Bitcoin Forum
April 27, 2024, 08:58:52 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 [79] 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 ... 755 »
1561  Local / Português (Portuguese) / Re: Update do Google Authenticator e os seus possiveis riscos on: May 24, 2023, 07:23:45 AM
É um setting que vem por defeito com um valor muito baixo para um password manager de topo. Esse setting é o número de iterações recomendado pela OWASP de 310000 desde 2021 e o Bitwarde vem com apenas 100000 por defeito (KDF iterations).
Detalhe que é super trívial mudar isso. Eu também uso o Bitwarden e alterei os algoritimos de encriptação da minha chave para Argon2id com 4 iterações, 5 paralelos, e 96 MB de memória; tudo acima do recomendado. Dá para sentir a tristeza que um brute forcer iria sentir ao logar eu mesmo... tem um delay de uns 2 segundos antes da validação. Agora imagina alguém tentando milhões de combinações? rsrsrs.
1562  Local / Português (Portuguese) / Re: URGENTE: NÃO ATUALIZE SEU LEDGER! on: May 24, 2023, 06:09:38 AM
E a Ledger deu um passo pra trás depois de tanta repercussão negativa.
Eles adiaram o lançamento do nosso serviço de recovery e informaram que antes do lançamento vão oferecer o open source do serviço

Porém me parece que nem isso vai bastar pra melhorar a imagem da empresa nesse momento, pois ninguém está gostando da ideia mesmo assim
O maior problema é que eles já deixaram claro que é possível lançar um update de firmware que lê a seed do dispositivo. Basicamente, há um vetor de ataque onde as suas private keys podem ser extraídas do hardware, coisa que nunca deveria ser possível.
1563  Bitcoin / Development & Technical Discussion / Re: BRC-20 needs to be removed on: May 23, 2023, 11:57:43 AM
If such protocol need to create multiple transaction, it'd create big overhead (more vBytes used for things other than their arbitrary data) and extra implementation complexity. I'd say it would stop some people and there would be less software/website to interact with the protocol due to the complexity. Although for BRC-20, they can just use OP_RETURN.
I'm not sure if that's the case. People just want an excuse to launch ponzis and new NFT projects, which can make them money, and using the Bitcoin network just gives them this air of being "a new thing". You already need to jump a bunch of hops just to use Ordinals and BRC-20 tokens, and everything is very user unfriendly... even I thought it was way too complicated and full of issues i.e if you spend a "specific sat", you lose your Ordinal... like wtf...

Don't you think that the pandora box has been opened and people will keep finding new ways of using the Bitcoin protocol as a ponzi ecossystem? A new software won't stop people, so I feel like this is a lost battle. Also, some people say this makes attacking BTC easier, but this is plain false. 1 MB in Ordinal transactions = 1 MB in "normal" transactions (and any bad state can overpay to clog up the network, with or without Ordinals/BRC-20 tokens).
1564  Bitcoin / Development & Technical Discussion / Re: BRC-20 needs to be removed on: May 23, 2023, 10:16:57 AM
If it's so profitable to mint a PepeShitDoge #1133 NFT even if with a $20 tx fee, can anybody tell me how blocking Ordinals' and BRC-20's current solution is enough to prevent those users from finding another way of ""exploiting"" the network to give life to their frog images?

Let's say we patch how Ordinals/BRC-20 currently sees and interacts with their tokens and now you can't send a single 1000 vByte tx to mint your jpeg. Don't you guys think that they will find other ways, let's say, by designing a protocol that allows 5 txs to address X resulting in a "mint"? Will this actually stop anyone?

Space is still limited, the network is still permissionless and anyone can send as many txs as they want. If there is incentive (or a reason and enough capital), people can clog up the network. Am I wrong?
1565  Local / Português (Portuguese) / Re: Binance faz uma limpeza de primavera: Removendo pares de negociação com BTC on: May 23, 2023, 05:08:42 AM
Concordo com o joker. A coisa mais comum do mundo são exchanges removendo pares com baixo volume, liquidez ou valor.

Olha oque uma Googlada/Bingada com "Binance delist" retorna:



No Twitter deles é direto: https://twitter.com/search?q=from%3Abinance%20delist
1566  Bitcoin / Wallet software / Re: EttaWallet: new Lightning Wallet for iOS & Android📱 on: May 22, 2023, 05:59:24 PM
I would love to try this, but it looks like it's not on the App Store yet. Unfortunately, building our own apps on iOS is a complete pain in the ass... totally inviable. Sad

And the wallet only works with the testnet so far?
1567  Local / Economia & Mercado / Re: [VENDO] Gift Cards por BTC (Uber, Spotify, Netflix, Steam, LoL, PSN, e mais...) on: May 22, 2023, 05:54:09 PM
E aí Ninja, você está aceitando pagamentos na rede Polygon, ou Litecoin por exemplo?
Se aceitar na Polygon, pode ser USDC, ETH...?

Eu quero comprar do iFood, mas acho que com essa taxa da rede do BTC não vai compensar pra pegar 100 reais por exemplo  Tongue
Aceito sim.

Pode mandar USDC pela Polygon: 0x708e0f39E61Ca441401CC8F1767E8c14c64917b6

R$ 100 - 10% = R$ 90
(ou o valor que quiser, seguindo essa regra)
1568  Other / Meta / Re: [Script] Imgur to TalkImg - automatically fix your broken images on: May 22, 2023, 09:48:52 AM
Just remember that the limit is the forum proxy itself. TalkImg can be any size, but as it wouldn't work on the forum, it's not worth uploading. Roll Eyes
I know that. I believe the image was only linked (not embedded through the [img] tag), so it wasn't using the forum proxy. The script looks for all links (embedded or not), so it was trying to upload it anyway.

I still think it's worth uploading it, since imgur could delete our images at any time.
1569  Other / Meta / Re: TalkImg.com - Image hosting for BitcoinTalk [SERVER UNDER UPDATES] on: May 22, 2023, 08:11:20 AM
You can ask for an account, which then has access to an API, but the configuration of the application is your responsibility.

Thanks I have tested the Api and as it was already suspected here it is not so easy, I hope it is OK for you and I have opened a Greenshot feature requests there on the page once. Maybe we will get a plugin for it, hope it is OK for you, is a public API also planned or would they have to contact you then?
I prefer ShareX.

If anyone else is using it, you can use TalkImg as the upload destination:

1. Copy the code below.
2. Destination -> custom -> Import from clipboard -> Put your API key where it says "API-KEY-HERE"

Code:
{
  "Version": "15.0.0",
  "Name": "TalkImg",
  "DestinationType": "ImageUploader",
  "RequestMethod": "POST",
  "RequestURL": "https://talkimg.com/api/1/upload",
  "Headers": {
    "X-API-Key": "API-KEY-HERE"
  },
  "Body": "MultipartFormData",
  "Arguments": {
    "type": "file",
    "format": "json",
    "description": "Uploaded by ShareX"
  },
  "FileFormName": "source",
  "URL": "{json:image.url}",
  "DeletionURL": "{json:image.delete_url}",
  "ErrorMessage": "{json:error.message}"
}
1570  Other / Meta / Re: [Script] Imgur to TalkImg - automatically fix your broken images on: May 22, 2023, 07:40:02 AM
If you add .gif you have everything Smiley
I removed it because most .gif links posted by me were hitting TalkImg's size limit... but I guess it makes sense to include them by default anyway.

From:
Code:
/https:\/\/i\.imgur\.com\/.*?\.(png|jpg|jpeg)/gi

To:
Code:
/https:\/\/i\.imgur\.com\/.*?\.(png|jpg|jpeg|gif)/gi
1571  Bitcoin / Wallet software / Re: Recommend a non custodial wallet for IOS on: May 22, 2023, 07:01:54 AM
BlueWallet, maybe? It's the one I'm using.

https://bluewallet.io/features

It has everything you mentioned and more:

Quote
BlueWallet is built on a public repo, up-to-date and available on the BlueWallet GitHub.

Quote
Ability to Bump and Cancel sent transactions with "Replace-by-fee" (RBF) or with "Child-pays-for-parent" (CPFP).

Quote
The Hierarchical Deterministic (HD) key creation and transfer protocol (BIP32), allows creating child keys from parent keys in a hierarchy. The HD Wallets will generate for you a different address for each transactions.

etc...
1572  Other / Meta / Re: [Script] Imgur to TalkImg - automatically fix your broken images on: May 22, 2023, 06:24:05 AM
Imagine that I have images on Imgbb and I want to transfer them to TalkImg, is it possible?
Forgot to reply this one, sorry.

Yes, you can. I've added a imageLinkRegex variable at the top. It currently only matches imgur links ending with png, jpg, jpeg (edit: and gif).

If you want to match ONLY imgbb images, you can use:

Code:
/https:\/\/i\.ibb\.co\/.*?\.(png|jpg|jpeg|gif)/gi

If you want to match BOTH imgbb and imgur images:

Code:
/https:\/\/i\.ibb\.co\/.*?\.(png|jpg|jpeg|gif)|https:\/\/i\.imgur\.com\/.*?\.(png|jpg|jpeg|gif)/gi
1573  Local / Português (Portuguese) / Re: Update do Google Authenticator e os seus possiveis riscos on: May 21, 2023, 01:42:04 PM
Você tem alguma sugestão de app de autenticação assim? Que funciona offline e é open source?
Pra falar a verdade eu nunca me aprofundei nesses apps, eu só conheço o do Google e o Authy mesmo
Para Android eu conheço o Aegis: https://getaegis.app

Para IOS eu não consigo recomendar um, então eu uso o Authy com o multi device desligado, que pelo menos não tem o risco de ser um honeypot desenvolvido por um dev aleatório.
1574  Local / Português (Portuguese) / Re: Update do Google Authenticator e os seus possiveis riscos on: May 21, 2023, 01:10:19 PM
OBS: Considero melhor solução é não usar o 2fa do google e usar o authy.
Melhor ainda seria utilizar um app open source que é totalmente offline, ai você fica responsável pelo backup do seu 2FA (i.e escrito em um papel, dentro do cofre). O Authy também tem um sistema de sincronização parecido, onde os seus dados são enviados para um servidor terceiro. Inclusive já houveram diversos relatos de pessoas sofrendo golpes e "dando" acesso aos seus 2FAs para um golpista.

Muita gente sugere mudanças na configuração da sua conta para evitar isso: https://support.gemini.com/hc/pt-br/articles/115000053543-Como-desativar-o-Authy-Multi-Device-Support
1575  Local / Economia & Mercado / Re: [VENDO] Gift Cards por BTC (Uber, Spotify, Netflix, Steam, LoL, PSN, e mais...) on: May 21, 2023, 10:09:54 AM
Sigo vendendo.

Agora com 10% de desconto em gift cards do PSN, Xbox/Microsoft, Valorant, League of Legends, Google Play, iFood, Nintendo.
1576  Other / Meta / Re: [Script] Imgur to TalkImg - automatically fix your broken images on: May 21, 2023, 08:07:50 AM
It's still same to me, neither link works nor script, why isn't there response to this yet?
It's just a github file which is valid and working. The issue is on your end (either your browser or your connection?).

But anyways, I edited the script and put the link behind my proxy. See if it works: https://proxy.ninjastic.space/?url=https://raw.githubusercontent.com/mathiasbynens/emoji-test-regex-pattern/main/dist/latest/javascript.txt
1577  Local / Desenvolvimento & Discussões Técnicas / Re: Maquineta POS em Bitcoin on: May 21, 2023, 02:56:42 AM
Sobre a questão de fraude, isso já existe. O edtalionatario passa um cartão clonado e fica por isso, não é culpa do estabelecimento, seria mesma coisa com BTC que iria receber o estabelecimento.
Agora a questão seria que, a máquina receberia tanto em FIAT quanto em BTC ou shitcoin, essa POS iria já está conectada com alguma exchange ou conta do dono do estabelecimento.
Sim, existe. Mas o sistema FIAT é bem integrado e o valor de uma compra fraudulenta é mais facilmente rastreável e recuperável do que uma saída em Bitcoin.

E quanto ao cartão clonado, estou falando em um comercio de fachada usando cartões clonados e se passando por clientes para uma rápida liquidez... não de um cliente desconhecido indo na sua loja legítima e passando o cartão de um terceiro. Até em fiat isso já acontece de várias formas, com golpistas usando maquinetas adulteradas, por exemplo...
1578  Local / Português (Portuguese) / Re: URGENTE: NÃO ATUALIZE SEU LEDGER! on: May 20, 2023, 03:53:36 PM
Os meliantes conseguiram burlar a verificação de segurança, você poderia instalar e atualizar o firmware que não seria acusado a alteração do aparelho.
Então... problema na arquitetura do dispositivo. Ainda que nada seja 100% infalível, há formas de dificultar esse tipo de adulteração. No caso que linkei, o desenvolvedor da HW assina e verifica mensagens assinadas com uma key própria do chip SE. Se ocorrer uma adulteração no chip, a mensagem já não bate mais. Aí só (também) com um software adulterado (que ninguem mais salva Tongue).
1579  Local / Desenvolvimento & Discussões Técnicas / Re: Maquineta POS em Bitcoin on: May 20, 2023, 03:10:37 AM
Qual seria a possibilidade de termos uma máquina POS em um estabelecimento que trabalhe conjunto a LN?
O cliente iria chegar no estabelecimento, pagar com cartão débito ou crédito na maquineta (em moeda FIAT) e a maquineta POS iria receber essa FIAT e ao invés de encaminhar pra Conta Corrente em FIAT, iria mandar pra uma hotwallet ou alguma exchange, já transformado em BTC ou em fiat mesmo e depois seria só swap.
O cliente paga em BRL e você (comercio) recebe em BTC? Acho um tanto complicado existir esse sistema, pois abre muita brecha para fraudes com cartão. Imagina o processador aceitando qualquer cartão, no nome de qualquer pessoa, e pagando em BTC... o que evita que um malfeitor use cartões clonados para se passar por clientes e logo sacar em BTC, moeda que não é reversível? É muito risco.

Por outro lado, absolutamente existem diversas soluções que aceitam BTC e pagam o comerciante em FIAT.
1580  Local / Português (Portuguese) / Re: URGENTE: NÃO ATUALIZE SEU LEDGER! on: May 20, 2023, 12:35:29 AM
Por incrível que pareça sim, na foto onde ela aparece aberta parece uma super gambiarra mal feita mas na prática para quem só interage via software ela é bem convincente além de que externamente nada gera desconfiança.

Este é o relatório na integra, bem interessante: Case study: fake hardware cryptowallet
Parece ser um problema no mecanismo da Trezor. Será que a Ledger é tão suscetível quanto ela?

De acordo com a Trezor, haveria um alerta no software de que a HW está rodando um firmware não oficial: https://twitter.com/Trezor/status/1658484096040054788/photo/1

Outras hardware wallets parecem ter pensado melhor em resolver esse problema. Espero que as proximas versões sejam mais bem pensadas: https://shiftcrypto.ch/blog/supply-chain-attacks/
Pages: « 1 ... 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 [79] 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 ... 755 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!