Bitcoin Forum
June 22, 2024, 03:14:07 AM *
News: Voting for pizza day contest
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 [246] 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 ... 408 »
4901  Bitcoin / Hardware / Re: Antminer S9E 16th review on: December 26, 2019, 07:04:06 PM
I set 425Mhz (overclock) but miner detect error and not hash but if i make clock under 385mhz, miner run good with underclock ! but i don't understand why only chain 0 is down ... i continu my reshearch Smiley

Would you please throw an update regarding this subject ? I got a few S9ks coming in and I am interested in testing a different firmware, right now I am running the latest Firmware from bitmain > https://service.bitmain.com/support/download?product=Antminer%20S9k , i found out that it works better than the stock firmware but it's has no options to underclock/overclock.
4902  Local / العربية (Arabic) / Re: إستثمار ناجح على المدى البعيد on: December 26, 2019, 06:15:01 PM

مكافئة التعدين تتناصف في كل العملات المبنية على proof of work لذلك هده ليست ميزة مقتصرة على البتكوين ، في الواقع من الجانب التقني تعتبر البتكوين من اسواء العملات من حيث السرعة واسعار التحويلات ، مايميزها هوا اجماع اغلب البشر عليها .. ميزتها التانية هي كونها اكثر عملة امانا لان قوة التعدين وعدد nodes الموجودة في البتكوين تفوق باضعاف مضاعفة اي عملة منافسة لها.

شخصيا لا اعتقد ان السعر سيرتفع كثيرا حتى بعد التنصيف القادم ، اي استتمار في البتكوين يجب ان يكون طويل المدى.. اعتقد مالا يقل عن 3 او 4 سنوات هوا زمن كافي..اقل من ذلك فهو غير منطقي.
4903  Local / العربية (Arabic) / Re: قوقل ويوتيب تقوم بحضر قنوات الكريبتو on: December 26, 2019, 12:06:57 PM
لم أستطع إيجاد أي معلومات إضافية سوا نظريات مؤامرة ضد البلوكشين والتي لا أميل لتصديقها , عموماً ان كان الأمر كذلك أظن بأنه أمر مؤقت وسيتم حله في غضون أيام قليلة

اوفقك الراي اخي, ان قمت بمشاهدة الفيديو التي وضعته في تعليقي السابق , ستجد ان احد تعليقات يوتيوب توحي بانهم لا يعرفون مالذي يجري وكيف حدث ! مما يعني ان الارجح هوا استغلال احد الثغرات حيث ان الحظر كان اوتوماتكيا ولم يقم "بشر" بتطبيقه , في الكثير من عمليات الحظر يكون هناك شي مثل ال bot يقوم بالتحقق من اشياء معينة, في حال توفرها يتم الحظر تلقائيا, وفي حال لم يتكمن البوت من عمل ذلك يتدخل "البشر" في تقيم البلاغ واتخاد القرارات المناسبة , يحدث هدا الشي كثيرا حتى في فيسبوك وبعدها يقوم الموقع بالاعتدار وارجاع المنشور او الحساب, اعتقد ان هدا مايحصل مع بعض القنوات ان لم كنت مخطاء.
4904  Local / العربية (Arabic) / Re: إستثمار ناجح على المدى البعيد on: December 26, 2019, 11:56:45 AM
كما تفضل الاخوة في تعليقاتهم ليس من المنطقي من تأخد نصائح استتمار بهده الطريقة , ولكن يمكن ان اعطيك بعض المعلومات المهمة والتي يمكن ان تبني عليها.

بناء على التجارب الماضية تبين ان عملة البتكوين في العادة تحقق اقل المكساب وفي المقابل عند الخسارة تسبب اقل الخسائر , وهدا الشي طبيعي نظرا لان الماركت كاب يصعب تحريكها في الاتجاهين كل مازاد حجمها , مما يعني ايضا ان الاستتمار في العملات الكبيرة نبسيا مثل الاثيريوم والريبل سيحقق اقل ارباح واقل خسائر نفس الوقت.

ملخص النقطة : كل ماقل حجم الماركت كاب للعملة زادت فرص الكسب منها كما زادت فرص الخسارة.

يجب ان تعلم ايضا انه مالا يقل عن 99% من العملات لا تمتلك اي مشروع ولا اي استخدام عملي ويمكن جدا ان لاترا النور في المتسقبل, لذلك انا شخصيا اركز على البتكوين بطريقة كبيرة جدا, واختار بعض العملات التي قد تكون ناجحة في المستقبل واضع فيها القليل من راس مالي.

والاهم من كل هدا ان اي مبلغ تقوم باستتماره يجب ان تكون مستعد لخسارته كليا فحتى البتكوين نفسها ليست استتمار مضمون ويمكن ان تخسر كل شي في اي لحظة.
4905  Local / العربية (Arabic) / Re: قوقل ويوتيب تقوم بحضر قنوات الكريبتو on: December 26, 2019, 11:03:10 AM
حسب ماجاء في تحليل احد اصدقائي (جويل) على الفيسبوك انه فريق BSV هوا من كان وراء هدا الحظر الجماعي , حيث انه يتوقع ان فريق عملة BSV استطاع استغلال التغيرات الجديدة في بروتوكول اليوتيوب الخاص بحقوق النشر وتم ايهام يوتيوب بان عملة بتكوين هي عملة مزيفة وان العملة الاصلية هي BSV واي شخص يقول عكس هدا في اي فيديو له تم حظره  , في المقابل قام جويل بعرض بعض القنوات التي لم تتأتر بهدا الحظر وجلها كان داعم لعملة ريبل, حيث ان اشار الا ان يوتيوب وقوقل من محبي (مستتمري)عملة ريبل لذلك لن يقومو بحظر القنوات التي تدعم الريبل , طبعا جويل من محبي الريبل لذلك لا احب ان اخد اي شي يقوله بخصوص عملة الريبل بجدية  Grin , لكن تحليله بخصوص الحظر منطقي جدا خصوصا ان هدا الحظر جاء بعد تويت لمؤسس عملة BSV تكلم فيها ان حظر تلك القنوات في الاشهر الماضية.

يمكنكم متابعة تحليله كامل هنا https://www.youtube.com/watch?v=krgJdVpN7fc
4906  Local / العربية (Arabic) / Re: مقارنة سريعة بين محفظتي Trezor و Ledger أيهما أفضل للش on: December 24, 2019, 07:27:02 AM

ماثم ذكره في البحث هوا ان الملصق الخاص بحماية المنتج من التلاعب او مايعرف بي tamper-proof sticker ذو جودة رديئة ومن السهل ايزالته واعادة الصاقه بعد التلاعب بمحتوى المحفظة، يعني يمكن لاي شخص يمتلك الخبرة والامكانيات ان يعدل في مكونات المحفظة ويضع بها رقاقة او شريحة خاصة به بحيت انك اول ماتربط الهادر وير والت بالكومبيوتر يتمكن من الوصول للمحفظة..يتنظرك حتى ترسل بتكوين ويقوم بسرقتها.

فريق لادجر قال انهم استطاعو ازالة الستيكر بسكين دافيء واعادة الصاقه بدون ترك اي دليل، الهدف من هدا الستيكر هوا انه في حال تم للتلاعب به لا يمكن ان يرجع لشكله الاول ويصبح من السهل معرفة ان العلبة قد فتحت من قبل.

في كل الاحوال اظمن شي هوا الشراء مباشرة من الموقع سواء كان من ترزيور او لادجر.
4907  Economy / Speculation / Re: Is Bitcoin a Good Investment? Does Hodl Work? on: December 23, 2019, 11:27:13 PM
but if you bought at 2015 you would have still profited.

Wrong, if you bought Dec 2015 and sat on it for a year, you would have lost over 50 % which means, this line of yours is wrong too

Quote
as you can see from 6 years of looking at where to buy bitcoin, you have just one bad year for holding.

Also you can't selectivity chose the years and timing and conclude that hodling works just like that, if you show me 5 examples of how hodling worked i can show you 10 of how it didn't.

The point of this topic which I may have failed to deliver is that Hodling should be done in steps aka cost averaging, buying all at once is very stupid and in many cases you would have lost money even if you held for as long as 2 years, while cost averaging reduces the risk, I have shown you how starting to buy on the peak of 2017 and selling now would have been not as bad, however for someone who bought all in aka lump sum - they are now at over -60% after Hodling for 2 years, which is terrible !.

4908  Bitcoin / Mining software (miners) / Re: New s9k firmware on: December 23, 2019, 10:54:33 PM
Phill have you tried the new firmware on any of your S9ks ? I am about to pull the trigger on it, not that I am having any issues but there is one thing that seems to annoy me much which is the temp-reading on these gears.

Looking at the temp column, there are 2 temps (numbers) showing, the smaller number is what awesome miner reports which also seems logical judging by the average temp of the other S9 models that are located in the same place, the one to the right is externally high and just unrealistic showing temps of over 80 degrees, I don't know what those two different numbers are supposed to mean, but they just annoy the hell out of me sometimes  Grin.

I have a feeling that these two points you quoted have to do with the issue I am trying to describe here, I am just worried that the firmware might cause problems and I won't be able to revert easily, so please let me know, if you haven't upgraded i'll do it and report back.

Quote
1. Optimize over-temperature issue in special cases.
3. Optimize the cycle time of temperature detection, initialize the temperature protection detection mechanism, and optimize the processing process of reading special temperature values.
4909  Local / العربية (Arabic) / Re: الإحتفالات السنوية🏆 ما علاقتها بالبتكوي on: December 23, 2019, 10:07:37 PM
اتفقك مع اخي hugeblack في النقطة التي سردها , وانا لاحظت انخفاض عدد المنشورات في جميع الاقسام الاخرى وليس القسم العربي فقط, ولاحظ انه عندنا غياب بعض الاعضاء الممزين على صعيد جميع الاقسام تلاحظ حتى الاعضاء الاخرين الذين ليس مشغولين بشي سيقل تفاعلهم لان المحتوى يقصل والنقاش يقل ايضا , لذلك اعتقد ان افضل وقت لعمل اي مسابقة او نشاط سيكون بعد عطلة نهاية العام باسبوع او اسبوعين عندما يكون عاد الجميع لكامل نشاطه السابق.
4910  Other / Beginners & Help / Re: BTC or USD Pairs? on: December 23, 2019, 02:07:25 PM

He is right, converting to usd on exchange won't help him to cash out at localbitcoins, he needs to have btc.

I am also not sure what does cash out has to do with anything in this topic, he clearly is asking about pairs to trade which has nothing similar to cashing out.
4911  Local / منصات التبادل / Re: تعلم استخدام الخاصية الجديدة في بايننس ..OCO on: December 23, 2019, 10:33:37 AM
اخي ulven من الجيد انك قمت برفع الموضوع خصوصا بعد اضافة هده الميزة لتطبيق الموبايل كما اوضح الاخ ياعرب في موضوعه هدا https://bitcointalk.org/index.php?topic=5211460.0

ربما يجب اضافة ذلك الموضوع لهادا الموضوع والعكس حتى تكتمل الصورة، ايضا المنصة بحاجة لبعض الشرح كما تفضل الاخ hugeblack ارجو ان يقوم احد العضوين بعمل هدا الشرح لتكتمل الصورة.
4912  Bitcoin / Mining support / Re: Help With The Best Operating Practice's For The S9k on: December 22, 2019, 08:13:16 PM
hello all my wife are very new

How many new wives you got?  Grin

ok jokes aside, I am not sure where did you get the piece of information that states you should reboot your Antminer S9k, these miners are supposed to run 24/7 without the smallest break unless of course required.

I mine mostly on viabtc just like phill does, and i have their app on my phone, so i can watch the hashrate 24/7 , they also send me an email when something is wrong with the hashrate or the number of online miners go below a certain number, if you have a lot of gears, you can get something like Awesome Miner to manage your miners, but if they are just a few then no need to do anything except for making sure they run cool enough, and just let them mine until they can't.
4913  Economy / Speculation / Re: Is Bitcoin a Good Investment? Does Hodl Work? on: December 22, 2019, 07:17:33 PM
as for buying, things have been bad ONLY for those who bought bitcoin in the last week of the last month of 2017! otherwise for anybody who bought bitcoin before that, ~80% of last 2 years the price has been above their entry point...

This is not true, it may seem like it but the numbers have something different to tell us, there is no other way of defining "bad" , bad is bad and that's about it.

in the past 2 years, you only had 6 out of 24 months to go lump sum and still be in the green now which are November 2018 to April 2019, any other period and you would have been either in a loss or close to break-even (which can also be considered bad to many people)

So most people who bough bitcoin going all-in or lump sum are now in a negative territory, which is why cost averaging is a much better in terms of reducing risks, and that has been explained in the OP.

another point I want to add, that despite 2 years being long enough, it's not long enough to avoid the risk of bear markets, this is what history has proven, it could get worse depending on when will BTC see a new ATH to make those who bough the last ATH in profit again, my guess is 3 years minimum, in case someone accidentally buys the top of the market.

edit:

or maybe this can be a little more accurate.

I hope we all agree that minimum time span fro long term hold is 4 years. Using that numbers will give magical results.
4914  Local / العربية (Arabic) / Re: كيف تعرف ان شخص ما ذكر اسمك في احد المنشورا on: December 22, 2019, 06:55:48 PM

شكرا لك ,تم اضافة التحديث للموضوع


اولا لم اقرأ المنشور بشكل مفصل ولكن اعتقد ان خيار تجاهل الاعضاء بشكل علني سيسبب بعض المشاكل.

لماذا ؟ في معظم مواقع التواصل وحتى برامج التواصل مثل واتس اب وفايبر وتليقرام وغيرها يمكن لاي شخص تقوم بحظره او تجاهله ان يعرف هدا الشي, لا اعتقد ان يوجد اي مشكلة في هده الميزة.

Quote
ايضا, الحصول علي الاشعارات بشكل علني ويمكن للكل رؤية من قام بذكر اسمك لا تبدوا فكرة جيدة بالنسبة لي.

كل المعلومات التي يتم نشرها هي معلومات عامة وليست اسرار, الكل يشاهد المنشورات التي يتم فيها ذكر اسمك , فقط بدون رترتيب

Quote
ثالثا اهمية الاشعار هو الحصول علية في الوقت المناسب للرد, ولكن تفقد ذلك الموقع كل 10 دقايق سيسبب الكثير من المشاكل لانه يتم بصورة يدوية.

نعم هده احدى المشاكل التي تعاني منها الطريقة الجديدة على عكس البوت التي كان يستعمله piggy فكان يرسل رسائل خاصة او عبر التليقرام.

Quote
اخيرا, لا ادري لماذا كل هذا الاهتمام بمن قام بذكرك حيث انه يمكنه ان يرسل لك رساله في الخاص

الاشعارات مهمة لاستمكال النقاش في المواضيع التي تشارك بها , مثلا انا اقوم بالانخراط في الكثير من المواضيع في عدة اقسام ومن المستحيل ان اتذكرها كلها او ان اراجها كلها, احيانا شخص يسئلك سؤال او نقد او معلومة جديدة لاتعرفها وفي حال عدم وجود الاشعار سيضيع ذلك المنشور مع الوقت وعلى الاغلب لن تتفقده مدى الحياة, لذلك الاشعارات بالنسبة لي مهمة جدا.
4915  Other / Beginners & Help / Re: BTC or USD Pairs? on: December 22, 2019, 12:05:56 AM
Quote
Can anyone explain when to use which pair and why?

you question is nearly impossible to answer, but I will try to get you to understand how this market moves, but first you need to understand this.

The whole market goes against USD and every Alt goes against both BTC.

In most cases we have the following

1- Bull market :

Case A: (Market Cap increasing , BTC dominance decreasing)

BTC/USD   UP
Alt/BTC     UP
Alt/USD    UP+  

(Best to trade  USD pairs)

Case B: (Market Cap increasing , BTC dominance increasing)

BTC/USD  UP
Alt/BTC    Down
Alt/USD   Nothing

(Best to trade BTC pairs)

Case C: (very rare)
BTC/USD  Down
Alt/BTC    UP
Alt/USD   UP

(Something is wrong, don't trade go to bed)


2-Bear market :

Case A: (Market Cap decreasing , BTC dominance increasing)

BTC/USD  Down
Alt/BTC    Down
Alt/USD   Down+

(Best to trade Alts/USD)


Case B: ( very rare)

BTC/USD  Down
Alt/BTC    UP
Alt/USD   Nothing

(Best to trade Alts/BTC)


When markets are green, people take their USD , buy BTC and use some of that BTC to buy Alts, on the other side, when things are bad, people sell their Alts for BTC and sell their BTC for Dollars ( not always exactly the case, but this is a simple way of understanding the market)


I added the + sign to show you that when BTC pairs follow the direction of BTC/USD both gains and losses are higher on Alts/USD. so if you are trading ETH/USD and going long, and then a down move came, not only you are going to lose value to BTC but to USD too, so if BTC/USD goes down say 10% , then ETH/USD will go down say 15% because it also fell against BTC, and the whole market is measured against BTC.

Notice that by BEST , i am assuming you taking the right side of the trade, where profits are higher, if you go against the move, then your loses are greater, so the word best only stands for the best pair that is subject to have the largest move, whether in your favor or against it.

There is also side-ways market, where BTC/USD is almost flat, but Alt/BTC pairs do 20-50% moves a day, probably the best time to trade IMO.

But all that aside, it really depends on what you are trying to achieve, do you want more USD in your wallet? then trade only USD pairs, if you want more BTC in your wallet trade only BTC pairs.

That last point is really important, you can make a dozen of good trades on USD pairs, but at the end of the day you will have less BTC in your portfolio, you could trade tons of BTC pairs, end up with more BTC but much less USD in your portfolio.

I personally trade only BTC pairs 90% of the time, and that of course includes BTC/USD pair, if and when I get more BTC in my account, it makes me feel good even if that means I lost some USD.




 


4916  Other / Beginners & Help / Re: [CFNP] Educational giveaway | guess first Bitcoin Block in 2020 [9.5 mBTC] on: December 21, 2019, 10:50:28 PM
Is it me or are the blocks belting along now?


Quote
Latest Block:   609188  (4 minutes ago)
Current Pace:   113.6985%  (357 / 313.99 expected, 43.01 ahead)
Current Difficulty:   12948593420946.38XXXXXXXXXXXXXXXXXXXXXXXXXXXX
Next Difficulty:   between 13480561975671 and 14751956070301
Next Difficulty Change:   between +4.1083% and +13.9271%
https://diff.cryptothis.com/

I was late on payment for December pre-orders from Bitmain, and my shipment should arrive in 3-5 days, since these orders are shipped based on a first-come-first-serve basis, it means many people have already received their new toys and they are now crunching these blocks in no time. Mind you that Bitmain is not the only company doing so, Whatsminer has a dozen of pre-orders that are supposed to arrive soon as well.

Sadly all of this is probably not going to make you or myself win (both our predictions are a bit far-fetched), I expected the gears to come online a lot sooner which was not the case (i underestimated the time it takes from shipping the gears out till they actually come online).

I now think one of these guys will win

Code:
610,538	HCP
610,540 Royse777
610,542 pooya87


4917  Bitcoin / Mining support / Re: Ant S9 ~ Red light blinking ~ 0 GH/S but GetWorks ~ Empty kernel log ~ Help on: December 21, 2019, 10:06:46 PM
Another solution if the fan is totally dead Try to flash it with Braiins OS and bypass the fan check.

That is a bad idea, he will toast the miner,your first guess however makes a lot of sense, the second fan status is showing 0 rpm on the miner status page, however this should not stop him from being able to upgrade to a different firmware ( someone corrects me if I am wrong, I never tried it but i don't see why it shouldn't happened)

Anyway OP, you should first confirm that both fans are working just fine before trying anything else, if this turns out to be another issue when I will try to guide you on how to troubleshoot the miner, but nothing will make any sense as long as you are not getting the 2 fans to show up, a simple troubleshoot would be swapping the fan cables the goes to the control board, see if Fan2 then shows 0 and another Fan shows any rpm reading, if that happens then you have faulty fan for sure.
4918  Local / إستفسارات و أسئلة المبتدئين / Re: مخطط بونزي الاحتيالي on: December 21, 2019, 09:20:02 PM
موضوع رائع , انا مستغرب من عدم دكرك لاكبر عملية بونزي في تاريخ الكريبتو وهي  PlusToken , في الواقع انا مستغرب من عدم الحديث  كثيرا عن هده العملة خارج الصين ربما لكونها تمت داخل الصين بالدرجة الاولى , حيث ان اجمالي عملية النصب قدر بي 3 مليار دولار ( 3,000,000,000$)  Undecided Undecided

هده حتى الان اكبر عملية نصب في التاريخ المعاصر على حد علمي ( باستتناء بعض زعماء وملوك العرب فهدا المبلغ صغير بالنسبة لسرقاتهم  Grin ) , المشكلة انه كان لهده العملة موتمرات واجتماعات في العلن وو , تماما مثل Bitconnect مما يعني انه مجرد امتلاك فريق العملة مكتب واظهار هويتهم لايعني انك بأمان , اي شي يعدك بعائد شهري او سنوي تابت فهو نصب بطبيعة الحال.

يمكن القراءة اكثر عن PlusToken Scam هنا https://boxmining.com/plus-token-ponzi/



4919  Local / العربية (Arabic) / كيف تعرف ان شخص ما ذكر اسمك في احد المنشورات on: December 21, 2019, 09:07:13 PM
اعتقد ان جميعك او اغلبكم قد سمع ب Piggy's Bot  , ولكن للاسف فهوا متعطل مند فترة , ولكن لحسن الحظ فأن الان يوجد بديل لهدا البوت وهوا LoyceV's alternative for Piggy's @mention notification bot

للاشتراك يجب عليك ان تعلق في هدا الموضوع https://bitcointalk.org/index.php?topic=5209773.0

كيف يتم الاشتراك ؟

طبعا الاشتراك مجاني شكرا للاخ loyceV كل ماعليك فعله هوا ارسال تعليق يحتوي على رقم عضويتك (ان كان احد لايعرف كيف يجد رقم عضويته سأقوم بشرح هده النقطة , مبئديا اعتقد انه لاداعي لها ) , بعد الحصول على رقم عضويتك في المنتدى تقوم بوضع المشنور بهده الطريقة

كل ماعليك هوا وضع هدا اللنك وتغير الارقام ( 000000) برقم عضويتك

Notifications: http://loyce.club/notifications/000000.html

لاحظ ان رقم عضويتي هوا 2033515 فكل ماعليا فعله هوا تغير الرقم الموجود في الرابط واضافة رقمي له

http://loyce.club/notifications/2033515.html

وثم كتابة رقم عضويتك في "كود مثل الاتي"

Code:
I:2033515

هدا مثال على اشتراكي في البوت https://bitcointalk.org/index.php?topic=5209773.msg53365846#msg53365846



يوجد عدة خيارات يمكن اضافته في الكود وهي

ignoreuser: ضع رقم عضو معين تريد تهاجل منشوراته
ignoretopic: ضع رقم موضوع معين لاتريد ان تصلك منه اشعارات
iamagirl:yes: في حال كنت من الجنس اللطيف وتريد ان يرمز لك ب She , تجاهل هدا الكود ان كنت ذكر
fullquotesorjustlinks:fullquotes: عرض المشنور التي ثم فيه ذكر اسمك كامل ( هدا الخيار الطبيعي يمكن تجاهله)
fullquotesorjustlinks:justlinks : عرض رابط المنشور فقط بدون عرض محتواه ( يلغي الخيار الذي قبله)
order:newestfirst : ترتيب المنشورات بالاحدث الى الاقدم , يمكن تجاهل هدا الكود ان كنت تريد الترتيب تنازلي من الاقدم الى الاحدث حيث ان اقدم شي يظهر في اعلى القائمة



تعديل 1


LoyceV بعد اجراء تحيينات أوصى بتغيير الحرف "I" في بداية الكود الى "Ignoreuser" لأنه لم يعد يعمل :
<cut>

You should still replace your I:0000000 with ignoreuser:0000000
I: doesn't work Tongue
4920  Local / العربية (Arabic) / Re: مقارنة سريعة بين محفظتي Trezor و Ledger أيهما أفضل للش on: December 21, 2019, 08:41:06 PM
يوجد بعض "الثغرات" في Trezor , طبعا هدا لايعني ان محفظة Ledger لا تحتوي على اي ثغرات ولكن فريق Ledger لم يكتفي فقط باختبار محفظته ولكن ذهب لابعد من ذلك وبداء في اختبار محفظة Trezor وقد وجدو بعض الثغرات فيها , اهمها


1- سهولة التلاعب بالمحفظة بدون ان يظهر للمستخدم انه تم التلاعب بها:

بناء على فريق لادجر , قد استطاع الفريق فتح محفظة ترازور, وقامو بالتلاعب بعناصرها , وثم اغلقوها ولا يوجد اي دليل يبين ان هده المحفظة قد تم التلاعب بها وتبدو تماما مثل المحفظة التي تأتي مباشرة من الموقع, مما يعني انك لو اشتريت احد تلك المحافظ فسيكون احد اخر يمتلك وصول كامل للبتكوين الموجودة في محفظتك

كيف تحاول تجنب هده الثغرة ؟

لاتشتري اي محفظة الا من الموقع نفسه مباشرة (ليست طريقة امنة 100% ولكن افضل بكتير من شراء المحفظة من مكان اخر)


2-معرفة كلمة السر PIN code في حال ضايع او سرقة المحفظة منك :

اتبت الفريق انه باستخدام مايعرف بي Side Channel Attack , حيت انه يوجد ثغرة في المحفظة تمكن المخترق من قياس استهلاك الطاقة لكل رقم , وعن طريقها يمكن معرفة كلمة السر بكل سهولة ( الارقام الصحيحة تستهلك طاقة مختلفة عن الخاطئة حسب فهمي الشخصي) , بناء على الفريق فقد تمكنو من ايجاد ال PIN في خمسة محاولات فقط.


كيف تتجنب هده الثغرة ؟

قد بتحديث الفيرم وير الخاص بك لهدا الاصدار 1.8.0


3 و 4 امكانية الوصول للبيانات الموجودة في داخل الفلاش ميموري :

نظرا لخطورة هاثين الثغرتين فقد امتنع فريق لادجر ان الافصاح عنهما للعلن , واكتفو بابلاغ فريق ترازور , هده الثغرة لايمكن اصلاحها عن طريق تحديث الفيرم وير والحل الوحيد هوا الغاء الاصدارات القديمة وتغير احد عناصر المحفظة "فيزيائي" وليس عن طريق كود او شي ,  لتجنب احتمالية هده الثغرة يجب عليك استعمال passphrase معقد


5- امكانية تحليل معلومات التشفير خاص ب اصدار Trezor One:

اكتشف الغريق ثغرة في مايعرف بي Scalar Multiplication function ( ناقشنا جزء من هدا الموضوع في موضوع bounty0z يمكن القراءة اكثر عنه https://bitcointalk.org/index.php?topic=5210336.0)

هده الثغرة لا تأتير مباشر لها ,لانه يتطلب معرفة ال PIN على اي حال , ولكن يكفي ان فريق Trezor قالو ان محفظتهم غير معرضة ل side channel attacks وتبين انهم غير محقين في هده المسئلة.


في الاسفل ملخص لتقرير فريق لادجر عن الثغرات

كلمة patched يعني ثم اصلاح الثغرة في الاصدارات الجديدة او بتحديث ال Firmware , في المقابل كلمة Not patched تعني لم يتم اصلاح الثغرة.





مصدر الصورة والمعلومات : https://www.ledger.com/our-shared-security-responsibly-disclosing-competitor-vulnerabilities/


طبعا هدا لايعني ان محفظة Ledger لاتحتوي اي ثغرات ولكن شخصيا افضل فريق Ledger , الفرق الاخر بينهم هو ان Trezor تعتبر Open-Source بينما Ledger ليست 100% Open-Source حيث ان فريق لادجر اضاف مايعرف بي Secured Element مغلق المصدر ولا احد يعرف مادا يحدث فيه سوا فريقهم. ( شكرا ل Hugeblack على تنبيهي لهده النقطة)

طبعا لايوجد اي اجابة واضحة عند مقارنة المصادر المغلقة والمفتوحة , لكل شخص نظرته الشخصية في الموضوع , ميزة الاشياء المفتوحة المصدر انه اي شخص يمكن التحقق من الكود , مادا يفعل , كيف يعمل, الخ,,يسهل ايضا عملية الاختبار وايجاد الحلول لثغرات لان اي شخص يمكن اي يقدم حلول ليس فريق الامن الخاص بالمنتج فقط , عيوبه انه اكثر عرضة للاختراق وايجاد الثغرات فيه لان كل المخترقين يعلمون تماما كيف يشتغل الكود.

بينما المصادر السرية او المغلقة لديها عيب "الثقة العمياء" , يحث انك يجب ان تتثق في الشركة المصممة في انهم لم يضعو كود يقوم بسرقة اموالك بعد فترة مثلا , الميزة هي ان الهاكرز لايعرفون كيف تسير الامور في المصادر المغلقة , او بالاحرى من الصعب معرفة كيف تجري الامور وكيف يعمل الكود وو , يعني انه من الصعب ايجاد ثغرات في البرامج المغلقة المصدر, طبعا محفظة لادجر ليست مغلقة المصدر كليا , بل هي هجين بين الشئين , بحيث انها تعطي المستخدم نوعا من الطمائنينة وفي نفس الوقت تحاول ابقاء اشياء اخرى مبهمة عن الجميع للمحافظة على امان محافظها , يمكن القراءة اكثر عن الموضوع هنا https://www.ledger.com/secure-hardware-and-open-source/


Pages: « 1 ... 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 [246] 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 ... 408 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!