Bitcoin Forum
May 02, 2024, 06:27:20 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: [1] 2 3 4 »
1  Local / Mercato valute / Re: TheLobster Crypto Store || Contanti BOLOGNA 7% || Milano Roma Torino Venezia ecc on: September 09, 2019, 09:56:21 AM
up
2  Local / Mercato valute / Re: TheLobster Crypto Store || Contanti 6% a BOLOGNA ● Postepay 0% per 3 mesi on: July 21, 2019, 11:01:38 PM
si acquista solo in contanti o e' possibile con carta di credito o paypal? ci sono delle garanzie?
Salve! Leggo solo ora questo messaggio.
I metodi di pagamento accettati, a seconda che si voglia comprare o vendere cripto, sono tutti esposti nel topic principale Smiley per l'acquisto di cripto purtroppo non accetto né pagamenti con PayPal né con carte di credito.
Per quanto riguarda le garanzie, oltre ai miei numerosi feedback accetto naturalmente anche escrow
3  Local / Mercato valute / Re: TheLobster Crypto Store || Contanti 6% a BOLOGNA ● Postepay 0% per 6 mesi on: June 09, 2019, 10:02:40 AM
Transazione effettuata con successo, ho venduto delle cripto e sono stato pagato sulla postepay, tutto nel giro di 20 min circa.
Consigliato!

Grazie mille del feedback!
4  Local / Mercato valute / Re: TheLobster | PostePay 0% ● BOLOGNA, ROMA, MILANO, TORINO, FIRENZE, VENEZIA on: April 08, 2019, 02:31:59 PM
Senti @TheLobster, è possibile un'incontro in luoghi pubblici (mcdonald's,bar...) a roma (ho btc di valore di circa 100 euro da vendere.

Fammi sapere?

Grazie


Ciao, ti ho risposto in privato su Telegram! Smiley
5  Local / Mercato valute / Re: TheLobster | PostePay 0% ● BOLOGNA, ROMA, MILANO, TORINO, FIRENZE, VENEZIA on: March 25, 2019, 05:23:54 PM
Ciao Lobster

Solo Postepay accetti?

A me servirebbe Skrill
Ciao, mi dispiace ma non accetto Skrill
6  Local / Discussioni avanzate e sviluppo / Re: Sicurezza: oltre gli aspetti tecnici. on: March 13, 2019, 09:09:21 PM
Non voglio escludere nulla ma il tempo è un parametro "ingannabile" [...] Se il wallet deve tirare fuori la chiave solo dopo tot secondi da un certo tempo, o deve ricevere una informazione dopo tale tempo o ha una informazione che non può usare prima, nel sw libero volere è potere quindi non trovo una soluzione.

In che senso è un parametro ingannabile? E quale sarebbe il problema di un software libero? Ti faccio questa seconda domanda perchè non sono un programmatore, quindi vorrei capire bene il punto debole del mio ragionamento
7  Local / Discussioni avanzate e sviluppo / Re: Sicurezza: oltre gli aspetti tecnici. on: March 13, 2019, 09:05:37 PM
"capendo" quindi (essendo per tua ipotesi conoscitore del mondo cripto) che deve aspettare tot tempo affinché la tx venga eseguita.

No la mia ipotesi era un'altra: sia che sia un esperto di cripto, sia che non lo sia, in ogni caso non cambia il fatto che il wallet mostrerà un countdown del quale si debba attendere la fine.

Quote
puoi benissimo fargli vedere che il wallet è multisig  (questo si vede dal wallet) e che tu hai una sola delle 3 chiavi.
Come potrebbe il ladro sostenere che le hai tutte tu ?   Wink

"Chiama tua zia che ha l'altra chiave e fattela dare, altrimenti ti massacro"

E a quel punto, se gli hai mentito e tua zia al telefono non ne sa nulla della chiave, il ladro capirà che la terza chiave ce l'hai sempre tu. E so cazzi.
Se invece l'hai davvero data a tua zia, lei te la darà. E il ladro potrà prendere i soldi subito.

Un wallet che mostri al ladro che l'unica soluzione è aspettare, che non ci siano altri segreti da svelare o cose da fare, mi sembra e continua a sembrare francamente l'unico modo

Quote
Per me il problema di cui stiamo discutendo si pone oggi, non tra 10 anni.

Il post parlava di un futuro in cui le cripto saranno conosciute e si intensificheranno i furti di questo tipo, non parlava di oggi.
Se parliamo di oggi allora è sufficiente non esporsi e basta.


8  Local / Discussioni avanzate e sviluppo / Re: Sicurezza: oltre gli aspetti tecnici. on: March 13, 2019, 05:23:54 PM
Perche' un wallet che si rispetti ti deve dare accesso alla chiave privata e la stessa puo' essere utilizzata su altro wallet.

Forse mi sono spiegato male io.

Il wallet che immagino, è un wallet privato ed opensource esattamente come può essere Electrum, ma con in più tutte le features di sicurezza che ho descritto.

Quindi un siffatto wallet, alla chiave privata ti dà accesso esattamente come fa electrum, con la differenza che te la fa visualizzare soltanto dopo un tot di tempo a partire da quando la richiedi. E questo tot di tempo, devi prima averlo impostato tu. Una volta impostato, non è più modificabile prima di un tot di ore settate dal Global Settings Timelock.

Questo sistema ti consente di avere accesso tranquillamente alla chiave privata dopo un tot di ore in situazioni di normalità, e al contempo ti dà la sicurezza che il ladro non potrà estrapolare subito la chiave privata nel caso tu sia sotto rapina. Sia che il ladro voglia impossessarsi dei BTC con una transazione, sia che voglia impossessarsene con le privkey, il wallet gli imporrà di aspettare secondo le tempistiche che abbiamo in precedenza settato.

Certo io poi parlavo del seed in realtà, perchè mi riferivo ad un wallet multivaluta, ma il concetto è lo stesso
9  Local / Discussioni avanzate e sviluppo / Re: Sicurezza: oltre gli aspetti tecnici. on: March 13, 2019, 03:43:58 PM
la soluzione va cercata nel protocollo e non nel wallet.

Perchè?
10  Local / Discussioni avanzate e sviluppo / Re: Sicurezza: oltre gli aspetti tecnici. on: March 13, 2019, 02:35:21 PM
E' difficile che un ladro oggi sia competente

E' difficile oggi, ma tra tot anni quando le cripto saranno mainstream?
Non reputo assolutamente sicuro fare affidamento sulla presunta ignoranza in materia del ladro, potresti trovarti di fronte ad un ladro esperto che si specializza in questo tipo di furti. A quel punto che fai, perdi i soldi solo perchè le tue previsioni erano sbagliate?

Impossibile lasciare al caso una eventualità del genere, stiamo parlando di un livello di sicurezza estremo in un futuro dove i furti delle cripto potrebbero essere all'ordine del giorno... acciò, un wallet chiamato a fungere da cassaforte deve prevedere tutte le possibili situazioni, compresi tutti i possibili gradi di ignoranza o di conoscenza del ladro.
Deve, insomma, essere progettato per essere inespugnabile anche dal più esperto. Un wallet che sia anche a prova di Satoshi in persona, per intenderci Grin

in questo caso c'è stata anche parecchia brutalità (a quanto pare ha usato un avvitatore per ferire la vittima), e di nuovo siamo finiti su mezzi che hanno inflitto dolore alla vittima per fiaccarne la resistenza, nulla porta a pensare che il rapinatore avesse conoscenze tecniche sul sistema

Certo, il ladro può anche avere poca conoscenza delle cripto, ma se il wallet ideale mostra un countdown, se prima dell'invio dei BTC o della modifica delle appaiono disclaimer che avvertono del fatto che a causa delle impostazioni bisogna aspettare la tal ora, allora il ladro vedendoli lo capirà da solo che bisogna aspettare e non c'è altro da fare.
In ogni caso questo non influisce sul fatto che il wallet debba essere sicuro, perchè tanto se il ladro ha deciso di farti del male non esiste strategia che tenga se non consegnargli il bottino, a prescindere
11  Local / Discussioni avanzate e sviluppo / Re: Sicurezza: oltre gli aspetti tecnici. on: March 13, 2019, 02:31:30 PM
Un meccanismo di questo tipo mi sembra che imponga parecchi limiti operativi: ad esempio quello del punto 3) potrebbe andarti bene oggi, ma un giorno potresti essere nella necessità (del tutto lecita e senza che qualcuno ti punti una pistola in fronte) di dover prelevare un ammontare oltre il limite ed a quel punto non potresti farlo.
A me vincoli di questo tipo non piacciono molto soprattutto parlando di cripto ovvero di un sistema che dovrebbe svincolarci dai tanti lacci che ci sono oggi con le banche.

Come ho scritto verso la fine del mio post, "è chiaro che il nostro wallet ideale sarà estremamente lento nel farci compiere le transazioni BTC, visto che esiste un limite temporale per qualsiasi cosa (e anche di importo). Ma essendo un wallet di custodia che dovrebbe fungere da cassaforte, e non per l'utilizzo quotidiano, allora tutta questa lentezza sarebbe assolutamente giustificata [...] Se per caso ci servisse tutta la somma presente sul wallet ideale, dovremmo ovviamente muoverci per tempo basandoci su tutti i limiti da noi preimpostati.".

Quello che ho descritto è pensato per essere un wallet antirapina, non un wallet normale. Sta a ciascuno di noi impostare i parametri che ho descritto trovando un giusto compromesso tra esigenze personali e sicurezza. Il limite di importo francamente lo ritengo facoltativo, ma lo avevo inserito lo stesso perchè stavo descrivendo un wallet antirapina a tutto tondo.

come farebbe il ladro a sapere che quei "parecchi soldi" sono effettivamente il tuo wallet principale? non potrebbe essere proprio quello un wallet esca? come farebbe il ladro a discriminare tra quel che per te è "significativo" (cioè tanto) o no ?
Sarebbe una valutazione relativa, perciò assolutamente non sicura e pericolosa, visto che se il ladro avesse la sensazione che tu stia facendogli vedere un wallet esca, di sicuro si inca@@erebbe ancor più.

Quello che poni è un falso problema imho: dal momento che il ladro non ha alcun modo di sapere quanti wallet possiedi effettivamente, potrebbe incazzarsi a prescindere ipotizzando l'esistenza di altri wallet più corposi. E' un problema che non potresti mai risolvere, dunque l'unico modo diventa quello di giocare sulla percezione mostrando una somma che per il ladro possa essere comunque appetibile, in modo che sia spinto ad accontentarsi.
E' chiaro che non si può avere la certezza che questo metodo funzioni, ma del resto non si può neanche avere la certezza che ci creda se giuriamo e spergiuriamo di non avere altri wallet. Non vedo altre soluzioni su questo punto onestamente, puoi solo mettere tutti i soldi in questo wallet e sperare che al ladro bastino...

le due cose che ho evidenziato in grassetto sono assolutamente possibili (da tempo) e fanno parte del protocollo :
https://bitcoin.org/en/glossary/locktime

mentre qui trovi una descrizione più dettagliata:
https://medium.blockchainedu.net/approfondimento-sulle-transazioni-bitcoin-8d51086f9643

Questo non lo sapevo, ti ringrazio della spiegazione.
Il dubbio che mi viene però è lo stesso esposto da picchio, e cioè che il ladro può convincerti ad invalidarla e rifarla senza locktime.
Deve invece esserci un meccanismo indipendente da noi e che non è possibile aggirare in alcuna maniera.
12  Local / Discussioni avanzate e sviluppo / Re: Sicurezza: oltre gli aspetti tecnici. on: March 07, 2019, 01:27:50 PM
Davvero interessantissima questa discussione.

Francamente trovo geniale l'accoppiata "address trappola" + "ritardo nella transazione", e penso sia l'unica soluzione possibile. Penso però che l'idea messa così non sia sufficiente, e che vada integrata.

Tanto per cominciare, come ha giustamente fatto notare qualcuno, non è possibile, lato utente, far passare artificiosamente tanto tempo tra la propagazione della transazione sulla blockchain e la prima conferma, perchè questo rallenterebbe l'intero sistema. Nè è possibile dire ai miners "confermami questa tx dopo un tot di blocchi"... se anche ci fosse il modo di comunicare ai miners un'istruzione del genere, non vedo per quale motivo loro dovrebbero seguirla. La loro unica regola è il profitto, e del fatto che tu stai subendo una rapina non gliene può fregare di meno. In questo senso, si potrebbero persuadere i miners a ritardare la conferma impostando una fee di 1 sat/B che di solito ci mette una vita, ma è una soluzione assolutamente non sicura in quanto aleatoria: non si può avere certezza che un miner non la inserirà subito in un blocco, e se dovesse succedere sarebbero cazzi.

Il problema, dunque, è che la transazione, sulla blockchain, non ci deve arrivare proprio, perchè una volta arrivata i BTC sono già persi. Certo, se non ci sono ancora conferme allora teoricamente si potrebbero recuperare con una double spending, ma si potrebbe fallire nell'intento o non fare in tempo, e non mi sembra il caso di correre questo rischio.

A questo punto, ho pensato che l'unico modo per risolvere questi problemi sia di inserire TUTTE le nostre cripto in un unico wallet ideale appositamente creato per prevenire queste situazioni, con delle caratteristiche che ora andrò ad elencare. Il fatto di inserire tutti i nostri averi (anche milioni di euro di controvalore) in un unico wallet, può apparire una contraddizione ma secondo il mio ragionamento non lo è e lo spiego alla fine.

Vado innanzitutto a descrivere le caratteristiche di un wallet ideale per queste situazioni:

1) Trap Address, indirizzo trappola che, quando vede spostarsi i fondi, invii un allarme, possibilmente testuale (qua se ne può discutere), ad amici e familiari. Questi amici e familiari andranno ovviamente istruiti in precedenza su cosa sia questo allarme, e su cosa fare in caso lo ricevano (cioè allertare le FdO e non raggiungerci a casa pensando di fare gli eroi). E' opportuno che tale allarme giunga al maggior numero di persone possibile, perchè non tutte potrebbero essere disponibili in quel momento. Anzi: è opportuno far giungere questo allarme a più persone strette possibili anche perchè potrebbe anche essere una di loro a volerci rapinare Grin Grin Grin

2) Transaction Delay: come dicevo in precedenza, se non è possibile imporre un ritardo tra la propagazione della transazione e la sua prima conferma, è però possibile imporre un ritardo nel passaggio immediatamente precedente, ovvero ordinare al nostro wallet ideale di ritardare l'invio effettivo della transazione dopo X ore rispetto al momento in cui essa viene richiesta. Questo parametro, lo si dovrebbe poter settare dalle impostazioni.

3) Amount Limit: come ulteriore misura di sicurezza, il nostro wallet ideale antirapina dovrebbe imporre un limite agli importi, consentendo di inviare soltanto X btc ogni Y di tempo. Di fatto, questo limiterebbe ancora di più il danno nel caso in cui il ladro riuscisse a farla franca.

4) Global Settings Timelock (questa idea mi è venuta da Kraken): in base ai punti 2 e 3, come risolvere se il ladro ci minaccia dicendo "cambia le impostazioni e fagli inviare subito la transazione" oppure "togli i limiti di importo così prelevo in una botta sola"? Abbiamo detto che il fattore tempo è l'unico che può essere in grado di mettere in difficoltà il ladro, dunque per risolvere questo problema il wallet ideale dovrebbe prevedere un meccanismo di limite temporale per la modifica delle impostazioni, limite da noi precedentemente impostato durante la configurazione iniziale del wallet, e che non può essere scavalcato in nessuna maniera. Cioè deve essere una cosa assolutamente non sbloccabile nè con una password, nè con nulla. Deve essere qualcosa di letteralmente immodificabile ed inesorabile che costringa ad attendere tutto il countdown. E infatti su Kraken, da cui ho preso questa idea, è così: una volta impostato, ti puoi anche dannare l'anima ma le impostazioni non le cambierai mai prima della data stabilita. Così, se noi durante la prima configurazione del wallet settiamo che la modifica delle impostazioni sarà permessa soltanto dopo X ore rispetto al momento di richiesta modifica, allora ci mettiamo anche al sicuro dai pericoli descritti: non essendoci qualcosa su cui abbiamo potere, non essendoci alcun segreto da estirpare dalla nostra mente, non essendoci nulla che noi possiamo fare, il ladro non potrebbe costringerci a fare nulla.

5) Seed Timelock: il ladro potrebbe essere abbastanza furbo da dire "visto che il tuo wallet impone un ritardo nell'invio della transazione, un limite agli importi, e un ritardo alla modifica di queste impostazioni, allora adesso mi faccio mostrare il seed, lo inserisco su un mio wallet, così potrò spostare subito i fondi".
Per prevenire questo problema, il nostro wallet ideale deve prevedere una soluzione analoga al punto 4: ovvero dovrebbe essere possibile, durante la configurazione iniziale, ordinare al wallet di mostrarci le chiavi private/seed soltanto dopo un tot di tempo (da noi deciso) a partire dal momento della richiesta. E anche questo ostacolo, così come il Global Settings Timelock, deve essere letteralmente inesorabile ed inevitabile.

Alla luce di quanto esposto, è chiaro che il nostro wallet ideale sarà estremamente lento nel farci compiere le transazioni BTC, visto che esiste un limite temporale per qualsiasi cosa (e anche di importo). Ma essendo un wallet di custodia che dovrebbe fungere da cassaforte, e non per l'utilizzo quotidiano, allora tutta questa lentezza sarebbe assolutamente giustificata. Il grosso delle cripto andrebbero tenute su questo wallet, e solo una parte su un wallet dalle procedure più snelle e libere (Electrum, BRD, Exodus ecc). Se per caso ci servisse tutta la somma presente sul wallet ideale, dovremmo ovviamente muoverci per tempo basandoci su tutti i limiti da noi preimpostati.

Ora che ho esposto tutta la mia idea, chiudo spiegando come mai all'inizio ho detto che è opportuno inserire TUTTE le cripto sul nostro wallet ideale: come ha fatto notare qualcuno nella discussione, il ladro potrebbe non accontentarsi della somma esigua che vede, o potrebbe pensare che lo stiamo fregando con un wallet esca e che da qualche parte ci sia il grosso dei nostri averi, e questo potrebbe farlo incazzare ancora di più. Se invece tenessimo tutte le nostre cripto nel nostro wallet ideale, lui vedrebbe che effettivamente su quel wallet ci sono parecchi soldi, e questo lo spingerebbe ad accontentarsi della somma che vede, oltre che ad allontanare dalla sua mente l'idea di un wallet esca.

My 2 cents, ogni critica od osservazione è ben accetta Smiley

PS: se un wallet del genere esiste già, sarebbe davvero ottimo se me lo segnalaste!
13  Local / Mercato valute / Re: TheLobster | PostePay 0% ● BOLOGNA, ROMA, MILANO, TORINO, FIRENZE, VENEZIA on: February 28, 2019, 09:08:21 PM
Ennesimo scambio positivo con TheLobster, disponibile e veloce come sempre  Wink
Grazie! Smiley
14  Local / Mercato valute / Re: TheLobster | PostePay 0% ● BOLOGNA, ROMA, MILANO, TORINO, FIRENZE, VENEZIA on: January 25, 2019, 10:42:03 AM
transazione eseguita tutto perfetto grazie alla prossima
Grazie a lei, alla prossima!
15  Local / Mercato valute / Re: TheLobster Crypto Store | PostePay ● Contanti BOLOGNA, ROMA, MILANO, TORINO on: November 16, 2018, 12:34:28 PM
Anche se dopo un paio di giorni, ti lascio il feedback... POSITIVO.

Consiglio a tutti TheLobster ho fatto diverse transazioni tutte OK!


Grazie mille! Ricambiato feedback e trust, anche io in ritardo Smiley
16  Local / Mercato valute / Re: TheLobster Crypto Store | PostePay +5% ● Contanti BOLOGNA, ROMA, MILANO, TORINO on: September 30, 2018, 10:21:43 PM
Ottimo venditore, appena conclusa una transazione senza problemi. Consigliatissimo!
Grazie mille! Smiley
17  Local / Italiano (Italian) / Re: [INFO] +MERIT. Come funziona il sistema di premio on: September 21, 2018, 09:10:35 PM
non è giusto che abbia perso il rango di junior member ma dai, un anno di attività, 2 giorni online totali 170 messaggi e devo tornare newbie... vista la situazione merit resterò cosi parecchio tempo credo

Visti i tuoi post e la tua attività ti do questo Merit per l'impegno e la tua presenza nella sezione. Sono d'accordo con theymos al downgrade dei Jr. senza Merit (gran parte sono spam e account farm) ma ovviamente il lato negativo si riscontra anche in utenti normali e attivi.

Se qualcun altro sia sceso a Newbie lasci un post in questo thread. Mi riservo comunque il diritto di non dare merit a utenti che considero spam, farm o che non siamo particolarmente presenti.
Io ormai ho risolto il mio problema principale, cioè essere almeno Member jr per poter inserire le immagini del mio annuncio. Qualche donatore anonimo mi ha regalato un merit stamattina.
Ma se per caso ne hai un altro che mi vuoi dare per il mio lavoro o altro, mi è comunque utile Kiss per arrivare ad essere Member come prima mi mancano altri 9 merit
18  Local / Off-Topic (Italiano) / Re: Degradato senza motivo a "Newbye" on: September 21, 2018, 09:03:10 PM
In settimana sono cambiate alcune regole del forum, ora per non essere più newbie e passare a jr member devi avere almeno un merit.
Leggi la discussione nella sezione italiana riguardo i merit (sono da mobile e fatico a trovare il link esatto)
Sì, qualche ora dopo aver aperto questo 3d ho trovato la spiegazione da qualche parte. Prevenire lo spam massiccio ci sta pure, ma rendere la regola retroattiva è veramente una grandissima idea del cazzo Grin
Comunque, ringrazio l'anonima anima pia che mi ha regalato un merit... me lo son trovato questa mattina, come quando di sera lasci la calza della befana vuota e il giorno dopo è piena di cioccolata
19  Local / Off-Topic (Italiano) / Degradato senza motivo a "Newbye" on: September 19, 2018, 09:44:32 PM
Ciao a tutti, scusate se scrivo qui ma non trovavo sezioni adatte per la domanda.
Sono stato Member per diversi mesi, il chè mi consentiva di inserire delle immagini nel mio annuncio di vendita.
Oggi improvvisamente mi sono accorto di essere ritornato "newbie" pur avendo 61 activities: di conseguenza le immagini non si vedono più e il mio annuncio è completamente rovinato!!! Al posto delle immagini che avevo ben sistemato ci sono solo dei cavolo di link!
Ma che rabbia! Qualcuno sa darmi una spiegazione? Non mi sembra giusto!!!
20  Local / Mercato valute / Re: TheLobster Crypto Store | PostePay +5% ● Contanti a BOLOGNA e in tutta ITALIA on: September 15, 2018, 11:59:10 AM
Altra tx eseguita,veloce disponibile e preciso come sempre  Wink
Grazie mille, ricambio feedback!
Pages: [1] 2 3 4 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!