
Sul sito il demone non ci deve girare eccheccazzo ma è così difficile da capire?
Anche se mi rubi TUTTo il sito, al massimo mi freghi il database ma non i BTC.
Pages: « 1 ... 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 [134] 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 ... 314 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!