Bitcoin Forum
July 02, 2024, 01:16:59 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 [185] 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 ... 274 »
3681  Local / Новички / Re: Раздача мерита нуждающимся/Есть задания l on: September 17, 2020, 07:59:47 PM
Предлагаю перевести анонс [Awesome Miner] - Powerful Windows GUI to manage and monitor up to 200000 miners в раздел для майнеров.
Для тех, кому отредактировать картинки не помеха - 🔍 Roobet.com | Guess Total Wagers #43 $50 Prize | Progressive Jackpot inside 🔍. В раздел "Бизнес".
Возьму первое задание для перевода
3682  Economy / Reputation / Re: [Interviews] with Bitcointalk members on: September 13, 2020, 05:16:11 PM
I apologize in advance if my answers are incomplete:
1. When and why did you become interested in cryptocurrencies?
   It was probably 2012 or 2013 when the son of a friend of mine asked me: "Have I heard anything about bitcoin, and what is my opinion about this phenomenon".
   Then I did not find anything to answer him and promised to learn more about bitcoin.

2. When and why did you buy your first bitcoin?
   There is such a site mmgp on the forum, which has a section about pseudo-investments in which various Hyip projects are discussed, in fact, the first purchase of bitcoin was made to invest in one of these projects, of course it turned out
   to be a scam Smiley

3. How did you get on the forum?  
   I found out about the forum quite by accident and probably naturally being interested in some project on the web.

4.1 What prevents mass adoption of cryptocurrencies?  
    I think the main resistance to the mass introduction of cryptocurrencies is hindered by the institutional regulatory authorities of states designed to protect national fiat means of payment.
    Among other things under the guise of combating money laundering the authoritarian regimes of some countries are actually fighting cryptocurrencies.

4.2 How do you think mass advertising of gambling projects has a positive effect on the development of the forum or harms the community?
    All over the world, about 3% of the population is prone to gambling and this is no less than about 150 million adults on earth and they will continue to play anyway, Yes, this is a social problem, but this is not the fault of  the crypto
    industry. For the forum, I think that discussing games is more beneficial than harm, it attracts interested users.

4.3 How do you consider whether 2-3 years of experience in cryptocurrency is enough to successfully invest or does an investor need to receive special education?
    I think everything is very individual here. basically, people do not need deep knowledge about cryptocurrency, they just need a general understanding of the mechanisms inherent in the circulation of cryptocurrencies, since most
    investments in cryptocurrency are short-term speculative, but for long-term investment, you need a really deep study of projects and here, of course, you need special professional knowledge, as I think.

5.  What do you think of the current Merit system and signature campaigns?  Do they harm the forum?
    The merit system that exists now on the one hand certainly scares new users, but on the other hand it really attracts crypto enthusiasts and is not a problem for them, as it pushes them to create decent content. this can also be
    attributed to subscription campaigns that take place within the forum. The previously existing ranking system was of course easier, but for example, it did not motivate me and for a long time after registering on the forum, i continued to
    remain mainly a reader, so I think the existing system is not a problem for active users.

6. The most useful forum topic? Most helpful users?
   -These are actually very difficult questions, at different times you may be interested in completely unrelated topics, so the best topic is yourself Bitcoin Forum  
   -The same can be said about the usefulness of a particular user I think all forum moderators and active members of the community deserve every respect. Of course many thanks to the forum creator satoshi

7. 3 things you would implement on the forum?
   -I would like to see the bitcointalk blockchain
   -You could also consider creating a bitcointalk app for mobile phones
   -It is possible to specify the age of the profile on the forum below the number of posts Smiley

8. Do you trade on exchanges or invest in projects?
   It is not so active now, after my bitcoins turned to dust due to lack of access to the network during the illness.

9. Tell a story about your big profit or big loss?
   I already told you about the loss above when my almost bitcoins turned into dust, and the most successful year was probably 2017 when in December the exchange rate of a coin like BURST suddenly increased.

10. What do you think about the DEFI ecosystem?
   It is difficult to say while all this is at the stage of hype where more and more companies and users are involved, the ecosystem is only becoming more established in the process of its functioning, all its advantages will    become more
   clear and I hope the risks of investing in such projects will be revealed and minimized, but one way or another it seems that the future is for decentralized finance.

11. Is your anonymity a vital necessity or precaution?
    We all strive for this, but the situation is that complete anonymity is becoming more and more just a utopia and with the development of technology, the situation will only get worse.

12. The last cryptocurrency book you read?
    I think that such a book probably was"How to DeFi"

13. Advise 3 cryptocurrencies/tokens for investment in the next 1-2 years?
    Well, first of all, it is of course BTC and ETH, and possibly Ripio Credit Network (RCN)

14. How much will Bitcoin cost at the end of 2020?
    I think it's about 17,000$

15. P.S. (Optional)
     Thank you @zasad for the survey I had to strain my memory and remember the negative and especially pleasant happy moments associated with cryptocurrency in one way or another.
3683  Economy / Services / Re: [OPEN] BestChange Signature Campaign | Sr Member+ on: September 13, 2020, 11:01:01 AM
Reapplying

#Proof Of Authentication
Bitcointalk Name: Daltonik
Bitcointalk Profile: https://bitcointalk.org/index.php?action=profile;u=215813
Current amount of Posts (Including this one): 1802
Amount of merits for the last 120 days: 59
BTC Address: 1JBajmxyg1FCvavfAfuX46rN63LvkZCxCe
3684  Local / Новички / Re: Раздача мерита нуждающимся/Есть задания l on: September 01, 2020, 04:37:19 PM
Перевод разместил, в заглавный код вставлять оригинальное название статьи или перевод?


Там речь идёт о топике с OTC, эти коды нужны для этого топика, у вас другое задание, там эти коды не нужны.



Quote
Aave V2 также реализует встроенную поддержку GasToken, чтобы помочь пользователям снизить операционные издержки.

Всё-таки в контексте размышлений о стоимости газа, я бы лучше заменил операционные на транзакционные, ведь речь идёт о том, чтоб за транзакции меньше платить.



Quote
«добычей ликвидности»

ну про майнинг ликвидности мы уже говорили. Всё-таки для крипто мира понятие майнинга ближе, ну это конечно на ваше усмотрение, исправлять или нет.



Quote
он уже допускает немедленные последующие шаги в рамках управления протоколом, который в настоящее время размещен в сети тестнет. Чтобы принять участие, присоединиться к нам в discord канале, следите за нашими обновлениями в Twitter и выражайте свой голос на Governance Forum!

тут пару вопросов. Предложение начато  словно в начале не хватает чего то. Кто он и когда вы последний раз слышали такое выражение как

Quote
выражайте свой голос

может всё-таки правильнее будет перевести как выражайте своё мнение на форуме

Ошибки и неточности поправил. Smiley
3685  Local / Новички / Re: Раздача мерита нуждающимся/Есть задания l on: September 01, 2020, 01:53:08 PM

Перевод разместил, в заглавный код вставлять оригинальное название статьи или перевод?
3686  Other / Archival / Re: Aave Protocol: Понимание Рисков on: September 01, 2020, 01:46:15 PM
перевод статьи Aave V2, The Seamless Finance от 14.08.2020
Автор:Marc Zeller

                                                                                                                                                
Aave V2, Бесшовные Финансы

                                                                                                                                

После нескольких месяцев работы Aave пришло время покинуть фазу 1 и объявить о новой версии протокола Aave. Как и ожидалось, Aave V2 будет продолжать раздвигать границы возможного при децентрализованном финансировании.
                                                                                                                                  
                                                                                                                                                                 
Протокол денежного рынка Aave начавшийся как аутсайдер DeFi, вырос до размера рынка более 1 миллиарда благодаря таким инновациям как флэш-кредиты, стабильные ставки, модель постоянно растущего баланса токенов Aave, а в последнее время, среди прочего, и кредитное делегирование.
 
                                                                                                                                                                   
данные от @richardchen39

На этапе первой фазы рынок Aave включал 19 активов, что позволило нескольким сообществам получить доступ к услугам DeFi. Рынок Uniswap стал первым из многих будущих инновационных рынков, на которых в DeFi были представлены новые виды обеспечения.

Финансы без границ :
рассказ о пользовательском опыте

Целью Aave как протокола является доведение децентрализованных финансов до масс. Одним из главных барьеров на пути принятия протокола является, без сомнения, чрезвычайно высокие цены на газ, что делает невозможным его использование в небольших объемах. Помимо стоимости газа, необходимость взаимодействия с несколькими протоколами для выполнения определенных функций еще больше усложняет взаимодействие с пользователем. Aave V2 будет готов к работе с новыми пользователями и улучшению жизни существующих пользователей:

Погашение с обеспечением(залогом)

Сегодня, если пользователь хочет погасить часть своего залога, ему сначала нужно будет снять залог, использовать его для покупки заемного актива, а затем, наконец, выплатить долг и разблокировать все внесенное обеспечение.  Эта операция требует времени и в лучшем случае 4 отдельных транзакций по нескольким протоколам.  С помощью новой функции Aavengers пользователь сможет уменьшить кредитное плечо или закрыть свои позиции, заплатив напрямую залогом в одной транзакции.

Токенизация долга и внутреннее кредитное делегирование

Долговые позиции пользователей будут токенизироваться (пользователи получат токены, представляющие их долг). Токенизация долга делает возможным внутреннее делегирование кредита в рамках протокола Aave.
Помимо функций делегирования кредита, которые уже есть в хранилищах Aave Credit Delegation Vaults, он позволяет реализовать интересные функции, такие как собственное управление позициями из холодных кошельков и индивидуальные стратегии фарминг дохода.

Депозит с фиксированной ставкой

Предсказуемые процентные ставки по депозитам, обеспечивающие четкую гарантию доходов для поставщиков ликвидности, не связанных рыночными колебаниями.

Улучшенная стабильная ставка по займам

Для дальнейшего обеспечения предсказуемости процентной ставки, заемщики смогут использовать улучшенную версию стабильной ставки по займам, где они могут зафиксировать свою процентную ставку по займу на определенный период времени, обеспечивая предсказуемость своих финансовых затрат.

Частные рынки

Для того чтобы удовлетворить потребности организаций, протокол Aave теперь позволит правительству открывать частные рынки для поддержки токенизированных активов всех видов. Сотрудничество между RealT(токенизация недвижимости на Ethereum) и протоколом Aave находится в разработке, чтобы продвинуть DeFi еще дальше и привлечь ипотечные кредиты на Ethereum. Ожидайте больше об этом в ближайшее время.

Улучшенные аTokens

aTokens V2 объединяет EIP 2612 для без газовых согласований. Краткосрочная цель состоит в том, чтобы ускорить внедрение aToken, и Aave активно исследует возможность их внедрения в L2 (скорее всего автор имеет ввиду обновленный lending protocol в Aave V2).

Оптимизация газа

Благодаря большой работе инженеров Aave были введены значительные оптимизации газа, что привело к резкому снижению стоимости транзакций для большинства протокольных взаимодействий. Вот краткое сравнение Aave V1 и текущего прототипа Aave V2:

Цена на газ в Aave V2  (вверху) по сравнению с Aave V1 (внизу)

Aave V2 также реализует встроенную поддержку GasToken, чтобы помочь пользователям снизить транзакционные издержки.

Безопасность

Aave V2 опирается на внушительный фундамент безопасности заложенный в Aave V1. Внутренний дизайн был упрощен, а архитектура улучшена, чтобы сделать ее более удобной для формальной проверки. Aave тесно сотрудничает с certora, лидером в области технологий автоматической проверки, и Consensys Diligence вместе с другими ведущими аудиторами, чтобы обеспечить высочайшие стандарты безопасности для протокола и его пользователей.

Собственные торговые функции
                                                                                                                 
Торговля долгами

Пользователю DeFi сложно управлять колеблющимися процентными ставками, протокол Aave V2 предоставит возможность любому человеку напрямую торговать своей долговой позицией с одного актива на другой.  Вы можете, например, занять DAI и изменить свою долговую позицию на USDC, как только USDC станет дешевле заимствовать, и все это в рамках одной транзакции.

Торговля долгами открывает возможности для оптимизации процентных ставок, стратегий оптимизации доходности и многого другого, поскольку возможности безграничны.

Залоговая торговля

Пользователи могут торговать своими депонированными активами во всех валютах, поддерживаемых в Aave, даже если они используются в качестве залога.

Маржинальная торговля

Благодаря маржинальному заимствованию пользователи теперь могут напрямую открывать длинные и короткие позиции с кредитным плечом по любому из поддерживаемых активов без использования сторонних сервисов.

С другой стороны, с помощью маржинального кредитования поставщики ликвидности теперь могут увеличивать вес своих депозитов и таким образом расширить свои возможности.

Управление

Сообщество Aave является центром притяжения протокола Aave. Aave V2 представляет специфические функции управления.

Делегирование голосов

Любой владелец Aave сможет безопасно делегировать "вес" своего голоса по любому другому адресу. Можно ожидать, что в результате появятся политики протокола, которые будут представлять участников. В отличие от большинства представительных демократий, делегирование голосов является ликвидной демократией, и делегирование может быть мгновенно удалено по усмотрению пользователя в рамках одной транзакции.

Голосование холодным кошельком

Одной из болевых точек децентрализованного управления является необходимость перемещать токены из одного места в другое для участия в управлении, что создает проблемы безопасности и затрудняет взаимодействие с пользователем.  Теперь пользователи смогут подписывать сообщения из своего холодного кошелька для участия в управлении Aave.

Распределение полномочий управления между пользователями

Aave V2 станет началом того, что обычно называют "майнингом ликвидности" для пользователей протокола Aave. Присоединяйтесь к Governance Forum прямо сейчас, чтобы обсудить распределение поощрений в Aave V2.

Опыт и отзывы, полученные за 8 месяцев с момента запуска, неоценимы. Aave V2 представляет собой конвергенцию всего этого с огромными улучшениями по сравнению с Aave V1 и традиционными протоколами кредитования.

Как протокол денежного рынка, Aave зарекомендовала себя в качестве промежуточного программного обеспечения в сфере финансов; для семьи Aave , строящей инновации на основе протокола Aave, новая версия протокола в Aave V2 будет представлять собой новую эру, в которой интеграторы могут получить дополнительный стимул и принять участие в его управлении. Новые инструменты и функции Aave V2 расширяют возможности как совершенно новых услуг, так и децентрализованных приложений, которые будут создаваться и совершенствоваться, чтобы расширить границы децентрализованного финансирования и выйти за их пределы.

Aave V2 уже допускает немедленные последующие шаги в рамках управления протоколом, который в настоящее время размещен в сети тестнет. Чтобы принять участие, присоединиться к нам в discord канале, следите за нашими обновлениями в Twitter и выражайте свое мнение на Governance Forum!
3687  Local / Новички / Re: Раздача мерита нуждающимся/Есть задания l on: September 01, 2020, 07:11:17 AM

Возьму #7
3688  Alternate cryptocurrencies / Announcements (Altcoins) / Re: 🔥🔥🔥[ANN][MN 80% / POS 20%] Leisurecoin Project Ticker LSR🔥🔥🔥 on: August 28, 2020, 07:51:49 PM
This is such a scam, get out if you have the chance!

Creating your own exchange is very difficult, this work continues, let's wait for the swap scheduled for October and see what happens. Sometimes the team chooses not reliable partners wasting their time and personal funds and ultimately undermining the trust of the project on the part of the community. Now the project is being pushed forward to a greater extent by the Kubo coin team, perhaps there is still a chance for a successful outcome. Smiley
3689  Local / Новички / Re: Раздача мерита нуждающимся/Есть задания l on: August 28, 2020, 10:34:24 AM
А в какую тему постить перевод #2 например? в разное или куда? По Banano наверное сюда  https://bitcointalk.org/index.php?topic=5242277.msg54267983#msg54267983  или нет?
Может в списке заданий на переводы указывать ссылку на топик где размещать сделанный перевод?
3690  Local / Новички / Re: Раздача мерита нуждающимся/Есть задания l on: August 28, 2020, 09:54:52 AM
Ок, поправил, как выглядит сейчас по мнению главного редактора? Smiley Просто не обладаю таким огромным опытом как у Вас по написанию постов, я за 6 лет напостил в полтора раза меньше, чем Вам удалось это сделать за год, десять постов в день это ошеломляет. Smiley
3691  Local / Новички / Re: Раздача мерита нуждающимся/Есть задания l on: August 28, 2020, 09:05:14 AM
Поправил перевод и формат текста, хотя в прошлый раз были пожелания по сохранению стиля подачи предложенному в оригинальной статье, здесь же автор статьи применяет пробелы в каждом предложении. По поводу перевода post-mortem есть конечно разные интерпретации, дословно конечно вскрытие, но по отношению к проектам здесь скорее всего имеется ввиду ретроспектива http://wiki.software-testing.ru/Ретроспектива_(Post-Mortem)
Еще почему то при просмотре в превью формат текста не соответствует тому как он выглядит в сообщении после его сохранении, приходится открывать редактирование на новой вкладке и корректировать глядя на уже сохраненное сообщение, которое возможно уже кто то читает в этот момент.
Перевод делал ночью на работе, видимо столько ляпов и получилось. Smiley
3692  Local / Новички / Re: Раздача мерита нуждающимся/Есть задания l on: August 27, 2020, 11:56:01 PM
Новая подборка с лёгкими и весёлыми материалами от Banano и серёзными от проектов DEFI:
7. Communications 101: Best Practices in Disclosing Software Vulnerabilities and Responding to Cyberattacks туда же.
8. Elastic Supply Tokens Explained снова туда же.

Возьму пожалуй  #7 и #8

Перевод #7 сделал https://bitcointalk.org/index.php?topic=5185915.msg55079564#msg55079564   https://bitcointalk.org/index.php?topic=5185915.msg55079617#msg55079617
3693  Local / Альтернативные криптовалюты / Re: DeFi - финансовая экосистема ETH ( Сентябрь 2019) on: August 27, 2020, 11:48:31 PM
продолжение поста #331

           Общение с заинтересованными сторонами

- Было ли ваше внимание привлечено к атаке из источника, не представляющего угрозы?  Если да, сообщите им, что вы получили их сообщение об атаке и где они могут найти обновленную информацию  о вашем ответе.

- Выберите основной канал для связи в режиме реального времени, предоставляйте регулярные обновления и включайте ссылку на него во все обновления, касающиеся уязвимости (например,Telegram, Discord, электронная
  почта и т. д.).

- Поддерживайте список дополнительных каналов для трансляции обновлений (например, Twitter, Reddit, Medium и т. д.)

- Если нарушение связано с раскрытием информации, позволяющей установить личность (PII), или других конфиденциальных данных, свяжитесь с затронутыми сторонами, чтобы сообщить им, что произошло, как вы реагируете
  и куда они могут обратиться за наиболее своевременной информацией о ситуации.

        Работа с FUD (страхи, неуверенность и сомнение)

- Не каждый, кто распространяет сомнения(FUD) и дезинформацию, заслуживает ответа, но любой ответ должен быть соразмерен влиянию человека или организации на вашу репутацию.

- Назначьте комьюнити-менеджера или уполномоченное лицо, ответственное за ответы на вопросы и проблемы, для защиты вашего повествования от спекуляций.

- Подумайте о том, чтобы сохранить PR-компанию, которая будет консультировать по вопросам взаимодействия с журналистами, общих коммуникаций и сохранения репутации организации.

       Управляйте последствиями

- Независимо от того, является ли ущерб результатом кибератаки или нет, прозрачность является ключом к созданию и сохранению доверия со стороны заинтересованных сторон.
             
- Следите за всеми коммуникациями с заинтересованными сторонами, опубликуйте и распространите «ретроспективу» или «разбор полетов» с подробным описанием того, что произошло во время атаки, как вы отреагировали и что  изменится в будущем.

- Запланируйте ответы журналистам на вопросы и убедитесь, что все члены команды понимают, что произошло, как отреагировала организация и как организация предпочитает общаться с журналистами.

      Детальная ретроспектива состоит из следующих пунктов:
  
- Предоставьте график событий

- Объясните, что позволило произойти эксплойту
 
- Подробная информация о реакции на атаку

- Поговорите о том, что изменится в будущем

- В конце укажите ссылки и «призыв к действию», объясняющие, с кем заинтересованные стороны могут связаться для получения дополнительной информации и куда обратиться за дополнительной информацией.

    Примеры ретроспектив в экосистеме DeFi:
    - bZx
    - Opyn  

                            
                             Спасибо за прочтение
                            Хотите узнать больше о рисках в DeFi?  ознакомьтесь со статьей: Руководство по финансовому риску в DeFi
                            Особая благодарность Ken Hodler за советы по кибербезопасности и Harry Denley за рецензирование статьи.
3694  Local / Альтернативные криптовалюты / Re: DeFi - финансовая экосистема ETH ( Сентябрь 2019) on: August 27, 2020, 11:35:16 PM
перевод статьи Seth Goldfarb от 17 Августа 2020
оригинальная статья: Communications 101: Best Practices in Disclosing Software Vulnerabilities and Responding to Cyberattacks                                                                              
                                                                                                                  
                                                                                                                                                    Коммуникация 101:
                                                                              лучшие практики раскрытия уязвимостей программного обеспечения и реагирования на кибератаки


                                                                          "Ошибаться — человеческое, прощать — божеское" – A. Pope Essay on Criticism 2, 525

Все ошибаются. Создаете ли вы просто полезное программное обеспечение или пытаетесь масштабировать запуск стартапа в следующего единорога, вы обязательно столкнётесь с какими-нибудь неприятностями на этом пути.
        
С таким количеством кибератак, о которых сообщают СМИ, становится легко забыть обо всех уязвимостях, которые способны поймать профессионалы в области безопасности.
        
К счастью, для разработчиков, люди склонны понимать, когда другие берут на себя ответственность за их ошибки и искренне стараются их исправить.
        
Планируете ли вы бороться с потенциальными кибератаками и сообщениями об уязвимостях или в настоящее время занимаетесь решением этих проблем, в этой статье подробно описаны передовые методы взаимодействия при обнаружении уязвимостей программного обеспечения и реагировании на кибератаки.
        
Читайте дальше, чтобы узнать о передовом опыте ответственного подхода к раскрытию потенциальных уязвимостей и общения с заинтересованными сторонами во время кибератак.

        Терминология

Прежде чем перейти к передовым методам выявления уязвимостей и реагирования на кибератаки, важно уточнить некоторые термины, которые мы будем использовать.

Такие термины, как угроза, уязвимость и риск могут использоваться как синонимы в повседневном разговоре, но эти слова принимают очень специфические значения, когда используются в контексте безопасности.  

 Активы - включают данные, устройства и все остальное, что связано с управлением информацией.

 Риски - это потенциальные проблемы, которые могут возникнуть, если угроза будет использовать уязвимость.

 Контроль безопасности - под этим понимаются меры, принимаемые для предотвращения, обнаружения, противодействия и минимизации рисков.

 Угрозы - к ним относятся люди и вещи, которые могут использовать уязвимости.

 Уязвимость - относится ко всему, что может быть использовано для получения несанкционированного доступа к системе.

      Управление ответственным раскрытием информации  

Профессиональная работа с уязвимостями программного обеспечения - это эффективный способ для разработчиков DeFi завоевать лояльность других разработчиков, пользователей и других   заинтересованных сторон, а также
лучший способ реализовать на практике соблюдение принципов ответственного раскрытия информации.

Ответственное раскрытие информации - это протокол для уведомления соответствующих заинтересованных сторон после обнаружения уязвимости.

В отличие от полного раскрытия информации , ответственное раскрытие информации подразумевает предоставление разработчикам программного обеспечения возможности устранить уязвимости до их публикации.
                                
    Основные принципы ответственного раскрытия информации включают:

 - Как можно скорее уведомить владельцев программного обеспечения о вашем открытии.

 - Предоставление владельцу (-ам) разумного времени для ответа на ваше уведомление, решения проблемы и публичного заявления.

 То, что составляет разумное количество времени, зависит от интерпретации, что и делает общение таким важным.

 Так ,например, несмотря на якобы скудный ответ от Starbucks, известно, что Егор Хомаков сумел предупредить кофейного гиганта об уязвимости,   позволившей ему взломать подарочные карты на бесплатный кофе и решить эту проблему менее чем за две недели.

С другой стороны, уязвимость Meltdown, обнаруженная командой Project Zero в Google, привела к тому, что микропроцессоры Intel x86 и некоторые микропроцессоры на базе ARM непреднамеренно раскрыли данные, и на ее устранение потребовалось семь месяцев работы.

     Сообщение о потенциальной уязвимости
 
При управлении раскрытием потенциальных уязвимостей предоставление доступного пути к ответственному раскрытию информации, уважение ценности раскрытия информации и публикация анализа обнаруженных уязвимостей являются ключами к завоеванию доверия со стороны других разработчиков и заинтересованных сторон.

- Настройте электронную почту или выберите предпочтительные каналы связи для получения раскрытия информации и разместите на своем веб-сайте доступный раздел с контактной информацией и политиками в отношении  
 раскрытия потенциальных уязвимостей.

- Создайте папку в интерфейсе децентрализованных приложений или основном веб-сайте ./well-known/ и включите файл с именем security.txt с этой контактной информацией и политиками в отношении раскрытия информации,
чтобы упростить поиск вашей программы для устранения ошибок (см. пример на https://securitytxt.org/)

- Когда кто-то сообщает о потенциальной уязвимости, ответьте уважительно и своевременно.  Сообщите отправителю, что вы получили его отчет, и укажите срок, в течение которого он может ожидать дальнейших действий.

- Предполагайте лучшее, но готовьтесь к худшему.  Имея дело с недобросовестной стороной, оставайтесь профессиональными в изложении своей позиции и готовьте более подробный ответ только в том случае, если плохой субъект  может нанести ущерб репутации вашей организации.

 - После того, как у вас будет возможность просмотреть отчет и оценить потенциальную уязвимость, свяжитесь с отправителем, чтобы уведомить его о ваших результатах и ​​подробно описать план устранения уязвимости.

Без регулярного и уважительного общения любой, кто сообщил об уязвимости, может счесть целесообразным опубликовать информацию об уязвимости или предпринять простые действия для предотвращения нанесения вреда
пользователям программного обеспечения.

    Публикация об уязвимости

После оценки потенциальной уязвимости и общения с тем, кто раскрыл информацию, важно составить план сообщения о непосредственных рисках и последующих действий с подробным описанием вашего анализа уязвимости и действий по ее снижению.

- Назначьте основной канал для публикации подробной информации об уязвимостях и ведите список дополнительных каналов для трансляции этой информации (например, электронная почта, Reddit, Telegram, Twitter и т. д.).

- Если уязвимость требует немедленного внимания, сообщите, что происходит и какие шаги вы предпринимаете, чтобы справиться с ситуацией.

- Если с уязвимостью можно справиться, не влияя на регулярное использование программного обеспечения, напишите раскрытие, включая график событий, упоминание того, кто сообщил об уязвимости, а также подробные
  сведения об уязвимости и шагах, предпринимаемых для ее устранения.

    Вот несколько хороших примеров статей, в которых подробно рассказывается о раскрытии информации:
- Награда за ошибку от компании Argent присуждена OpenZeppelin
- Раскрытие уязвимости Authereum от samczsun

 Хотя ответственное раскрытие информации не касается компенсации специалистов по безопасности, предоставление вознаграждений за найденные ошибки для компенсации их работы специалистам по безопасности считается
 лучшей практикой.

    Примеры вознаграждений за обнаруженные ошибки в экосистеме DeFi :
-   Argent
-   bZx  
-   Set Protocol
-   Uniswap

      Управление кибератакой

 Несмотря на все усилия аудиторов по безопасности, тот факт, что умные контракты существуют всего несколько лет в сочетании с совместимостью DeFi-приложений означает, что все децентрализованные приложения (dApps)
 сталкиваются с возможностью эксплуатации через уязвимости, которые никогда раньше не встречались.

 Это не означает, что людям не следует использовать децентрализованные приложения(dApps) и изучать DeFi;  однако это означает,  что пользователи и разработчики должны знать о рисках и соответствующим образом подготовиться.

  В следующих разделах описывается, как подготовиться к кибератаке, что делать во время атаки и как справиться с ее последствиями.

       Разработайте стратегию коммуникации

- Если ваша компания хранит какие-либо конфиденциальные данные, разработайте план связи с пользователями в случае нарушения.

- Проекты DeFi, которые не хранят пользовательские данные и не ведут учетные записи по электронной почте, должны иметь определенный канал связи для предоставления обновлений в реальном времени и создать план
  обмена обновлениями с пользователями, СМИ, инвесторами и другими членами команды.

- Подумайте о том, чтобы обратиться к PR-фирме за советом по поводу общения с журналистами при разработке вашей коммуникационной стратегии и / или отложите средства для удержания PR- фирмы в случае кибератаки для управления вашими коммуникациями.


                                                                                                                                                          
3695  Local / Новички / Re: Раздача мерита нуждающимся/Есть задания l on: August 27, 2020, 06:23:46 PM
Возьму пожалуй  #7 и #8

А почему не все сразу, охапкой? Темы выдаются одни в руки, а не пачками. xandry снова забыл написать видимо, уже второй раз пытаются. Undecided

Хорошо оставлю #7 Smiley
3696  Local / Новички / Re: Раздача мерита нуждающимся/Есть задания l on: August 27, 2020, 06:02:57 PM
Новая подборка с лёгкими и весёлыми материалами от Banano и серёзными от проектов DEFI:
7. Communications 101: Best Practices in Disclosing Software Vulnerabilities and Responding to Cyberattacks туда же.
8. Elastic Supply Tokens Explained снова туда же.

Возьму пожалуй  #7 и #8
3697  Alternate cryptocurrencies / Announcements (Altcoins) / Re: 🔥🔥🔥[ANN][MN 80% / POS 20%] Leisurecoin Project Ticker LSR🔥🔥🔥 on: August 18, 2020, 06:11:20 AM
The LSR/Kubo team has released an update regarding the adjustment of plans to deploy CoinStack tokens and clarify the ratio of swap holders of LSR and Kubo coins. An adjusted roadmap for further development of the CoinStack ecosystem after swap was also released. Join the discord channel https://discord.gg/mfs6Xmy to always have the latest news about what is happening.
 Newest Update:

" With Bitcoin and the supporting cast of the crypto-currencies trending in a positive direction, the time for action is now to ensure we have our fair share of the potential new market cap that is developing out of a post COVID-19 global economy. The newly developed CoinStack team has been in active dialogue with not only with each other but also community volunteers and members to ensure we leave the merger in the best possible condition. During those conversations, a few items became abundantly clear and apparent regarding the aforementioned plans and the direction the team wanted to go on to build value and use through our products and services.
WE WERE GOING EVERYWHERE AND NO WHERE FAST!
Let me explain:

The previous administrations behind Kubo and LSR both started off as community initiatives due to poor behaviors by a previous founding team or group. Riding the wave of emotions and excitement to persevere the community's investment, both the LSR and Kubo took on more work than could be physically managed in a timely and professional fashion. This over time lead to delays, short comings, in team fights, community fights and distrust, and overall negativity that ultimately led to our exchange markets looking no different from a scam or dead project despite both teams genuine efforts to continue working and paying things out of pocket to keep things going.

As of this update and writing, to call Kubo and LSR a failure would be a fair criticism and well warranted. Both teams failed in their quests to bring quantitative value to the digital assets and cashing in on the previously touted potential of the teams themselves to get the job done.

Surely any sane group of adults would just close up shop and call it quits. Why put up anything that is not benefiting you in any meaningful way? This sentiment was the sentiment of both many in the team and in the community (probably the only thing we shared at certain points in time). However, the individuals that remained and now make up the CoinStack team are different.

We are trimming the fat and that starts with this update and every update that follows it. We are forging something new that we can upkeep and maintain regardless of a bull or bear market but that has value worth putting money into. We want to have simple to use but robust products and services that foster a sense of pride in the work we do but in those who seek to profit off the work.

THE UPDATE:

The following items constitute the changes made that combine the original merger documentation with the additions&changes that resulted from hours of dialogue.

Official Road Map:

Remainder of 2020

-Swap to Coinstack (LSR+Kubo) (October)
*Week 1 - LSR (1:4), Kubo (500:1)
*Week 2-8 – LSR (1:3), Kubo (1000:1)
*Week 9-12 – LSR (1:2), Kubo (1500:1)
*Week 13-16 – LSR (1:1), Kubo (2000:1)
*Week 17-24 – LSR (1:1/4), Kubo (4000:1)

-Launch of CoinStack Centralized Exchange (August/September)

-Launch of CoinStack Dex (August/September)

-Alpha launch of CoinStack Staking Pools (November)

-Alpha launch of CoinStack Mining Pools

-Listing on a new Exchange lead by our very own SilverFox

-List on Uniswap

-List on ETH based DeXs for added volume and liquidity

-Launch the new Coinstack website

-Merge the communities into one set of channels

2021

- Launch of L3 Exchange&Leverage Platform

- Improvements on our exchanges and pool services

- Prepare for Eth 2.0 to implement into our github and chain

- add mobile support to the exchanges and pool services

- build on liquidity and add market making services via human users and bots

- List our exchanges on tracking platforms and sites (I.E. CoinMarketCap, CoinGeckio, Blockfolio, etc.)

- Re-Introduce weekly community calls to serve as a feedback portal between the team and community

- prepare CoinStack LLC to go public

2022

- Expand the Exchanges and related services

- Royalty Programs for legacy members

- Mobile Wallet and App support for major Operating systems

- Begin the legally documentation to white-label our platforms and services to fast track start up projects and non-cryptocurrency companies that want to enter the market

- Offer IEO for qualified applicants

2023

-Expand further into established markets among built up clientele

-Sponsor seminars and conferences

- release minor IPs that will enrich the ecosystem and improve the overall user experience

- integrate with at least ONE prominent technology-based company

- Stock offering for CoinStack Inc.

Company Objectives + Timelines

CoinStack LLC and its team chief focuses are as follows:
 
1) 1st Class Customer Support

2) Progressive Building of Products

3) Engaging in Active Dialogue with the Community

4) Consistency Between Updates


Staying true to our roadmap, our timelines for products and services will be in complete sync to our road map. This ensures both our current and future community members know what to expect from the team but also so that our coordinated marketing campaigns are connected appropriately.

With these timelines, we are also ensuring we stay focus on a small number of tasks to guarantee quality workmanship but also to avoid repeating past mistakes. This is not to say that smaller updates or add-ons will not occur but that the team focus is on the roadmap and ensuring we continually refine and polish our products.

With the changes, we know that disputes and protest will occur, and people will mock and
doubt our advances despite any good that comes of them. With all things in life, we are choosing to side with our supporters and build upon solid foundations with a focus on cultivating an enriched and knowledgeable community. It won’t happen overnight and even with everything being completed, it wont undo the past failure on the behalf of the team. However, it will set the path for new trust and support to be built and for the Community and Team to exhibit the characteristics needed to drum up the momentum to reach the higher rankings within the cryptocurrency space.

SWAP + STOCKS

The following information constitutes the new swap ratios and information regarding the swap itself.

Swap to CoinStack (LSR+Kubo)

(October 2020)

*Week 1 - LSR (1:4), Kubo (500:1)

*Week 2-8 – LSR (1:3), Kubo (1000:1)

*Week 9-12 – LSR (1:2), Kubo (1500:1)

*Week 13-16 – LSR (1:1), Kubo (2000:1)

*Week 17-24 – LSR (1:1/4), Kubo (4000:1)


The team’s original ratio needed tweaking. After hours of dialogue, the new revised ratios for the upcoming swap taken into account a few factors. The first factor is the on-going issues with the current wallets and chain that plague the community. There is no way around it, the wallets and chain issues caused for many to lose out on potential rewards and payouts from operating masternodes. This is unfair to the community and the team took this into account to tweak the ratio. The second factor was timeline of the swap itself. We want to make sure people have time to swap but we also do not want to backlog ourselves by having to deal with swap requests and discussions. So, the swap ratio scale was tweaked to reflect the result of that thought pattern. The last primary factor was making sure we practice what we preach regarding involving the community. The community and its patrons were not included in the dialogue for the swap ratio and this created a hypocrisy for the team. Thus, the new swap ratios are the result of conservative efforts to do right by the community.

The Swap itself will be in October and will go on for 24 weeks/ 6 months for all within the KUBO
and LSR community. This to implement the new CoinStack asset as soon as possible into the growing trading market but also to allow the community to use the digital asset within our exchange platforms that will be out and operating prior to the swap period. As part of the new focus on trimming the fat, we want to ensure we have as much of the trading of our asset in house and build a formable trade base prior to CoinStack taking off on other trading platforms.

 STOCKS

The stock trade in option will be delayed and shelved until 2023. The team decided this was an unnecessary development at our current development phase and would yield less than ideal outcomes to justify the legal and personal costs to conduct the transfer lawfully and adequality. Sticking to our road map and building out the platforms and services in a consistent option will make any stock option we offer in the future much better and of higher value! Lastly, the team wants future investors in CoinStack Inc. to have tracked and documented analytics on the company and its items to ensure a higher likelihood of capital being raised but also the correct stockholder that match our objectives and goals.

 USECASE

The last item in this official update and perhaps the most important given the events and actions that will result after this update. The use case for CoinStack will be one track to ensure we stay on point with our deliverables but also become masters of one market and its associated demographics. That use case will be an exchange+ ecosystem asset. Simple in nature but will allow our wheelhouse to be in perfecting any and all services that make an exchange ecosystem attractive and desire. It also stays in the vein of the original use cases that were sought out by KUBO and LSR. Any use case that is added to this will be as the result of overwhelming feedback and support by users and votes made by shareholders in the company. The team is aware of the competitors and the roadblocks ahead for this market but is fully committed to this use cause and its multi-layered solutions that make trading and using crypto easier in a secure fashion.

CLOSING

This update serves as the template by which the CoinStack team will build and work by but also a social contract between the team and the community. An end to the excuses and missed opportunities and an ushering of ACTUAL development and tangible progress. The team only asks for ALL IN THE KUBO AND LSR COMMUNITY TO TRANSISTION OVER TO THE NEW DISCORD: https://discord.gg/48UAM7Z and to use the services and platforms that are about to be releases as we prepare to swap and go into 2021 a actual community and crypto project worth looking at in a honest fashion based solely on results. Thank you as always for your time and
patience throughout the last two years in both LSR and KUBO. It was not for naught and will be repaid in full within the achievements and progress made within CoinStack.

“Two things define you: your patience when you have nothing and your attitude when you have everything.”

P.S.
Coin Stack CEX and Coin Stack DEX are being primed to go live for registration for This month and the month of September. Shortly after, deposits and trading will be enabled for all registered users. Soon after that, polls will be held weekly for additions to the exchange that are desired by the users.

P.S.S
With the recent news of ETH 2.0 being delayed, we will be a ETH token to begin until the release of the ETH 2.0 chain and proper beta testing has been done to ensure no major bugs are found that can comprise the chain and the assets of the community. Once that is done, we will fork the new ETH 2.0 chain and make our own Coin Stack chain to build upon.

P.S.S.S
The KUBO and LSR Channels will be closed soon to assist in the goal of transitioning community members to the new CoinStack Discord. A linked Telegram will be created and posted within the discord for the community. https://discord.gg/48UAM7Z

P.S.S.S
The team hopes everyone is staying safe and in good health. We know with the current health crisis; many people are being affected negatively
3698  Alternate cryptocurrencies / Announcements (Altcoins) / Re: [ANN] BEET BEETLECOIN POS/MASTERNODE COIN on: August 16, 2020, 09:16:45 AM
Attention for those who encountered a problem on block 100639 announcement from the BEETLE team on the discord channel  https://discord.gg/rABCjf2 :

"... we noticed some nodes got wrong block hash on block 1006398.

Please compare your nodes block height with explorer block height to be sure you are on right chain.

We have also created a snapshot of the chain as of today 15/8/2020.

Here is a link to download it.

http://212.237.31.126/files/snapshot-20200815.zip


Valid Hash for block 1006398

~/allcli.sh getblockhash 1006398
41d9f8e833bf41004fa967b831f140c74dba5e239acdf7cc7dadb17494245af8

Wrong Hash for block 1006398

~/allcli.sh getblockhash 1006398
ab1c5a195ff4e31fbbc80b0e60cf1271350d226b1ca413549c2434f4a99e3a19

To Invalidate the wrong the Hash:

~/allcli.sh invalidateblock ab1c5a195ff4e31fbbc80b0e60cf1271350d226b1ca413549c2434f4a99e3a19  (Using Multi Nodes Script)

beetlecoin-cli invalidatblock ab1c5a195ff4e31fbbc80b0e60cf1271350d226b1ca413549c2434f4a99e3a19 (Single node script)


Feel free to message me if you need any help.
  "
3699  Local / Альтернативные криптовалюты / Re: Аналитика, анализ, прогнозы. on: August 13, 2020, 07:12:17 PM
Выпадает такая фигня:

Quote
Not Enough ETH
You'll need ETH to send your ERC20 Tokens

Пытаюсь перевести USDT с blockchain.com - кто сталкивался? На балансе деньги есть.
Ну так как USDT(Tether) является ERC20 токеном, то для перевода нужно иметь ETH для оплаты комиссии  https://support.blockchain.com/hc/en-us/articles/360045724832-Why-do-I-need-ETH-to-send-USDT-
3700  Local / Токены / О создании мерит-токенов для форума on: August 13, 2020, 11:15:11 AM
Команде bitcointalk возможно стоит подумать о создании merit токенов, впрочем merit токен уже есть https://www.coingecko.com/en/coins/merit и тема на форуме есть https://bitcointalk.org/index.php?topic=5008767.new#new, но как я понял он не имеет отношения к команде форума. reddit же выпустил токены репутации и разблокировки MOON и BRICK для пользователей, можно реализовать нечто подобное и здесь на форуме. Smiley
Pages: « 1 ... 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 [185] 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 ... 274 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!